KnowBe4 ブログ

クリック可能なURLリンクを無効にするだけでフィッシング対策は十分か?

クリック可能なURLリンクを無効にするだけでフィッシング対策は十分か?

最近、あるお客様から「メール内のクリック可能なURLリンクを無効にするだけで、十分なサイバー攻撃対策ができるのでしょうか?その場合、従業員のセキュリティ意識向上トレーニングやフィッシングのシミュレーションは不要になるのでしょうか?」というお問い合わせがありました。 

ファイル共有を悪用したフィッシング攻撃が過去1年間で350%増加

ファイル共有を悪用したフィッシング攻撃が過去1年間で350%増加

米国のセキュリティ企業であるAbnormal Securityが公開した最新のレポートにより、ファイル共有を悪用したフィッシング攻撃(ファイル共有フィッシング攻撃)が過去1年間で急増していることが明らかになりました。   

パッと見ではフィッシングか判別できない短縮URLはいまだに悪用されている

パッと見ではフィッシングか判別できない短縮URLはいまだに悪用されている

セキュリティリサーチャーがフィッシング攻撃の現状を分析した結果、信頼度の高い短縮URLサービスを使用するケースが増加していることが明らかになりました。   

人を欺くAI:新たなサイバー脅威時代の幕開け

人を欺くAI:新たなサイバー脅威時代の幕開け

人工知能(AI)技術の進歩に伴い、ソーシャルメディアへの影響がさらに広がっており、課題が山積しています。特に、AIが生成したコンテンツと本物のコンテンツを人が見分ける能力が問われています。

クロスサイトスクリプティング攻撃で個人情報を詐取する最新のフィッシング詐欺

クロスサイトスクリプティング攻撃で個人情報を詐取する最新のフィッシング詐欺

クロスサイトスクリプティング(XSS)は依然として多く利用されており、フィッシングメール内の悪意のあるリンクを難読化し、サイバー攻撃者が管理するWebサイトにユーザーをリダイレクトする攻撃に使用されています。

セキュリティ対策を回避するGoogle Drawingsにホストしたフィッシングページ

セキュリティ対策を回避するGoogle Drawingsにホストしたフィッシングページ

米国のサイバーセキュリティ会社であるMenlo Securityのリサーチャーは、フィッシングキャンペーンがGoogle Drawingsを悪用してセキュリティフィルターを回避していると警告しています。

ブロックチェーン上で行われた暗号通貨支払いの分析から読み解くランサムウェアの傾向

ブロックチェーン上で行われた暗号通貨支払いの分析から読み解くランサムウェアの傾向

ブロックチェーン上で行われた暗号通貨の支払いの分析により、ランサムウェア攻撃の規模や頻度の変化が浮き彫りになりました。年内は暗い見通しが続く恐れがあります。

2024年上半期フィッシングメールの62%はDMARCチェックを回避して受信者に到達

2024年上半期フィッシングメールの62%はDMARCチェックを回避して受信者に到達

英国のサイバーセキュリティ企業であるDarktraceのレポートによると、2024年上半期、フィッシングメールの62%は、DMARCの検証チェックを回避してユーザーの受信箱に配信されていたことが明らかになりました。

コピペジャッキング攻撃なんて誰が引っかかるの?と思うなかれ、騙される人がいるから攻撃は続く

コピペジャッキング攻撃なんて誰が引っかかるの?と思うなかれ、騙される人がいるから攻撃は続く

新たな分析結果が公開され、ユーザーがサイバー攻撃者の代わりに悪意のあるコードをコピーしてペーストする(貼り付ける)よう仕向けられていることが明らかになりました。

AIツールのコストの低下で懸念されるディープフェイクによる詐欺拡大

AIツールのコストの低下で懸念されるディープフェイクによる詐欺拡大

シンガポールの多国籍ニュースチャンネルであるChannel News Asiaの報道によると、シンガポールサイバーセキュリティ庁(CSA)はフィッシングやその他のソーシャルエンジニアリング攻撃を強化するために、サイバー攻撃者がAIを使用するケースが増えていると警告しています。