確定申告期を狙うフィッシングに注意!
ESETによると、「Silver Fox」と呼ばれる攻撃者が、日本の確定申告期に合わせて国内企業を狙った税務関連のフィッシング攻撃を展開しています。
ESETによると、「Silver Fox」と呼ばれる攻撃者が、日本の確定申告期に合わせて国内企業を狙った税務関連のフィッシング攻撃を展開しています。
AIは比較的新しいもののように感じる人も多いかもしれませんが、正式に誕生したのは1956年で、それ以来、コンピューターサイエンスの大きな分野のひとつとして発展を続けてきました。そして、AIが本格的に注目を集めるきっかけになったのは、2022年11月30日にOpenAIがChatGPTを一般公開したことでした。
多くの日本企業が新年度を迎え、新入社員が現場に配属されるこの時期、セキュリティ意識の隙を突く「フィッシング攻撃」への警戒が必要です。特に近年、メールに代わり、ビジネスチャットツールを悪用した巧妙な詐欺手法が急増しており、ビジネス経験が浅い新入社員は、こうした攻撃に巻き込まれるリスクが高く、より一層の注意が必要です。
私は、KnowBe4のカスタマーコミュニティをとても誇りに思います。このコミュニティでは、お客様同士が製品について情報交換できるだけでなく、KnowBe4の開発担当者やプロダクトマネージャーとも直接やり取りできます。
毎年、3月の第3土曜日を中心にDigital Cleanup Day(デジタル・クリーンアップ・デー)が各国で実施されています。デジタルクリーンアップというと、古いファイルを削除し、受信トレイを整理するなど、技術的な取り組みと捉えられがちです。ですが、デジタルクリーンアップはハードドライブの中だけの話ではありません。データと同じように、私たちの思考も整理する必要があります。
フィッシングメールを見抜くための常識は、いま変わりつつあります。以前は、違和感のある文法や誤字脱字さえチェックすれば、比較的容易に攻撃を特定できていました。ところがAIの登場によって、攻撃者が送るメールは完成度の高い文章になり、見抜くのが難しくなっています。そうした中、KnowBe4の最新調査で明らかになったのは、今の従業員が不正メールを見抜くうえで最も警戒しているのは不自然な「緊急性」だということです。
ヒューマンリスクを減らすには、まず組織のどこに知識のギャップがあるのかを明確に把握する必要があります。多くの組織にとって、その出発点となるのがベースライン評価です。
Chainalysisの新たなレポートによると、2025年のランサムウェア攻撃件数は50%増加した一方で、実際に身代金を支払った被害者の数は過去最低となりました。
フィッシングは、多くの組織が追いつけないほどの勢いで拡大しています。攻撃件数は前年比で400%増加しており、組織は今や、マルウェアよりもフィッシングに狙われることが増えています。ソーシャルエンジニアリングが企業環境への主要な侵入口となる中、フィッシングリスクの評価方法は、トレーニングの実施頻度と同等に重要です。
Pindrop Securityの最新レポートによると、2025年12月にAIを駆使した攻撃が1,200%以上増加しました。攻撃者は偵察用ボットから、ディープフェイクを悪用した巧妙ななりすましまで、攻撃のあらゆる段階でAIを活用しています。