脅威アクターは悪用可能です: Microsoft 365 Direct Send 内部ユーザーから送信されたように見せかけた未認証メールを送信するために。Direct Sendは資格情報、MFA、サインインイベントを必要としないため、IDベースの保護を回避し、高い信頼性を装ったフィッシングや内部なりすまし攻撃を可能にします。
多くのテナントにおいて、これはデフォルトで存在する設定上のリスクであり、見過ごされることが少なくありません。Microsoftの調査では、正規のMicrosoftからの通知を装った「パスワードの有効期限切れ」などのメッセージでこの手法が悪用されている事例が示されています。

Direct Sendは、SMTP認証なしでメールを送信する必要があるプリンターやスキャナー、アプリケーションなどのレガシーデバイス向けに提供されています。しかし、有効なまま放置されたり制限が緩かったりすると、条件付きアクセス、MFA、IDログ記録を完全に回避する、なりすまし内部メッセージの配信に悪用される恐れがあります。
Overe Direct Sendの悪用を能動的に検知し、保護を強制します Direct Sendが明示的に必要とされていない箇所の露出を特定し、ポリシーに基づく修復を適用することによって。

OvereはMicrosoft 365テナントにおけるDirect Sendの露出状況を継続的に評価し、ポリシーに基づくガイド付き制御を通じて安全な構成を適用します。これにより、組織は通常の業務フローを妨げることなくこのリスクを排除できます。