blog-slider.jpg

KnowBe4 ブログ

医療ソフトを装って病院を狙う中国のハッカーグループ

医療ソフトを装って病院を狙う中国のハッカーグループ

中国政府系のハッカーグループが、医療ソフトウェアを偽装してバックドアおよびキーロガー、仮想通貨のマイニングプログラムなどを患者のコンピュータに感染させる攻撃を行っていることが判明しました。

スピアフィッシングメールが製造業にとって最大のサイバー脅威に

スピアフィッシングメールが製造業にとって最大のサイバー脅威に

ReliaQuestの最新レポートによると、過去6ヶ月間において、製造業界が直面した最大のサイバーセキュリティ脅威はスピアフィッシングメールでした。これらの攻撃は、製造業界における検知アラートの41%を占めています。

ロシアのハッカーグループ、スピアフィッシング攻撃でMicrosoft 365アカウントのデータを狙う

ロシアのハッカーグループ、スピアフィッシング攻撃でMicrosoft 365アカウントのデータを狙う

Volexityの調査によると、ロシア対外情報庁に所属する ’Cozy Bear’ を含む、複数のロシアのグループが、Microsoft 365アカウントを狙った高度なスピアフィッシング攻撃を展開しています。

最新調査:データ窃取を目的としたランサムウェアが急増

最新調査:データ窃取を目的としたランサムウェアが急増

Nuspireの最新レポートによると、データを窃取し、脅迫する攻撃が、2024年第4四半期に46%増加したことが明らかになりました。

政治家やテクノロジー企業、仮想通貨関連組織のXアカウントを狙う新たなフィッシング攻撃

政治家やテクノロジー企業、仮想通貨関連組織のXアカウントを狙う新たなフィッシング攻撃

SentinelOneは、米国の政治家、著名ジャーナリスト、大手テクノロジー企業、仮想通貨関連組織、さらには希少なユーザーネームを持つアカウントなど、注目を浴びているXアカウントを標的としたフィッシング攻撃について警告を発しています。

日本を標的とした200件以上のサイバー攻撃、中国の「MirrorFace」によるものと特定

日本を標的とした200件以上のサイバー攻撃、中国の「MirrorFace」によるものと特定

警察庁は、過去5年間で200件を超えるサイバー攻撃事案について、中国を拠点とするサイバー攻撃グループ「MirrorFace」によるものと特定したことが、Infosecurity Magazine誌で報じられました。

Facebookユーザー必読:新たなフィッシング詐欺で数千人が被害に

Facebookユーザー必読:新たなフィッシング詐欺で数千人が被害に

Check Pointは、大規模なフィッシング攻撃が偽の著作権侵害通知を用いてFacebookアカウントを標的にしていると警告しています。

2024年、ランサムウェア攻撃が過去最多を記録

2024年、ランサムウェア攻撃が過去最多を記録

NCC Groupの最新のレポートによると、2024年のランサムウェア攻撃件数が過去最多を記録しました。

DeepSeek関連の詐欺が増加中。被害に遭わないためにできることとは?

DeepSeek関連の詐欺が増加中。被害に遭わないためにできることとは?

ESETのリサーチャーによると、詐欺師は中国企業が開発した新しいAIアプリDeepSeekの人気に便乗していると指摘しています。

ブランドを簡単に偽装する手口:オープンリダイレクトによる信頼できるドメインの悪用

ブランドを簡単に偽装する手口:オープンリダイレクトによる信頼できるドメインの悪用

KnowBe4 Threat Labパブリケーション
著者:Jeewan Singh Jalal Anand BodkeMartin Kraemer

要約
攻撃者は、リダイレクトサービスのドメインレピュテーションの利用、実際の送信先の難読化、そして既知の送信元に対する信頼を悪用するために、保護メカニズムが十分でないリダイレクトを悪用しています。