KnowBe4 ブログ

フィッシング攻撃増加の背景にジェネリックトップレベルドメイン増加の可能性

フィッシング攻撃増加の背景にジェネリックトップレベルドメイン増加の可能性

近年、サイバーセキュリティの分野ではフィッシング攻撃が大幅に増加しており、事態はますます深刻化しています。

「解雇通知」を偽装した悪質なフィッシング攻撃が年末に発生

「解雇通知」を偽装した悪質なフィッシング攻撃が年末に発生

サイバー攻撃者は常に新たな手口を開発し、人の脆弱性を巧みに突いてきます。最近のフィッシングキャンペーンでは、失業への恐怖を利用し、被害者の個人情報やデバイスを危険にさらすという、これまでにない悪質な手法が確認されています。

郵便でQRコードを送付するフィッシング攻撃

郵便でQRコードを送付するフィッシング攻撃

Malwarebytes(マルウェアバイト)の報告書によると、スイスの国家サイバーセキュリティセンター「NCSC」が、スイス国民を標的に悪意のあるQRコードを印刷した手紙を送りつけるQRコードフィッシング(クイッシング)キャンペーンについて警告したことが明らかになりました。

中国の攻撃者による日本の個人・組織を標的にしたフィッシングキャンペーン

中国の攻撃者による日本の個人・組織を標的にしたフィッシングキャンペーン

Trend Microのリサーチャーは、中国と関連する攻撃グループ「Earth Kasha」が日本の個人や組織を狙った新たなスピアフィッシングキャンペーンを展開していることについて警告しています。

290億件のセキュリティイベント分析からもフィッシングは依然として警戒が必要な攻撃であることが明らかに

290億件のセキュリティイベント分析からもフィッシングは依然として警戒が必要な攻撃であることが明らかに

2023年度のサイバー攻撃に関する最大規模の分析によると、フィッシングと認証情報を詐取するための手法との間に強い関連性があることが明らかになりました。

中国のサイバー攻撃者集団「SilkSpecter」Google翻訳を使ってフィッシングページを多言語化

中国のサイバー攻撃者集団「SilkSpecter」Google翻訳を使ってフィッシングページを多言語化

オランダのセキュリティ企業「EclecticIQ」のリサーチャーは、金銭を目的として活動している中国のサイバー脅威アクター「SilkSpecter」がヨーロッパとアメリカのブラックフライデー買い物客を狙ったフィッシングキャンペーンを実施していると警告しています。

Microsoft VisioファイルとSharePointを悪用する新たなフィッシング攻撃

Microsoft VisioファイルとSharePointを悪用する新たなフィッシング攻撃

Perception Pointのリサーチャーにより、サイバー攻撃者がMicrosoft VisioファイルとSharePointを悪用し、2段階のフィッシング攻撃を仕掛けていることが明らかになりました。

AIを利用するOSINTサイバー攻撃に対する防御力の強化

AIを利用するOSINTサイバー攻撃に対する防御力の強化

絶えず進化するサイバーセキュリティの状況において、人工知能(AI)とオープンソースインテリジェンス(OSINT)の融合が新たなリスクを生み出しています。

国家主導のサイバー攻撃はテクノロジーだけではない、ソーシャルエンジニアリングも使われる

国家主導のサイバー攻撃はテクノロジーだけではない、ソーシャルエンジニアリングも使われる

「ESET」が公開した最新の報告書により、国家主導のサイバー攻撃者の多くが、初期アクセスを得るための手法として主にスピアフィッシングを使用していることが明らかになりました。

詐取した請求書を悪用してマルウェアを配信をするサイバー攻撃

詐取した請求書を悪用してマルウェアを配信をするサイバー攻撃

IBMのX-Forceのリサーチャーは、犯罪グループ「Hive0145」によるフィッシングキャンペーンを追跡しています。このキャンペーンでは、請求書を詐取・悪用して、ユーザーを騙しマルウェアをインストールさせる手口が使用されています。