注意:ハッキングされたMicrosoftアカウントの99.9%が2FAを使用していません

Jul 20, 2025
プライバシーとセキュリティ
VDB写真/シャッターストック

二要素認証(2FA)は、オンラインアカウントへの不正アクセスを防ぐための最も効果的な唯一の方法です。まだ説得力が必要ですか?マイクロソフトからのこれらの驚異的な数字を見てください。

ハードナンバー

2020年2月、マイクロソフトは プレゼンテーション RSAカンファレンス 「パスワードの依存関係を破る:マイクロソフトのファイナルマイルでの課題」と題されています。ユーザーアカウントを保護する方法に興味がある場合は、プレゼンテーション全体が魅力的でした。その考えがあなたの心を麻痺させたとしても、提示された統計と数字は驚くべきものでした。

マイクロソフトは毎月10億を超えるアクティブなアカウントを追跡しています。 世界の人口のほぼ1/8 。これらは、毎月300億を超えるログインイベントを生成します。企業のO365アカウントにログインするたびに、複数のアプリにまたがる複数のログインエントリが生成され、シングルサインオンにO365を使用する他のアプリの追加のイベントが生成されます。

その数が大きいと思われる場合は、次の点に注意してください。 マイクロソフトは、毎日3億回の不正なサインインの試みを阻止しています 。繰り返しますが、それは1年または1か月ではなく、3億 1日あたり

2020年1月、48万のMicrosoftアカウント(すべてのMicrosoftアカウントの0.048パーセント)がスプレー攻撃によって侵害されました。これは、攻撃者が数千のアカウントのリストに対して共通のパスワード(「Spring2020!」など)を実行し、それらの一部がその共通のパスワードを使用することを期待する場合です。

スプレーは攻撃の一形態にすぎません。数百、数千以上が資格情報の詰め込みによって引き起こされました。これらを永続化するために、攻撃者はダークウェブでユーザー名とパスワードを購入し、他のシステムでそれらを試します。

次に、 フィッシング 、これは、攻撃者が偽のWebサイトにログインしてパスワードを取得するように説得したときです。これらの方法は オンラインアカウントが通常どのように「ハッキング」されるか 一般的な用語で。

1月には合計で100万を超えるMicrosoftアカウントが侵害されました。これは、1日あたり32,000を超える侵害されたアカウントであり、1日あたり3億回の不正なログイン試行が停止したことを思い出すまでは悪いことのように聞こえます。

しかし、すべての中で最も重要な数はそれです すべてのMicrosoftアカウント違反の99.9%は阻止されたはずです アカウントで2要素認証が有効になっている場合。

関連: フィッシングメールを受信した場合はどうすればよいですか?

二要素認証とは何ですか?

簡単なリマインダーとして、 二要素認証 (2FA)では、ユーザー名とパスワードだけでなく、アカウントを認証するための追加の方法が必要です。その追加の方法は、多くの場合6桁のコードです SMSで携帯電話に送信 またはアプリによって生成されます。次に、アカウントのログイン手順の一部として、その6桁のコードを入力します。

2要素認証は、多要素認証(MFA)の一種です。デバイスに接続する物理USBトークンや、指紋や目の生体認証スキャンなど、他のMFA方法もあります。ただし、携帯電話に送信されるコードがはるかに一般的です。

ただし、多要素認証は広義の用語です。たとえば、非常に安全なアカウントでは、2つではなく3つの要素が必要になる場合があります。

関連: 二要素認証とは何ですか、なぜそれが必要なのですか?

2FAは違反を阻止したでしょうか?

スプレー攻撃や資格情報の詰め込みでは、攻撃者はすでにパスワードを持っています。攻撃者はそれを使用するアカウントを見つける必要があります。フィッシングでは、攻撃者はあなたのパスワードとアカウント名の両方を持っていますが、これはさらに悪いことです。

1月に侵害されたMicrosoftアカウントで多要素認証が有効になっている場合、パスワードを持っているだけでは不十分でした。ハッカーは、被害者のアカウントにログインする前に、MFAコードを取得するために被害者の電話にアクセスする必要もありました。電話がなければ、攻撃者はそれらのアカウントにアクセスできず、侵害されることもありませんでした。

パスワードを推測することが不可能であり、フィッシング攻撃に陥ることがないと思われる場合は、事実を詳しく見ていきましょう。 Microsoftの主任アーキテクトであるAlexWeinartによると、 あなたのパスワード 実際に それほど重要ではありません アカウントの保護に関しては。

これはMicrosoftアカウントだけに当てはまるわけではありません。すべてのオンラインアカウントは、MFAを使用しない場合と同様に脆弱です。グーグルによると、 MFAは100%停止しました 自動化されたボット攻撃(スプレー攻撃、資格情報の詰め込み、および同様の自動化された方法)。

Googleの調査チャートの左下を見ると、「セキュリティキー」方式は、自動化されたボット、フィッシング、標的型攻撃を阻止するのに100%効果的でした。

グーグル

では、「セキュリティキー」方式とは何ですか?スマートフォンのアプリを使用してMFAコードを生成します。

「SMSコード」方式も非常に効果的でしたが、 MFAをまったく持たないよりも絶対に良いです —アプリはさらに優れています。おすすめ Authy 、無料で使いやすく、強力です。

関連: SMSの2要素認証は完璧ではありませんが、それでも使用する必要があります

すべてのアカウントで2FAを有効にする方法

ほとんどのオンラインアカウントで2FAまたは別の種類のMFAを有効にできます。設定は、アカウントごとに異なる場所にあります。ただし、通常は、アカウントの設定メニューの[アカウント]または[セキュリティ]にあります。

幸い、最も人気のあるWebサイトやアプリのいくつかでMFAをオンにする方法を説明するガイドがあります。

  • アマゾン
  • Apple ID
  • フェイスブック
  • Google / Gmail
  • インスタグラム
  • LinkedIn
  • マイクロソフト
  • ネスト
  • ニンテンド
  • Reddit
  • リング
  • スラック
  • 蒸気
  • ツイッター

MFAは、オンラインアカウントを保護するための最も効果的な方法です。まだ行っていない場合は、特にメールや銀行などの重要なアカウントの場合は、できるだけ早くオンにしてください。

What To Do After You've Been Hacked

HOW TO REDUCE Chances Of Getting Hacked According To Microsoft March 9th 2020


プライバシーとセキュリティ - 最も人気のある記事

OculusGoでダウンロードしたファイルを削除する方法

プライバシーとセキュリティ May 4, 2025

未取得のコンテンツ だからあなたは何かをダウンロードしました 本当に Linuxファンクラブの映画のように、OculusGoヘッド�..


Macに機密ファイルを安全に保存するための暗号化されたディスクイメージを作成する方法

プライバシーとセキュリティ Apr 3, 2025

必要ありません VeraCryptなどのサードパーティユーティリティ 安全なを作成するには、 暗号化 Mac上の機密ファイ..


Facebookでこれまでに行ったことすべてのログを表示する方法

プライバシーとセキュリティ Aug 7, 2025

未取得のコンテンツ Facebookは、あなたがしたことすべてのアクティビティログを保持します。好きなこと、投稿したり、誰かのタイ�..


Windows10で新しいローカルユーザーアカウントを作成する方法

プライバシーとセキュリティ Jul 3, 2025

Windows 10をアップグレードすると、古いアカウントが付属します。クリーンインストールを実行すると、プロセス中に新しいアカウント..


最大限のセキュリティのためにブラウザ拡張機能を永続的に無効にする方法

プライバシーとセキュリティ Sep 10, 2025

未取得のコンテンツ ブラウザ拡張機能は非常に便利ですが、間違ったものをインストールすると、セキュリティリスクにさらされる�..


Linuxのターミナルウィンドウにパスワードアスタリスクを表示する方法

プライバシーとセキュリティ Aug 4, 2025

Linuxでsudoを使用してコマンドを実行すると、ターミナルは、入力時に視覚的なフィードバックなしでパスワードを入力するように求め�..


Ubuntu14.04で他のユーザーがホームディレクトリにアクセスできないようにする方法

プライバシーとセキュリティ Nov 14, 2024

Ubuntuマシンを他の人と共有する場合、他のユーザーが自分のアカウントにログインし、自分のホームディレクトリにしかアクセスでき�..


VerizonFIOSルーターのパスワードをリセットまたは変更する方法

プライバシーとセキュリティ Nov 20, 2024

Verizon FIOSルーターにログインしようとしたことがありますが、パスワードがわからないことがわかりましたか?パスワードを工場出荷�..


カテゴリ