blog-slider.jpg

KnowBe4 ブログ

フィッシングasサービス(PhaaS)とAIでフィッシング攻撃が703%増加、攻撃量に圧倒されない対策が課題

フィッシングasサービス(PhaaS)とAIでフィッシング攻撃が703%増加、攻撃量に圧倒されない対策が課題

SlashNextのレポートにより、2024年下半期に認証情報フィッシング攻撃が703%増加したことが明らかになりました。フィッシング攻撃全体の件数は、同期間に202%増加しました。

フィッシングプラットフォームの利用料は、盗んだ認証情報で

フィッシングプラットフォームの利用料は、盗んだ認証情報で

Palo Alto Networksのリサーチャーにより、無料のフィッシングサービス(PhaaS)プラットフォーム「Sniper Dz」が、過去1年間で14万件以上のフィッシングサイトの作成に使われたことが明らかになりました。このサービスにより、経験やスキルのないサイバー攻撃者でも、認証情報を詐取したりマルウェアを配信したりする高度なフィッシングサイトを手軽に作成できます。

二要素認証を出し抜く高度なPhaaSプラットフォーム「Tycoon 2FA」が人気

二要素認証を出し抜く高度なPhaaSプラットフォーム「Tycoon 2FA」が人気

新しいPhaaSPhishing as a Service: フィッシングサービス)サービス「Tycoon 2FA」は、世界で最も使用されているメールプラットフォームの多要素認証(MFA)を出し抜く仕組みを提供しています。

カナダの銀行がPhaaSプラットフォームのLabHostとFrappoの標的に

カナダの銀行がPhaaSプラットフォームのLabHostとFrappoの標的に

カナダの銀行に対するサイバー攻撃の分析により、PhaaS(Phishing as a Service: フィッシングサービス)プラットフォームが攻撃に悪用されていることが明らかになりました。米国のサイバーセキュリティ会社であるFortraの新しい調査は、サイバー攻撃者によるPhaaSプラットフォームの使用が増加していることを示しています。

Microsoft 365アカウントを狙った、MFAを出し抜く新しいフィッシングキット

Microsoft 365アカウントを狙った、MFAを出し抜く新しいフィッシングキット

Webサイトのセキュリティ製品を提供しているSucuri社のリサーチャーによると、「Greatness」と呼ばれるPhaaS(サービスとしてのフィッシング)プラットフォームが登場し、Microsoft 365アカウントを狙ったフィッシング攻撃が増加しています。