Dellows News

ネクストリード、M365不正アクセス内視鏡を2026年10月13日より開始へ

ネクストリード株式会社は、Microsoft 365(以下「M365」)を利用する企業・団体を対象に、「M365 を利用する組織に必ず実施してほしいセキュリティ対策 5 項目」の実施状況を無償で診断するサービス「M365 不正アクセス内視鏡」を2026年10月13日より開始します。

同社の認証監視サービスで培った分析技術を用いて、「正常なログイン」に紛れた不正アクセスの兆候を、情報漏えいなどの被害に至る前の段階で可視化することを目指しています。

診断実績では74.5%の組織で資格情報の漏えいを確認

ネクストリード株式会社がこれまで110組織に実施したM365認証状況の診断を集計した結果、74.5%の組織で資格情報(ID・パスワード)が外部に流出していることが確認されました。漏えいした資格情報を使ったサインインの試行(攻撃)は73.6%の組織で、サインインの成功(侵害)は19.1%の組織で確認されています。

この調査は、2026年10月初旬までに同社が無償診断を実施した企業・団体110組織を対象に、インターネット上に流出したID・パスワード情報との照合、およびM365の認証ログを同社監視サービスの分析基準で判定して行われました。

組織規模別の実績サマリーでは、ID数 1,000以上の規模において診断を実施した24組織全てで漏えいが確認されたほか、ID数 500未満の組織でも61.0%に上っています。攻撃の確認はID数 1,000以上の組織で87.5%、ID数 500未満の組織で66.1%でした。侵害の確認についてはID数 1,000以上の組織で45.8%となり、ID数 500未満の組織の10.2%の4倍超を記録しています。

「M365 不正アクセス内視鏡」では、ネクストリード株式会社が提示する以下の5つのセキュリティ対策項目について実施状況を無償で診断します。

  1. 管理者アカウントの適正化(棚卸しとフィッシング耐性 MFA)
  2. OAuth アプリのアクセス権の適正化(棚卸しとユーザー同意の制限)
  3. ユーザーアカウントの適正化(棚卸しと不要アカウントの無効化)
  4. アクセス制御の適正化(条件付きアクセスまたはセキュリティの既定値群)
  5. メールの脅威対策ポリシーの適正化(プリセットセキュリティポリシー)

診断の流れとサービス概要

利用手順は3ステップで構成されており、診断フォームに入力して送信すると、約10分後にメールで診断結果が送付されます。希望する組織には、認証ログを分析する詳細診断も無償で提供されます。詳細診断では、Microsoft 365環境における基本的なセキュリティ対策の構成状況やID・パスワードの流出状況、不正サインインの試行や侵害の有無、優先して見直すべき設定改善点などが確認可能です。

  • 名称:M365 不正アクセス内視鏡
  • 対象:Microsoft 365 を利用する国内の企業・団体
  • 費用:無償
  • 受付期間:2026年10月13日~2026年11月30日
  • 診断お申し込み方法:診断お申し込みフォームへの入力(※組織の M365 管理者による実行、または許可が必要です)
  • 結果受け取り方法:フォーム送信の約10分後にメールでお届け
  • 診断お申し込みフォーム:https://forms.cloud.microsoft/r/YZvDhMG8Rc

なお、詳細診断で取得したログは診断目的にのみ使用し、報告後に削除されます。

  • 社名:ネクストリード株式会社
  • 所在地:東京都千代田区神田三崎町 2-21-6 Gaia Force Building 1F
  • 代表者:代表取締役 小國 幸司
  • 事業内容:ITコンサルティング、セキュリティ監視・運用サービス、クラウド/PaaS 開発
  • URL:https://nextread.co.jp/

本記事はネクストリード株式会社の発表をもとに作成されています。

アクセスランキング

今日

1週間