blog-slider.jpg

KnowBe4 ブログ

Facebookユーザー必読:新たなフィッシング詐欺で数千人が被害に

Facebookユーザー必読:新たなフィッシング詐欺で数千人が被害に

Check Pointは、大規模なフィッシング攻撃が偽の著作権侵害通知を用いてFacebookアカウントを標的にしていると警告しています。

2024年、ランサムウェア攻撃が過去最多を記録

2024年、ランサムウェア攻撃が過去最多を記録

NCC Groupの最新のレポートによると、2024年のランサムウェア攻撃件数が過去最多を記録しました。

DeepSeek関連の詐欺が増加中。被害に遭わないためにできることとは?

DeepSeek関連の詐欺が増加中。被害に遭わないためにできることとは?

ESETのリサーチャーによると、詐欺師は中国企業が開発した新しいAIアプリDeepSeekの人気に便乗していると指摘しています。

ブランドを簡単に偽装する手口:オープンリダイレクトによる信頼できるドメインの悪用

ブランドを簡単に偽装する手口:オープンリダイレクトによる信頼できるドメインの悪用

KnowBe4 Threat Labパブリケーション
著者:Jeewan Singh Jalal Anand BodkeMartin Kraemer

要約
攻撃者は、リダイレクトサービスのドメインレピュテーションの利用、実際の送信先の難読化、そして既知の送信元に対する信頼を悪用するために、保護メカニズムが十分でないリダイレクトを悪用しています。

エージェント型AIによるランサムウェア攻撃の脅威

エージェント型AIによるランサムウェア攻撃の脅威

Malwarebytesの最新レポートでは、エージェント型AIツールの台頭がサイバー犯罪の状況を一変させると報告されています。

フィッシング攻撃で最も悪用されるブランドはMicrosoft

フィッシング攻撃で最も悪用されるブランドはMicrosoft

Check Pointのリサーチャーは、前四半期にフィッシング攻撃で最も多くなりすまされた企業はMicrosoft、Apple、Googleであったことを明らかにしています。

米国郵便公社を模倣したモバイルフィッシングが増加中

米国郵便公社を模倣したモバイルフィッシングが増加中

Zimperiumのリサーチャーは、米国郵便公社(USPS)を装った大規模なフィッシングキャンペーンが、悪意のあるPDFファイルを使用してモバイルデバイスを標的にしていると警告しています。

DeepSeekはソーシャルエンジニアリングの新たな脅威となるのか?

DeepSeekはソーシャルエンジニアリングの新たな脅威となるのか?

AIは驚異的なスピードで進化していますが、特にセキュリティに関しては深刻な懸念が生じています。最近注目を集めているAIは、中国のスタートアップ企業「DeepSeek」がリリースしたAIで、コストパフォーマンスに優れたモデルを提供し、業界に大きな変革をもたらしていますが、一方で、サイバーセキュリティの専門家は警鐘を鳴らしています。

リアルタイムディープフェイクで騙されないための見抜くヒント

リアルタイムディープフェイクで騙されないための見抜くヒント

ディープフェイクはもはやSFスリラーのネタではなく、現実のものとなり、しかも非常に精巧です。有名人からのお薦めやリアルタイムでのなりすましにも利用され、現在のディープフェイクテクノロジーは以前のように簡単に見破ることができなくなっています。

通行料詐欺のSMSに注意:米国のドライバーを狙うサイバー犯罪の手口

通行料詐欺のSMSに注意:米国のドライバーを狙うサイバー犯罪の手口

米国全土のドライバーが、「E-ZPass」などの通行料金徴収システムを装った詐欺メッセージの標的となっています。