blog-slider.jpg

KnowBe4 ブログ

テクノロジーでは検出が難しい新たなモバイルフィッシング攻撃

テクノロジーでは検出が難しい新たなモバイルフィッシング攻撃

ESETは2024年下半期の脅威レポートを公開し、モバイルバンキングユーザーを標的とした新たなソーシャルエンジニアリング手法を明らかにしました。サイバー攻撃者は、モバイルセキュリティ対策を回避するため、不明なソースからアプリをインストールする時にユーザーの許可を必要としないプログレッシブWebアプリ(PWA)やWebAPKを悪用しています。

HubSpotの無料フォーム作成ツールを悪用し、フィッシングページを作成するサイバー攻撃

HubSpotの無料フォーム作成ツールを悪用し、フィッシングページを作成するサイバー攻撃

Palo Alto Networksのセキュリティ研究チーム「Unit 42」のリサーチャーにより、サイバー攻撃者がHubSpotの無料フォーム作成ツールを悪用して、認証情報を詐取するためのフィッシングページを作成していることが明らかになりました。

公共インフラ事業者を狙うランサムウェア攻撃が42%増加、IoT普及が要因か?

公共インフラ事業者を狙うランサムウェア攻撃が42%増加、IoT普及が要因か?

2023年11月から2024年10月にかけて、米国のセキュリティ企業「ReliaQuest」が実施した調査により、公共インフラ事業者を狙ったランサムウェア攻撃が前年から42%増加したことが明らかになりました。また、これらの攻撃の81%でスピアフィッシングが大きな役割を果たしていると報告されています。

求職者を狙うモバイルフィッシングキャンペーン、狙いは銀行アプリや暗号資産アプリの侵害

求職者を狙うモバイルフィッシングキャンペーン、狙いは銀行アプリや暗号資産アプリの侵害

米Zimperiumのリサーチャーは、フィッシングキャンペーンがAndroidスマートフォンを標的に「バンキングトロイの木馬Antidot」を配信していると警告しています。

2024年約55億通のメール分析の結果、 認証情報詐取が増え、添付ファイル型攻撃は減少

2024年約55億通のメール分析の結果、 認証情報詐取が増え、添付ファイル型攻撃は減少

ドイツのセキュリティ企業「Hornet Security」の最新のレポートにより、2024年に企業が受信したメールのうち、4億2,780万通に悪意のあるコンテンツが含まれていたことが判明しました。

Google広告を悪用し、給与を横領するフィッシング攻撃

Google広告を悪用し、給与を横領するフィッシング攻撃

米国のセキュリティ企業「Silent Push」のリサーチャーは、フィッシングキャンペーンがGoogle広告を悪用して給与を横領する詐欺を行っていると警告しています。

メールセキュリティを突破する高度なフィッシング攻撃

メールセキュリティを突破する高度なフィッシング攻撃

セキュリティ企業「Group-IB」のリサーチャーにより、世界の数十の組織を標的にしたフィッシングキャンペーンが確認されました。

フィッシング訓練メールに使うべきではないトピック

フィッシング訓練メールに使うべきではないトピック

サイバーセキュリティトレーニングの責任者が、従業員を怒らせるような内容の訓練メールを送信し、メディアの注目を集めることがあります。そのような場合、私たちはメディアからコメントを求められることがあります。

フィッシング攻撃増加の背景にジェネリックトップレベルドメイン増加の可能性

フィッシング攻撃増加の背景にジェネリックトップレベルドメイン増加の可能性

近年、サイバーセキュリティの分野ではフィッシング攻撃が大幅に増加しており、事態はますます深刻化しています。

「解雇通知」を偽装した悪質なフィッシング攻撃が年末に発生

「解雇通知」を偽装した悪質なフィッシング攻撃が年末に発生

サイバー攻撃者は常に新たな手口を開発し、人の脆弱性を巧みに突いてきます。最近のフィッシングキャンペーンでは、失業への恐怖を利用し、被害者の個人情報やデバイスを危険にさらすという、これまでにない悪質な手法が確認されています。