リモートワーカー
外部ネットワークからメール、クラウドアプリ、VPN、社内ポータルにログインするリモートワーカーは、アカウントに強固なパスワードや多要素認証(MFA)を設定していないと、被害に遭うリスクが高まります。
中小企業
小規模なチームでは、予測されやすいメールアドレスや共有ツールを利用しているにもかかわらず、パスワードスプレー攻撃のような分散型のログイン試行攻撃を検知するための専用のセキュリティ監視体制を導入するリソース不足であることがあります。
管理者ユーザー
管理者、財務、IT、またはマネージャーアカウントには、機密性の高い管理設定、決済情報やファイル、ユーザー制御へのアクセス権などがあるため、パスワードスプレー攻撃の格好な標的となります。
パスワードの使い回しユーザー
古いパスワード、単純なパスワード、あるいは微妙に変更しただけのパスワードを使い回ししているユーザーは、特にパスワードが一つでもデータ漏洩事件で過去に流出したことがある場合、ハイリスクな標的になります。


