KnowBe4 ブログ

AIがリスクを自律的に管理:AIDA Orchestration Agentによる次世代の防御戦略

AIがリスクを自律的に管理:AIDA Orchestration Agentによる次世代の防御戦略

ソーシャルエンジニアリングは、依然として組織における最大の侵入経路であり、攻撃の手口は日々巧妙化しています。

国家支援型の攻撃者もAI活用:見分けが難しくなる理由

国家支援型の攻撃者もAI活用:見分けが難しくなる理由

GoogleのThreat Intelligence Group(GTIG)のリサーチャーによると、国家支援型の攻撃者はGeminiをはじめとするAIツールを、活動の不可欠な要素として取り込んでいます。攻撃者は、調査と偵察、標的の選定、フィッシングの誘導文の迅速な作成にこれらのツールを活用しています。

その恋人、AIかも?ディープフェイク時代のロマンス詐欺

その恋人、AIかも?ディープフェイク時代のロマンス詐欺

バレンタインデーは本来、花束やキャンドルの灯りが似合う季節ですが、デジタルの出会いはここ数年で「希望の場」から「ハイテクの地雷原」へと変化しています。従来は「キャットフィッシング(なりすまし)」への警戒が中心でしたが、2026年はAIを活用したロマンス詐欺へと焦点が移り、より深刻な局面を迎えています。

AIにだまされないコツは行動前の「一呼吸」

AIにだまされないコツは行動前の「一呼吸」

ここ数年を振り返るだけでも、デジタル環境は見違えるほど変わりました。AIは「面白い新しいツール」という位置づけを超え、いまや日々のオンライン体験を支える存在になっています。

メール対策だけでは足りない:SNS・チャットが新たな侵入口に

メール対策だけでは足りない:SNS・チャットが新たな侵入口に

ReliaQuestのリサーチャーによると、LinkedInのプライベートメッセージを悪用し、経営幹部やIT担当者を標的にしたフィッシング攻撃が確認されています。この攻撃は、受信者にアーカイブファイルを開かせ、正規のペネトレーションテスト用ツールをインストールさせるよう仕向けるものです。

SEGだけでは守りきれない?2026年のEメールセキュリティ戦略はどこを見直すべきか

SEGだけでは守りきれない?2026年のEメールセキュリティ戦略はどこを見直すべきか

フィッシングの脅威が巧妙化が進むなか、その手法は「技術的脆弱性への攻撃」と「正規IDの悪用」という二段構えへと進化しています。

ロゴ入りQRコードで誘導?クイッシングの新しい手口

ロゴ入りQRコードで誘導?クイッシングの新しい手口

Help Net Securityによると、攻撃者がデザインを施したQRコードを悪用し、フィッシングサイトへと誘導する手口が増加しています。

究極の防御はデータを「持たない」こと?組織と一人ひとりができること

究極の防御はデータを「持たない」こと?組織と一人ひとりができること

個人情報の収集・共有が日常の一部となった今、私たちは「データを預かる側」と「共有する側」の両面で、データを守る力を見直し、強化していく必要があります。

世界経済フォーラムが示す2026年のサイバーレジリエンス

世界経済フォーラムが示す2026年のサイバーレジリエンス

世界経済フォーラム(WEF)の『Global Cybersecurity Outlook 2026』は、2026年のサイバーレジリエンスを読み解くうえで重要な指標です。私自身もこのレポートに寄稿し、過去1年間の制作に携われたことを光栄に思います。

研修未受講が6割?セキュリティ教育の空白が生むリスク

研修未受講が6割?セキュリティ教育の空白が生むリスク

Yubicoの最新レポートによると、世界各地で働く従業員の4割が、サイバーセキュリティトレーニングを一度も受けたことがないことが明らかになりました。中小企業の従業員に限れば、この割合が60%に達します。