blog-slider.jpg

KnowBe4 ブログ

プリテキスティングがソーシャルエンジニアリング攻撃でフィッシングよりも上位に躍り出た

プリテキスティングがソーシャルエンジニアリング攻撃でフィッシングよりも上位に躍り出た

Verizonが発行する Data Breach Investigations Report(データ侵害調査報告)は、セキュリティ担当者にとって宝の宝庫というべきサイバー攻撃の新たな所見を見付けることができます。KnowBe4は、この最新のレポートを考察して、これまで2つのブログを公開しています。今回のブログでは、ソーシャルエンジニアリングの調査項目でもう少し掘り下げてみます。 

データ漏洩を引き起こしている脅威のトップは、盗み出された認証情報

データ漏洩を引き起こしている脅威のトップは、盗み出された認証情報

Verizonデータ侵害調査報告(Data Breach Investigations Report)からは多くの知見を得ることができます。前回のブログに引き続き、Verizonデータ侵害調査報告を参照して、盗み出された認証情報が組織への攻撃でどのように利用されているかを見ていきます。

データ漏洩の74%は、人的要素が関与している

データ漏洩の74%は、人的要素が関与している

データ漏洩は様々な要因で引き起こしていますか、最大の要因は最弱のリンクである「人」であると言えます。2023年版Verizonデータ侵害調査報告Verizon 2023 Data Breach Investigations Report)の詳細から、「人」がデータ漏洩の最大の原因になっている仕組みと理由が見えてきます。

Chromeのアップデートエラーを装った新しい攻撃手法

Chromeのアップデートエラーを装った新しい攻撃手法

セキュリティ侵害された正規のサイトからGoogle Chromeの偽のアップデートエラーメッセージが配信されています。この新たな攻撃手法は、全世界で発生しています。

認知戦への中国の野望によって懸念されるソーシャルエンジニアリングの利用拡大

認知戦への中国の野望によって懸念されるソーシャルエンジニアリングの利用拡大

今、戦争の本質が、根底から変わろうとしています。ここには、進化し続けるテクノロジーがあります。このブログでは、この数年話題によく登場する認知戦(Cognitive Warfare)について中国を例にとって考察します。

ランサムウェアの被害を受けた組織数が3月に倍増

ランサムウェアの被害を受けた組織数が3月に倍増

新たな調査データから、ランサムウェア攻撃が成功するケースが再び増加しており、特定の業界、国、売上高の企業が標的となっていることが明らかになりました。

M&Aが秘密裏に進行中というシナリオで繰り広げられるビジネスメール詐欺

M&Aが秘密裏に進行中というシナリオで繰り広げられるビジネスメール詐欺

新たなサイバー犯罪組織が、ビジネスメール詐欺(BEC)を大量に仕掛けています。Abnormal Securityは、20212月以降、このギャング集団が様々な企業に対して約350件のBEC詐欺を実行したと報告しています。この攻撃は特定の業種をターゲットとするのではなく、無差別に大規模な組織を狙っており、数カ国にオフィスを展開しているグローバル企業の100社以上が標的となっています。

サイバー犯罪の被害額は2027年に24兆円に達すると予測され、サイバー保険の需要も拡大している

サイバー犯罪の被害額は2027年に24兆円に達すると予測され、サイバー保険の需要も拡大している

サイバー攻撃が高度化し、攻撃頻度も増加していることから、サイバー保険会社は今後2年間でサイバー保険市場が倍増すると予測しています。

メールセキュリティソリューションをすり抜けるメール脅威が増加-13%の脅威がメールセキュリティソリューションをすり抜けている

メールセキュリティソリューションをすり抜けるメール脅威が増加-13%の脅威がメールセキュリティソリューションをすり抜けている

PDFやアーカイブファイルなどの添付ファイルの使用が増加しているため、フィッシングメールが、メールスキャナーの検出をすり抜けて、エンドユーザーの受信トレイに配信される確率が増加しています。

ジェネレーティブAI(生成AI)を悪用するソーシャルエンジニアリング攻撃が135%増

ジェネレーティブAI(生成AI)を悪用するソーシャルエンジニアリング攻撃が135%増

今、ジェネレーティブAI(日本語では生成AIと呼ばれる)が、大きな話題となっています。このAIは、現実的な全く新しいオリジナルのアウトプットを生み出してくれます。例えば、全く新しいデジタルの画像や動画、オーディオ(音声/音楽など)、文章やコードなどを自動的に作り出します。この代表格が、「ChatGPT」です。ジェネレーティブAIは、光と影を生み出しています。