blog-slider.jpg

KnowBe4 ブログ

TOKYO, JP

Recent Posts

国家が主導する4万人のVIPを狙うフィッシング攻撃

国家が主導する4万人のVIPを狙うフィッシング攻撃

Menlo Securityの研究者は、過去3か月間に4万人の重要人物を標的にした3つの国家が主導するフィッシングキャンペーンを発見しました。

人気の「痩せる薬」をテーマにしたフィッシング攻撃が183%増加

人気の「痩せる薬」をテーマにしたフィッシング攻撃が183%増加

ダイエット効果が証明されている「瘦せる薬」の人気が高まっています。詐欺師もその人気に注目し、痩せる薬に関心のあるユーザーから金銭を盗み出そうとしています。

北朝鮮の偽ITエンジニアの存在が世界中に知られるようになった経緯

北朝鮮の偽ITエンジニアの存在が世界中に知られるようになった経緯

驚くべきことに、7月23日のブログ投稿は口コミで広がり、大手メディアにも取り上げられ、この数日間で 125,000 回以上アクセスされました。世界中から私たちの透明性と正しいことを行う姿勢を称賛する声をいただきましたが、同時に否定的な声も寄せられました。

北朝鮮の偽IT労働者に関するFAQ

北朝鮮の偽IT労働者に関するFAQ

2024年7月23日、私はKnowBe4が、盗まれた米国市民の身分証情報を使用したよく訓練された北朝鮮のIT労働者を不注意にも雇ってしまった件についてブログ記事を書きました。彼は何度もビデオ面接に参加し、一般的に行われている身元調査プロセスを掻い潜りました。

北朝鮮のフェイクIT労働者はいかにしてKnowBe4へ潜入しようとしたか

北朝鮮のフェイクIT労働者はいかにしてKnowBe4へ潜入しようとしたか

インシデント報告サマリー: インサイダー脅威

まずお伝えしたいのは、KnowBe4 システムに対する不正アクセスはなく、データの紛失、漏洩、流出はなかったということです。このブログは、データ漏洩の報告といった類のものではなく、ある組織が学習しているその瞬間を皆様に共有するものです。

CrowdStrikeの障害から数時間で現れた復旧に取り組む人々を狙うフィッシング詐欺サイト

CrowdStrikeの障害から数時間で現れた復旧に取り組む人々を狙うフィッシング詐欺サイト

私はアンチウイルスソフトウェア開発会社のCEOだったことがあります。我々は、このような大惨事イベントのための特別な略語を持っています。"CEE "「Company Extinction Event(企業絶滅イベント)」と呼んでいます。  

CTRL+Vで貼り付けて実行させるソーシャルエンジニアリング

CTRL+Vで貼り付けて実行させるソーシャルエンジニアリング

メールを受信したユーザーを騙し、DarkGateマルウェアをインストールするための悪意のあるコマンドをシステムに貼り付け実行させる新しいフィッシングキャンペーンが展開されています。

ハッキングされたカスタマーサポートポータルから送信されるフィッシングメールで暗号資産を狙う

ハッキングされたカスタマーサポートポータルから送信されるフィッシングメールで暗号資産を狙う

BleepingComputerの報告によると、ルーターメーカーであるMerckuのカスタマーサポートポータルがハッキングされ、顧客からの問い合わせに対してフィッシングメールを送り付けるために使用されています。

AIツールになりすます新しいマルウェア

AIツールになりすます新しいマルウェア

ESETの研究者は、AIツールになりすましてユーザーにマルウェアをインストールさせる悪意のある広告キャンペーンについて警告しています。例えば、情報窃取型マルウェア「Rilide」は、SoraやGeminiなどになりすまし、悪意のあるブラウザー拡張機能として配信されています。

ロシアのサイバー攻撃グループAPT29、TeamViewer社のネットワークを再び侵害

ロシアのサイバー攻撃グループAPT29、TeamViewer社のネットワークを再び侵害

懸念すべき事態が起こっています。リモートアクセスソフトウェアの大手プロバイダーであるTeamViewer社は、サイバー攻撃を受けて同社の社内ネットワーク環境に侵入されたことを公表しました。