KnowBe4 ブログ

メール対策だけでは足りない:SNS・チャットが新たな侵入口に

メール対策だけでは足りない:SNS・チャットが新たな侵入口に

ReliaQuestのリサーチャーによると、LinkedInのプライベートメッセージを悪用し、経営幹部やIT担当者を標的にしたフィッシング攻撃が確認されています。この攻撃は、受信者にアーカイブファイルを開かせ、正規のペネトレーションテスト用ツールをインストールさせるよう仕向けるものです。

SEGだけでは守りきれない?2026年のEメールセキュリティ戦略はどこを見直すべきか

SEGだけでは守りきれない?2026年のEメールセキュリティ戦略はどこを見直すべきか

フィッシングの脅威が巧妙化が進むなか、その手法は「技術的脆弱性への攻撃」と「正規IDの悪用」という二段構えへと進化しています。

ロゴ入りQRコードで誘導?クイッシングの新しい手口

ロゴ入りQRコードで誘導?クイッシングの新しい手口

Help Net Securityによると、攻撃者がデザインを施したQRコードを悪用し、フィッシングサイトへと誘導する手口が増加しています。

究極の防御はデータを「持たない」こと?組織と一人ひとりができること

究極の防御はデータを「持たない」こと?組織と一人ひとりができること

個人情報の収集・共有が日常の一部となった今、私たちは「データを預かる側」と「共有する側」の両面で、データを守る力を見直し、強化していく必要があります。

世界経済フォーラムが示す2026年のサイバーレジリエンス

世界経済フォーラムが示す2026年のサイバーレジリエンス

世界経済フォーラム(WEF)の『Global Cybersecurity Outlook 2026』は、2026年のサイバーレジリエンスを読み解くうえで重要な指標です。私自身もこのレポートに寄稿し、過去1年間の制作に携われたことを光栄に思います。

研修未受講が6割?セキュリティ教育の空白が生むリスク

研修未受講が6割?セキュリティ教育の空白が生むリスク

Yubicoの最新レポートによると、世界各地で働く従業員の4割が、サイバーセキュリティトレーニングを一度も受けたことがないことが明らかになりました。中小企業の従業員に限れば、この割合が60%に達します。

AIリテラシー教育は「努力目標」から「義務」へ:EU AI法が示すグローバルな新基準

AIリテラシー教育は「努力目標」から「義務」へ:EU AI法が示すグローバルな新基準

私と同じように、EU AI法(EU AI Act)という新しい規制の話を初めて聞いたとき、2018年のEU一般データ保護規則(GDPR)施行を思い出した方もいるのではないでしょうか。EUは消費者保護の分野で規制整備を先導することが多く、それが他の地域に広がっていく点は、今回も共通しています。

LinkedInのコメント欄を悪用したフィッシングに注意!公式を装う巧妙な手口とは?

LinkedInのコメント欄を悪用したフィッシングに注意!公式を装う巧妙な手口とは?

BleepingComputerのレポートによると、LinkedInの投稿コメント欄を悪用してユーザーを狙う、大規模なフィッシング攻撃が確認されています。

正規ドメインが悪用!世界的ブランドを騙る高度なフィッシング

正規ドメインが悪用!世界的ブランドを騙る高度なフィッシング

リードアナリスト:Louis Tileu、Lucy Gee、James Dyer

2025年10月29日13時48分から10月30日18時53分(米国東部時間)にかけて、KnowBe4 Threat Labは、世界最大級のスポーツウェアブランドの正規ドメインから送信された大量のフィッシングメールをKnowBe4 Defendで確認しました。

正規のGoogleリンクがフィッシングリンクに?見分けにくい新しい手口

正規のGoogleリンクがフィッシングリンクに?見分けにくい新しい手口

RavenMailのリサーチャーによると、先月、3,000以上の組織を狙うフィッシング攻撃が確認され、とくに製造業での観測が目立ちます。