パスワードスプレー攻撃が155倍急増、MFAの隙間を悪用して2週間で8100万回のログイン試行
パスワードスプレー攻撃が155倍急増、MFAの隙間を悪用して2週間で8100万回のログイン試行
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-20 |
| 元記事 | BleepingComputer |
要約
2026年上半期に観測されたパスワードスプレー攻撃の件数が前年同期比155倍に急増したとセキュリティ研究者が報告した。特定の2週間で8100万回ものログイン試行が記録されたキャンペーンも確認されており、攻撃者はMFAが適用されていないレガシーシステムや、MFAのプッシュ通知疲弊(MFA Fatigue)を突いた手口を多用している。クラウドサービスとSaaSアプリへの攻撃が特に目立ち、AIを用いたパスワード候補の絞り込みで成功率が向上している点も懸念される。対策としてはフィッシング耐性のある認証方式(パスキー、FIDO2)への移行と、異常なログイン挙動の自動検知が推奨されている。