KnowBe4 ブログ

その候補者、大丈夫?北朝鮮の偽装IT労働者が急増

その候補者、大丈夫?北朝鮮の偽装IT労働者が急増

Oktaのリサーチャーによると、北朝鮮の偽装就労の手口が拡大し、今ではリモート採用を行うすべての業界が狙われています。

ディープフェイク版TikTok? OpenAIの Sora 2 の実態

ディープフェイク版TikTok? OpenAIの Sora 2 の実態

OpenAIが、動画と音声を生成する新しいAI「Sora 2」を発表しました。精巧なAIがさらに身近になる一方で、ディープフェイクの悪用リスクへの懸念も高まっています。

セキュリティ意識向上月間:顔も声も本物に見えるディープフェイク時代、組織をどう守る?(Dr. Deepfake編)

セキュリティ意識向上月間:顔も声も本物に見えるディープフェイク時代、組織をどう守る?(Dr. Deepfake編)

ディープフェイクの作成は、かつてないほど容易になり、いままで以上に組織や個人を狙う攻撃に使われています。

ルールから文化へ:強いセキュリティを作るための4つの柱

ルールから文化へ:強いセキュリティを作るための4つの柱

前回のブログでは、なぜ人は悪意あるリンクをクリックしてしまうのかを、行動科学の視点から取り上げました。ここまでの連載で、従来のセキュリティのやり方は限界があり、私たちが相手にしているのは「人」ということが分かってきました。一気にすべてを片付けようとすると収拾がつかなくなります。必要なのは、混沌に秩序を与える、シンプルで覚えやすい「頭の中の地図」です。

セキュリティ意識向上月間:レトロな悪役で学ぶリアルな対策(Cyberpunks編)

セキュリティ意識向上月間:レトロな悪役で学ぶリアルな対策(Cyberpunks編)

10月はセキュリティ意識向上月間です。この1ヶ月を機に、組織にとって最大の脅威は「人」である現実を見直し、対策を進めましょう。

行動科学の視点から見るセキュリティ対策

行動科学の視点から見るセキュリティ対策

前回のブログでは、テクノロジー重視と人重視のセキュリティという二極化について取り上げました。

技術だけでも人だけでも守れない:今、必要なのはヒューマンリスクマネジメント

技術だけでも人だけでも守れない:今、必要なのはヒューマンリスクマネジメント

サイバーセキュリティの業界は長年、2つに分かれて、それぞれが独自の主張をしてきました。まずは「技術派」です。侵入が難しいシステムを作り、AI搭載の次世代ファイアウォールがあればすべて解決できると主張します。

Apple発の招待メールが落とし穴に?iCloudカレンダー悪用の新手口

Apple発の招待メールが落とし穴に?iCloudカレンダー悪用の新手口

BleepingComputerは、攻撃者がiCloudカレンダーの招待機能を悪用し、PayPalの通知を装ったフィッシングメッセージを送信していると報じています。この攻撃の特徴は、Appleのインフラから配信されるため、セキュリティフィルタを回避しやすい点です。

Googleの信頼を逆手に:AppSheet通知を装うメール型フィッシング

Googleの信頼を逆手に:AppSheet通知を装うメール型フィッシング

Hackreadによると、攻撃者がGoogleのAppSheetプラットフォームを悪用して、フィッシングメールを送信しています。

量も質も一気に加速させる、AI×フィッシングの現実

量も質も一気に加速させる、AI×フィッシングの現実

USIAのCommercial Property & Casualty担当パートナー兼副社長、Matt Weidman氏によると、AIを使ったフィッシング攻撃は、組織にとって拡大する重大な脅威です。