blog-slider.jpg

KnowBe4 ブログ

TOKYO, JP

Recent Posts

透明性と開示要求に応えなければならない公共機関が、BECやフィッシング攻撃に狙われる

透明性と開示要求に応えなければならない公共機関が、BECやフィッシング攻撃に狙われる

Abnormal Securityのリサーチャーは、州政府および地方自治体に対するフィッシング攻撃が過去1年間で360%増加したことを確認しています。

人命を奪う医療業界へのランサムウェア攻撃

人命を奪う医療業界へのランサムウェア攻撃

ランサムウェアはかつてないほど広がっており、その被害も高額になっています。情報源によって異なりますが、2023年のランサムウェアの支払額の平均または中央値は、少なくとも数十万ドルに達しており、数百万ドルをはるかに超えている場合もあります。

[ユーザーへの注意喚起] ドナルド・トランプ暗殺未遂事件を受けて、高まる詐欺のリスク

[ユーザーへの注意喚起] ドナルド・トランプ暗殺未遂事件を受けて、高まる詐欺のリスク

ドナルド・トランプが凶弾によって頬を血に染めて演説会場の壇上から離れようとしている写真が、不穏な衝撃を与えています。

NATOの機関を狙うロシアの標的型フィッシングキャンペーン

NATOの機関を狙うロシアの標的型フィッシングキャンペーン

Mandiant(Google Cloud傘下)のアナリストは、ロシア政府が支援するサイバー攻撃者がスピアフィッシング攻撃でNATO加盟国を標的にし続けていると警告しています。特にAPT29は、サプライチェーン攻撃を仕掛けるためにテクノロジー業界を標的にしています。

ポリシーの作成から実践までのセキュリティカルチャーの醸成:セキュリティフレームワークの推奨事項

ポリシーの作成から実践までのセキュリティカルチャーの醸成:セキュリティフレームワークの推奨事項

最近、ガバナンス、リスク、コンプライアンスに関する会議があり、私はその準備をしなければなりませんでした。以前はISO 27000の実装コンサルタントとして、また数年前には短期間ですがペイメントカード業界(PCI QSA)の監査官として、この分野に深く携わっていましたが、今回、久しぶりにこの分野に目を向けてみました。
金融機関のMicrosoft 365アカウントを標的にする新しいフィッシングプラットフォーム

金融機関のMicrosoft 365アカウントを標的にする新しいフィッシングプラットフォーム

ONNX Storeと呼ばれる最新のフィッシング・アズ・ア・サービス(PhaaS)プラットフォームに対する最新の分析により、これらのプラットフォームの効果が明らかになりました。

国家が主導する4万人のVIPを狙うフィッシング攻撃

国家が主導する4万人のVIPを狙うフィッシング攻撃

Menlo Securityの研究者は、過去3か月間に4万人の重要人物を標的にした3つの国家が主導するフィッシングキャンペーンを発見しました。

人気の「痩せる薬」をテーマにしたフィッシング攻撃が183%増加

人気の「痩せる薬」をテーマにしたフィッシング攻撃が183%増加

ダイエット効果が証明されている「瘦せる薬」の人気が高まっています。詐欺師もその人気に注目し、痩せる薬に関心のあるユーザーから金銭を盗み出そうとしています。

北朝鮮の偽ITエンジニアの存在が世界中に知られるようになった経緯

北朝鮮の偽ITエンジニアの存在が世界中に知られるようになった経緯

驚くべきことに、7月23日のブログ投稿は口コミで広がり、大手メディアにも取り上げられ、この数日間で 125,000 回以上アクセスされました。世界中から私たちの透明性と正しいことを行う姿勢を称賛する声をいただきましたが、同時に否定的な声も寄せられました。

北朝鮮の偽IT労働者に関するFAQ

北朝鮮の偽IT労働者に関するFAQ

2024年7月23日、私はKnowBe4が、盗まれた米国市民の身分証情報を使用したよく訓練された北朝鮮のIT労働者を不注意にも雇ってしまった件についてブログ記事を書きました。彼は何度もビデオ面接に参加し、一般的に行われている身元調査プロセスを掻い潜りました。