blog-slider.jpg

KnowBe4 ブログ

AIを使ったビジネスメール詐欺がランサムウェアを上回る日は遠くないかもしれない

AIを使ったビジネスメール詐欺がランサムウェアを上回る日は遠くないかもしれない

メール脅威に関する新たな研究結果が公開され、AIベースのツールがビジネスメール詐欺(BEC)のコンテンツ生成に利用されていることが明らかになりました。その果たす役割の大きさに驚かされるかもしれません。

SlackやTeams全盛の時代に、メール攻撃なんて気にしなくてもいいんじゃないの?

SlackやTeams全盛の時代に、メール攻撃なんて気にしなくてもいいんじゃないの?

最新のデータが公開され、企業や組織への侵入するためメールによる攻撃は、継続して増加していることが明らかになりました。

メールゲートウェイがセキュリティのために行うURL書き換えを悪用する攻撃

メールゲートウェイがセキュリティのために行うURL書き換えを悪用する攻撃

イスラエルのサイバーセキュリティ企業であるPerception Pointのリサーチャーにより、サイバー攻撃者は、フィッシングリンクがセキュリティフィルターによって検出されないように、セキュリティ製品が使う「URL書き換え」を悪用していることが明らかになりました。

製造業の認証情報を狙う高度なクルデンシャルハーベスティング攻撃を確認

製造業の認証情報を狙う高度なクルデンシャルハーベスティング攻撃を確認

新たなクレデンシャルハーベスティング攻撃が時間をかけて慎重に実行されています。業界固有の情報や、前後関係を踏まえたソーシャルエンジニアリングによって標的に、大手製造業を侵害するための認証情報を提供させています。

攻撃メールは添付ファイルより悪性リンクの利用が主流に

攻撃メールは添付ファイルより悪性リンクの利用が主流に

サイバー攻撃者はメール攻撃において、添付ファイルではなく悪意のあるリンクを選ぶ傾向が高まっています。リンクを使用することで、サイバー攻撃者はセキュリティ対策を回避しやすくなります。

FBIが警告、ランサムウェアグループ「BlackSuit(旧Royal)」が攻撃手法を強化

FBIが警告、ランサムウェアグループ「BlackSuit(旧Royal)」が攻撃手法を強化

「Royal」として知られていたランサムウェア攻撃グループが、「BlackSuit」に改名し、新たな攻撃手法を取り入れているとFBIが警告しています。

クリック可能なURLリンクを無効にするだけでフィッシング対策は十分か?

クリック可能なURLリンクを無効にするだけでフィッシング対策は十分か?

最近、あるお客様から「メール内のクリック可能なURLリンクを無効にするだけで、十分なサイバー攻撃対策ができるのでしょうか?その場合、従業員のセキュリティ意識向上トレーニングやフィッシングのシミュレーションは不要になるのでしょうか?」というお問い合わせがありました。 

ジョンヘンリーコンテスト:人vs AI、どちらが仕掛けたボイスフィッシングがより多く成功したのか?

ジョンヘンリーコンテスト:人vs AI、どちらが仕掛けたボイスフィッシングがより多く成功したのか?

AIが話す通話でのフィッシングで人を騙すことができることが証明されました。

ファイル共有を悪用したフィッシング攻撃が過去1年間で350%増加

ファイル共有を悪用したフィッシング攻撃が過去1年間で350%増加

米国のセキュリティ企業であるAbnormal Securityが公開した最新のレポートにより、ファイル共有を悪用したフィッシング攻撃(ファイル共有フィッシング攻撃)が過去1年間で急増していることが明らかになりました。   

パッと見ではフィッシングか判別できない短縮URLはいまだに悪用されている

パッと見ではフィッシングか判別できない短縮URLはいまだに悪用されている

セキュリティリサーチャーがフィッシング攻撃の現状を分析した結果、信頼度の高い短縮URLサービスを使用するケースが増加していることが明らかになりました。