アカウント乗っ取り (Account Hijacking) とは、攻撃者がユーザーアカウントを乗っ取り、ネットワークに侵入するために使用する手法です。この攻撃手法について知っておくべきことをご紹介します。
アカウント乗っ取り、またはユーザーハイジャックは、権限のない第三者が資格情報を盗んだり、脆弱性を悪用したり、防止ツールを回避したりして、正当なユーザーのアカウントを制御した場合に発生します。
攻撃者は、一度制御権を握ると、侵害したアカウントを利用してネットワークを進み、さらなる攻撃を開始します。

攻撃者は様々な方法でユーザーアカウントを乗っ取ります。一般的な手法には以下のようなものがあります。
パスワードを解読すると、攻撃者は環境に侵入する必要がなくなり、代わりにログインするだけになります。

攻撃者は、悪意のある目的でユーザーアカウントへの不正アクセスを得るためにアカウントハイジャックを行います。アカウントハイジャックとは、メール、ソーシャルメディア、銀行、その他のサービスなどのオンラインアカウントを乗っ取り、アカウントの権限を悪用して機密情報にアクセスすることです。攻撃者がアカウントハイジャックを行う主な理由は次のとおりです。
特権アカウントは攻撃者にとって格好の標的であり、ユーザーハイジャックはアクセス獲得の手段として広く利用されています。しかし、適切な検知機能があれば、ハイジャック攻撃を早期に発見し、阻止することができます。Vectra AIは、高度なAI主導の検知モデルを用いて、まさにそれを実現します。
Vectra AIは特権アクセス分析(PAA)も活用し、攻撃者にとって最も有用なアカウントを綿密に追跡します。これらのツールを組み合わせることで、アカウントハイジャック攻撃を数分で発見し、阻止することが可能になります。