KnowBe4 ブログ

偽の公共料金の請求書を使用する不正な広告キャンペーンが拡散

偽の公共料金の請求書を使用する不正な広告キャンペーンが拡散

Malwarebytesの研究者は、ユーザーを騙して偽の公共料金を支払わせようとする不正な広告キャンペーンが拡散していることを報告しています。

ランサムウェア攻撃を受けて3日以内にデータを復元できた組織はわずか7%

ランサムウェア攻撃を受けて3日以内にデータを復元できた組織はわずか7%

企業や組織がランサムウェアにどのように対応しているかを示す新たなデータが公開されました。「身代金は支払わない」というポリシーを持っていても、結局は身代金を支払う可能性が非常に高いことが明らかになりました。

半数以上のマルウェアダウンロードが、SaaSアプリから発生

半数以上のマルウェアダウンロードが、SaaSアプリから発生

SaaSアプリは当たり前のように広く利用されています。しかし、この動きに合わせて、セキュリティアナリストは、マルウェアダウンロードのホストとしてSaaSアプリが悪用されるケースが、2024年を通じて増加し続けると予測しています。

1時間のサイバー攻撃に対してセキュリティチームが費やすのは71時間

1時間のサイバー攻撃に対してセキュリティチームが費やすのは71時間

新しいデータが公開され、サイバーセキュリティチームが対応しているサイバー攻撃の種類、その対応にかかる費用、修復に長時間を要する理由、そしてリソースを集中させるべき領域について明らかにしています。

生成AIで巧妙化するフィッシング攻撃

生成AIで巧妙化するフィッシング攻撃

ChatGPTのような生成AIを悪用してソーシャルエンジニアリング攻撃を仕掛けるサイバー攻撃者が増加していることを、Check Pointのリサーチャーが指摘しています。

ブラウザーベースのフィッシング攻撃が198%増加、回避型攻撃は206%増加

ブラウザーベースのフィッシング攻撃が198%増加、回避型攻撃は206%増加

新しいレポートが公開され、2023年の後半にブラウザーベースの攻撃が大幅に増加し、セキュリティソリューションの検出を回避するために特別に設計された脅威が31,000以上存在していることが明らかになりました。

81%の企業がフィッシングをセキュリティリスクのトップに挙げる

81%の企業がフィッシングをセキュリティリスクのトップに挙げる

多くの企業が、フィッシング対策など何を重視すべきか?というサイバーセキュリティの戦略を考え始めています。戦略上、重要な上位4つのセキュリティリスクには共通する要素があります。

中国のハッカーによるオランダ国防省に対するスパイ活動:危険なサイバースパイの実態

中国のハッカーによるオランダ国防省に対するスパイ活動:危険なサイバースパイの実態

新たな国際的なサイバーセキュリティの脅威がまた明らかになりました。オランダ国防省は重大なセキュリティ侵害を受けたことを最近公表しました。中国による支援を受けているハッカーが、同省のコンピューターネットワークに侵入したとの報道がありました。

Microsoft 365アカウントを狙った、MFAを出し抜く新しいフィッシングキット

Microsoft 365アカウントを狙った、MFAを出し抜く新しいフィッシングキット

Webサイトのセキュリティ製品を提供しているSucuri社のリサーチャーによると、「Greatness」と呼ばれるPhaaS(サービスとしてのフィッシング)プラットフォームが登場し、Microsoft 365アカウントを狙ったフィッシング攻撃が増加しています。

金融サービスを狙ったベンダーメール詐欺が2023年に年増加率137%と急増

金融サービスを狙ったベンダーメール詐欺が2023年に年増加率137%と急増

2023年の攻撃を分析した結果を見ると、金融サービス業界にとっては非常に悪い年となりました。ベンダーメール詐欺(VEC)とビジネスメール詐欺(BEC)の両方が増加していますが、非常に特殊な手法が使用され、数百万ドルが標的となりました。