blog-slider.jpg

KnowBe4 ブログ

北朝鮮の偽IT労働者に関するFAQ

北朝鮮の偽IT労働者に関するFAQ

2024年7月23日、私はKnowBe4が、盗まれた米国市民の身分証情報を使用したよく訓練された北朝鮮のIT労働者を不注意にも雇ってしまった件についてブログ記事を書きました。彼は何度もビデオ面接に参加し、一般的に行われている身元調査プロセスを掻い潜りました。

北朝鮮のフェイクIT労働者はいかにしてKnowBe4へ潜入しようとしたか

北朝鮮のフェイクIT労働者はいかにしてKnowBe4へ潜入しようとしたか

インシデント報告サマリー: インサイダー脅威

まずお伝えしたいのは、KnowBe4 システムに対する不正アクセスはなく、データの紛失、漏洩、流出はなかったということです。このブログは、データ漏洩の報告といった類のものではなく、ある組織が学習しているその瞬間を皆様に共有するものです。

CTRL+Vで貼り付けて実行させるソーシャルエンジニアリング

CTRL+Vで貼り付けて実行させるソーシャルエンジニアリング

メールを受信したユーザーを騙し、DarkGateマルウェアをインストールするための悪意のあるコマンドをシステムに貼り付け実行させる新しいフィッシングキャンペーンが展開されています。

ロシアのサイバー攻撃グループAPT29、TeamViewer社のネットワークを再び侵害

ロシアのサイバー攻撃グループAPT29、TeamViewer社のネットワークを再び侵害

懸念すべき事態が起こっています。リモートアクセスソフトウェアの大手プロバイダーであるTeamViewer社は、サイバー攻撃を受けて同社の社内ネットワーク環境に侵入されたことを公表しました。

FBIが警告:医療業界を狙ってアクセス情報を奪う攻撃キャンペーン

FBIが警告:医療業界を狙ってアクセス情報を奪う攻撃キャンペーン

米国FBIと米国保健福祉省(HHS)は共同でアドバイザリを発表し、医療業界を標的としたソーシャルエンジニアリングのキャンペーンについて警告しました。

AIは諸刃の剣:サイバーセキュリティはテクノロジーだけではなく人が深く関わる問題

AIは諸刃の剣:サイバーセキュリティはテクノロジーだけではなく人が深く関わる問題

Booking.comが旅行をテーマとしたAIを悪用する詐欺が爆発的に増加していると警告していることを最近BBCが報じていますBooking.comは、これらの詐欺が最大で900%増加していると推定しています。これは、AIが善の力になり得る一方で、サイバー犯罪者が利用可能な悪の力にもなり得るということを示しています。

レッドチーム演習が不可欠な世界

レッドチーム演習が不可欠な世界

セキュリティ侵害が頻発している現在の社会は、一つ間違えただけで全てが吹き飛ぶ、まるで目隠しをして一輪車に乗りながら地雷原を突き進むかの如き日が続いています。企業は精一杯頑張っていますが、このままではおかしくなってしまいます。

巧妙な偽の請求書を使用するフィッシング攻撃:Windows Searchプロトコルを利用してマルウェアを配信

巧妙な偽の請求書を使用するフィッシング攻撃:Windows Searchプロトコルを利用してマルウェアを配信

米国のセキュリティ企業Trustwaveの研究者は、請求書のように見せかけたHTML形式の添付ファイルを通じてマルウェアを配信するフィッシングキャンペーンについて警告しています。注意が必要なのは、これらのHTMLファイルはWindows Searchプロトコルを悪用してWindows Explorerを起動し、ユーザーにマルウェアをインストールさせる手口を使用していることです。

ディープフェイクを悪用したフィッシングにより2億香港ドルの被害が発生

ディープフェイクを悪用したフィッシングにより2億香港ドルの被害が発生

今回お伝えするハッカーによる事案は、少し前に多国籍企業の香港オフィスで発生しました。この企業名は公開されていません。ハッカーは、初期の攻撃方法としてフィッシングメールを使用し、次にビデオ通話を行い、ディープフェイクによって会議の参加者になりすますという前例のない詐欺を行いました。

ビジネスメール詐欺は金銭詐取だけが目的ではない

ビジネスメール詐欺は金銭詐取だけが目的ではない

新たなデータが公開され、ビジネスメール詐欺の危険性が浮き彫りになっています。