blog-slider.jpg

KnowBe4 ブログ

QRコードフィッシング被害の継続的拡大が意味するセキュアメールゲートウェイの限界

QRコードフィッシング被害の継続的拡大が意味するセキュアメールゲートウェイの限界

Trend Microのリサーチャーは、企業や組織はQRコードフィッシング(クイッシング)の脅威に注意する必要があると発表しました。

米IRS(内国歳入庁)、自動車ディーラーを狙ったランサムウェア攻撃の増加を踏まえフィッシングへの注意を促す

米IRS(内国歳入庁)、自動車ディーラーを狙ったランサムウェア攻撃の増加を踏まえフィッシングへの注意を促す

米IRS(内国歳入庁)は、自動車ディーラーを標的にしたフィッシングキャンペーンに関する警告を発しました。IRSは、先月大手自動車販売ソフトウェアプロバイダーがランサムウェア攻撃の被害に遭ったことを受けて、自動車ディーラーは標的型のフィッシング攻撃に警戒する必要があると注意喚起しています。

フィッシングサイトでサポートチャットを使って本物に見せかける手口 現る

フィッシングサイトでサポートチャットを使って本物に見せかける手口 現る

新たなフィッシング詐欺は、eコマースでよく見かける機能を悪用して正当なサービスのように見せかけています。

暗号通貨データの侵害は、今後数年間にわたってフィッシング詐欺を助長する

暗号通貨データの侵害は、今後数年間にわたってフィッシング詐欺を助長する

Cisco Talosのセキュリティリサーチャーによると、キプロス証券取引委員会の職員になりすまし、被害者に投資アドバイスを提供すると謳ったメールがOpteckの既存顧客に送信されていることが明らかになりました。

CISAのレッドチーム演習の報告書:演習では侵入にフィッシングが重大な役割を果たす

CISAのレッドチーム演習の報告書:演習では侵入にフィッシングが重大な役割を果たす

フィッシングは、他の攻撃方法が失敗した後で、被害者の環境を完全に侵害するために使用されます。

フィッシングはランサムウェア攻撃の初期段階で最も多く使われる手口

フィッシングはランサムウェア攻撃の初期段階で最も多く使われる手口

Cisco Talosのリサーチャーは、フィッシングが、依然としてランサムウェアの最初アクセスを得る手段として最も多いと報告しています。フィッシングを利用して正規の認証情報を詐取すれば、疑われることなく従業員のアカウントを利用することが可能になります。

透明性と開示要求に応えなければならない公共機関が、BECやフィッシング攻撃に狙われる

透明性と開示要求に応えなければならない公共機関が、BECやフィッシング攻撃に狙われる

Abnormal Securityのリサーチャーは、州政府および地方自治体に対するフィッシング攻撃が過去1年間で360%増加したことを確認しています。

[ユーザーへの注意喚起] ドナルド・トランプ暗殺未遂事件を受けて、高まる詐欺のリスク

[ユーザーへの注意喚起] ドナルド・トランプ暗殺未遂事件を受けて、高まる詐欺のリスク

ドナルド・トランプが凶弾によって頬を血に染めて演説会場の壇上から離れようとしている写真が、不穏な衝撃を与えています。

NATOの機関を狙うロシアの標的型フィッシングキャンペーン

NATOの機関を狙うロシアの標的型フィッシングキャンペーン

Mandiant(Google Cloud傘下)のアナリストは、ロシア政府が支援するサイバー攻撃者がスピアフィッシング攻撃でNATO加盟国を標的にし続けていると警告しています。特にAPT29は、サプライチェーン攻撃を仕掛けるためにテクノロジー業界を標的にしています。

ポリシーの作成から実践までのセキュリティカルチャーの醸成:セキュリティフレームワークの推奨事項

ポリシーの作成から実践までのセキュリティカルチャーの醸成:セキュリティフレームワークの推奨事項

最近、ガバナンス、リスク、コンプライアンスに関する会議があり、私はその準備をしなければなりませんでした。以前はISO 27000の実装コンサルタントとして、また数年前には短期間ですがペイメントカード業界(PCI QSA)の監査官として、この分野に深く携わっていましたが、今回、久しぶりにこの分野に目を向けてみました。