blog-slider.jpg

KnowBe4 ブログ

今四半期における約40%インシデントでMFAの設定ミス、欠如、バイパスが確認された

今四半期における約40%インシデントでMFAの設定ミス、欠如、バイパスが確認された

Cisco Systemsのサイバーセキュリティ部門である「Cisco Talos」の研究者は、フィッシングが依然としてサイバー攻撃における初期アクセスを取得するための主要な方法であることを報告しています。

ランサムウェア攻撃の手法が変わってきている

ランサムウェア攻撃の手法が変わってきている

ランサムウェアグループ「Meow」に関する最新の分析から、同グループの攻撃手法が、暗号化攻撃からより収益性が高くコスト効率の良い手法へと移行していることが見えてきました。

ますます増加する「モバイルファースト」の攻撃戦略

ますます増加する「モバイルファースト」の攻撃戦略

現在、世界中で160億台以上のモバイルデバイスが使用されており、それに伴いサイバー攻撃者が攻撃対象や戦術を変化させていることが最新のデータにより明らかになりました。

サイバーセキュリティ予算が増加しても、脅威への対策が不十分なまま

サイバーセキュリティ予算が増加しても、脅威への対策が不十分なまま

企業や組織を保護する役割はセキュリティオペレーションセンター(SOC)が担うべきだと考えられていますが、最新のデータにより、セキュリティチームに頼るだけでは対策が不十分であることが浮き彫りになっています。

電話でマルウェアインストールを誘導:コールバック型フィッシングが140%増加

電話でマルウェアインストールを誘導:コールバック型フィッシングが140%増加

米国のソフトウェア会社「Trustwave」のリサーチャーは、2024年7月から9月の間にコールバック型フィッシングが140%増加したことを確認しました。

セキュリティ企業でさえも引っかかったQRコードフィッシングの脅威

セキュリティ企業でさえも引っかかったQRコードフィッシングの脅威

イギリスのセキュリティ企業「Sophos」は、サイバー攻撃者が従業員の認証情報を詐取するためにQRコードフィッシング(キッシング)キャンペーンを展開していると警告しています。

中国のサイバー攻撃者、OpenAI社に対して標的型フィッシング攻撃を仕掛ける

中国のサイバー攻撃者、OpenAI社に対して標的型フィッシング攻撃を仕掛ける

OpenAIは、同社の従業員が中国国家の支援を受けたとされるサイバー攻撃者から標的型フィッシング攻撃を受けたことを発表しました。

偽の求人で応募者にマルウェアを仕込む、北朝鮮の支援を受けたサイバー攻撃が継続

偽の求人で応募者にマルウェアを仕込む、北朝鮮の支援を受けたサイバー攻撃が継続

Palo Alto Networksの「Unit42」のリサーチャーは、北朝鮮のサイバー攻撃者が技術業界の求人に応募してきた人に対してソーシャルエンジニアリング攻撃を仕掛けていることを明らかにしています。攻撃者は採用の担当者を装い、偽の求人に応募してきた人と面接を行いマルウェアをインストールさせようとしています。

アカウント情報を盗もうとする攻撃者、ファイル共有サービスを悪用して検出を免れる

アカウント情報を盗もうとする攻撃者、ファイル共有サービスを悪用して検出を免れる

Microsoftは、サイバー攻撃者が正規のファイル共有サービスを悪用してフィッシング攻撃を展開し続けていると警告しています。これらの攻撃は、セキュリティフィルターを回避しやすく、これらのサービスを頻繁に利用する従業員は攻撃を疑いにくくなっています。

AIを悪用したサイバー攻撃への関心高まる

AIを悪用したサイバー攻撃への関心高まる

AIは急速にサイバー攻撃の基盤となりつつあり、企業や組織はそのリスクを認識し始めています。最新のレポートによると、AIを悪用したサイバー攻撃は企業や組織のセキュリティ担当者にとって最大の懸念事項となっています。