ビッシングに注意!私用携帯にかかる「IT担当者」からの電話
Googleの脅威インテリジェンスグループ(GTIG)は、ヘッジファンドや金融機関を標的としたボイスフィッシング(ビッシング)キャンペーンを追跡しています。リサーチャーは、この攻撃を、かつて「BlackFile」として知られていた恐喝グループ「UNC6671」によるものと分析しています。攻撃者は社内のIT担当部署を装って従業員に電話をかけ、緊急で行わなければいけないマイグレーション作業があると伝えます。
Googleの脅威インテリジェンスグループ(GTIG)は、ヘッジファンドや金融機関を標的としたボイスフィッシング(ビッシング)キャンペーンを追跡しています。リサーチャーは、この攻撃を、かつて「BlackFile」として知られていた恐喝グループ「UNC6671」によるものと分析しています。攻撃者は社内のIT担当部署を装って従業員に電話をかけ、緊急で行わなければいけないマイグレーション作業があると伝えます。
Zimperiumのリサーチャーは、Browser-in-the-Broser(BitB)攻撃を悪用してユーザーから企業の認証情報を盗み出すフィッシングキャンペーンが、展開されていることを確認しています。攻撃者は大手企業に実在する人事担当者になりすまし、極めて精巧に作り込まれた採用面接のプロセスを装って求職者を狙います。
WIREDの記事によると、AIチャットボットは、ソーシャルエンジニアリングにおいて人を上回るほどの効果を発揮する可能性があることが、研究で明らかになりました。リサーチャーが着目したのは、「豚の屠殺詐欺(Pig Butchering)」と呼ばれるロマンス投資詐欺の一種です。この手口では、詐欺師が数週間から数か月かけて被害者との信頼関係を築き上げた後、偽の投資話へ送金するよう仕向けます。
CrowdStrikeの最新レポートによると、ソーシャルエンジニアリングは現代のサイバー攻撃において依然として中心的な役割を担っています。攻撃者の間では、ボイスフィッシング(ビッシング)に頼るケースが増えています。ソーシャルエンジニアリングが電話上で行われるため、従来のセキュリティ対策を回避でき、攻撃の痕跡もほとんど残らないためです。
サイバー保険会社Resilienceの新しいレポートによると、AIの活用によってソーシャルエンジニアリング攻撃の効果が著しく高まっています。こうした攻撃は、2026年上半期に発生した損失の85%以上を占めており、2024年上半期の20%未満から大きく上昇しました。
Hugging Faceをはじめとする主要なAIリポジトリで相次いで明らかになった脆弱性は、サイバーセキュリティに関わる私たちすべてに対する重大な警鐘です。エージェンティックな未来へと加速していく今、イノベーションを支えるはずのプラットフォームそのものが、組織全体を揺るがすシステミックリスクの主要な侵入経路になりつつあります。
Malwarebytesは、Appleのサポートを装った詐欺が相次いでいるとして、心当たりのないFaceTime通話に注意するようユーザーへ呼びかけています。攻撃者は、ユーザーのアカウントで不正利用や技術的な問題が発生していると伝え、被害者をだましてクレジットカード情報や銀行の認証情報、Apple IDのログイン情報を聞き出そうとします。
8月1日のWorld Wide Web Day (WWWの日)は、ウェブがもたらしてきた可能性を改めて振り返るのにふさわしい日です。インターネットは、私たちの働き方を大きく変えました。リモートワークが当たり前になり、以前なら導入に何か月もかかっていたツールも、いまはSaaSで数日あれば使い始められます。また、ドキュメントやチャット、ホワイトボード、タスク管理ツールを使えば、離れた場所にいても一緒に作業を進められます。
AIの時代では、人と自律的なAIエージェントの双方を守る、統合された防御戦略が欠かせません。その重要な要件の一つが、セキュリティ文化を「事後対応的なコンプライアンス」から「先回りした、測定可能な行動変容」へと転換することです。
少し前までは、フィッシングメールやサイバー攻撃には「わかりやすいサイン」がありました。例えば、不自然な文法、スペルミスだらけのリンク、見るからに怪しい添付ファイルなど。どれも「これはフィッシングです」と自分から白状しているようなものでした。