blog-slider.jpg

KnowBe4 ブログ

普段通りのミーティングのはずが... リモート操作から始まる新たなサイバー攻撃

普段通りのミーティングのはずが... リモート操作から始まる新たなサイバー攻撃

Trail of Bitsのリサーチャーによると、あるソーシャルエンジニアリングキャンペーンがZoomのリモート操作機能を悪用し、被害者のコンピュータを遠隔操作してマルウェアをインストールしていたことが確認されました。

知らぬ間に認証してしまうデバイスコードフィッシングとは?

知らぬ間に認証してしまうデバイスコードフィッシングとは?

2025年2月13日にMicrosoftが “デバイスコードフィッシング” を悪用したロシア国家関与の攻撃キャンペーンを発表して以来、多くの人がその手口について関心を寄せています。

北朝鮮の偽装IT労働者、AIとディープフェイクでフォーチュン500企業に潜入

北朝鮮の偽装IT労働者、AIとディープフェイクでフォーチュン500企業に潜入

Cyberwireは次のように報じています。「WIREDが、北朝鮮が攻撃者を海外企業のリモートIT職に就職させる取り組みに関するレポートを公開しました。現在、こうした偽装労働者たちは、コーディングテストや技術面接で不正を行うためにAIツールを活用しています。また、本人確認を回避するためにディープフェイク技術も使用しています。彼らの主な目的は、平壌に送金するために給与を得ることですが、アクセス権を利用してスパイ活動を行ったり、金銭目的の攻撃を仕掛けたりする場合もあります。」

Googleを悪用した新手のフィッシング攻撃が急増中、あなたは見抜けるか?

Googleを悪用した新手のフィッシング攻撃が急増中、あなたは見抜けるか?

QuickBooks、Microsoft、そしてついにGoogle。正規プラットフォームの悪用は2025年も止まらないのか?KnowBe4 Threat Labs Teamは、止まらないと予測しています。

従業員の信頼を失っていませんか?フィッシング訓練が誤解される5つの理由

従業員の信頼を失っていませんか?フィッシング訓練が誤解される5つの理由

当社が独自に実施した調査によると、イギリス、アメリカ、オランダ、フランス、デンマーク、スウェーデン、DACH(ドイツ・オーストリア・スイス)地域、そしてアフリカにおいて、仕事の一環としてノートパソコンを使用している個人のうち、90.1%が「フィッシング訓練は有益だ」と回答しました。

セキュリティ文化が私の組織を守った日

セキュリティ文化が私の組織を守った日

先日、勤務中に以前やり取りのあった企業からメールが届きました。

「割れ窓理論」から学ぶ、サイバーセキュリティ文化の構築

「割れ窓理論」から学ぶ、サイバーセキュリティ文化の構築

割れた窓や錆びれた車、落書きなどが目立つ道を歩いてると、不安を感じたことはありませんか?この不安は、道の外観だけによって引き起こされているわけではありません。

電気が止められる前に!電力サプライチェーンの脆弱性に挑む

電気が止められる前に!電力サプライチェーンの脆弱性に挑む

エネルギー業界は、私たちの暮らしを支える不可欠な存在です。家庭の明かりから産業を動かす燃料の供給まで、エネルギーがなければ、現代社会は成り立ちません。

AIが作るフィッシングメールが人間が作ったものを超える

AIが作るフィッシングメールが人間が作ったものを超える

Hoxhuntのリサーチャーによると、成功率の高いフィッシングキャンペーンの作成において、AIは人を上回る性能を発揮し始めています。

セキュリティ教育だけでは足りない?なぜ今、ヒューマンリスクマネジメントが求められるのか

セキュリティ教育だけでは足りない?なぜ今、ヒューマンリスクマネジメントが求められるのか

現代のサイバーセキュリティの現場において、企業が見過ごしがちな、とても重大な脅威があります。それは、ヒューマンリスクです。