blog-slider.jpg

KnowBe4 ブログ

Microsoft 365アカウントを狙った、MFAを出し抜く新しいフィッシングキット

Microsoft 365アカウントを狙った、MFAを出し抜く新しいフィッシングキット

Webサイトのセキュリティ製品を提供しているSucuri社のリサーチャーによると、「Greatness」と呼ばれるPhaaS(サービスとしてのフィッシング)プラットフォームが登場し、Microsoft 365アカウントを狙ったフィッシング攻撃が増加しています。

金融サービスを狙ったベンダーメール詐欺が2023年に年増加率137%と急増

金融サービスを狙ったベンダーメール詐欺が2023年に年増加率137%と急増

2023年の攻撃を分析した結果を見ると、金融サービス業界にとっては非常に悪い年となりました。ベンダーメール詐欺(VEC)とビジネスメール詐欺(BEC)の両方が増加していますが、非常に特殊な手法が使用され、数百万ドルが標的となりました。

AP通信:デジタル陰謀論に潜む重大な危険性

AP通信:デジタル陰謀論に潜む重大な危険性

AP通信が素晴らしい記事を公開しています。その要旨を以下に説明します。陰謀論はアメリカに根付いている文化の一つですが、テクノロジーの発達により、その説得力と危険性はかつてないほど増加しています。昨年8月に発生したマウイ島での山火事では、TikTokやYouTubeなどのソーシャルメディアで、レーザー光線を使ったアメリカ政府による人為的なものだとする加工された動画や画像が瞬く間に拡散しました。

保険会社の81%が、リスクの急増に伴いサイバー保険の保険料が上昇すると予想

保険会社の81%が、リスクの急増に伴いサイバー保険の保険料が上昇すると予想

サイバー保険を提供する保険会社が新たなデータを公開し、2024年に予測される最大の脅威、そして組織がその脅威に対して何をすべきかを示しています。 

ビデオ会議にディープフェイクでCFOになりすまして参加し、香港企業から2,500万ドルを詐取

ビデオ会議にディープフェイクでCFOになりすまして参加し、香港企業から2,500万ドルを詐取

詐欺に遭った企業の会計担当者は、「別のスタッフ数名とビデオ通話をするように求められましたが、実は全員がディープフェイクによって作り出されたものでした」と述べています。詐欺の手口もここまで進化したのかと驚かされました。

フィッシングリンクの偽装に使われるオープンリダイレクト

フィッシングリンクの偽装に使われるオープンリダイレクト

Trustwaveのリサーチャーは、セキュリティフィルターによる検出を回避するためにオープンリダイレクトを使用するフィッシング攻撃が増加していることを報告しています。

従来のURLレピュテーションを回避する「LURE」と呼ばれる新しいフィッシング手口

従来のURLレピュテーションを回避する「LURE」と呼ばれる新しいフィッシング手口

セキュリティ企業のMenlo Securityのリサーチャーは、過去6か月間にブラウザーベースのフィッシング攻撃が198%増加したことを明らかにしました。

トラック運送業界におけるソーシャルエンジニアリング攻撃の急増

トラック運送業界におけるソーシャルエンジニアリング攻撃の急増

全米自動車貨物輸送協会(NMFTA)が公開した新しいレポートから、スピアフィッシングとボイスフィッシング(ビッシング)がトラック運送業界で増加していることが明らかになりました。

ランサムウェア攻撃を受けた企業の数が2023年に4000社へと急増

ランサムウェア攻撃を受けた企業の数が2023年に4000社へと急増

RaaSRansomware as a Service:サービスとしてのランサムウェア)のアフィリエイト(攻撃の実行者)が急増しています。ランサムウェア攻撃の被害を受けた企業の数も劇的に増加しており、あらゆる指標がこの傾向が2024年も続くことを示しています。

2023年の生成AIアプリの利用増加率が400%となり、AIを利用した攻撃の急増を懸念

2023年の生成AIアプリの利用増加率が400%となり、AIを利用した攻撃の急増を懸念

生成AIソリューションがクラウドSaaSプラットフォームとして利用されるケースが増加しており、「GPT」のようなAIを利用する攻撃が増え、認証情報、支払情報、企業データが収集されるリスクが高まっています。