blog-slider.jpg

KnowBe4 ブログ

ロシアのサイバー攻撃者「Star Blizzard」がWhatsAppアカウントを標的にしたスピアフィッシング攻撃を展開

ロシアのサイバー攻撃者「Star Blizzard」がWhatsAppアカウントを標的にしたスピアフィッシング攻撃を展開

Microsoftのリサーチャーにより、ロシアのサイバー攻撃者「Star Blizzard」がWhatsAppアカウントを侵害しようとするスピアフィッシングキャンペーンを展開していることが明らかになりました。この攻撃は、ウクライナ支援に関与している個人を標的にしています。

ヨーロッパ、米国、日本、ウクライナ、オーストラリアの政府および軍事機関を標的にしているロシアAPT29の大規模スピアフィッシングキャンペーン

ヨーロッパ、米国、日本、ウクライナ、オーストラリアの政府および軍事機関を標的にしているロシアAPT29の大規模スピアフィッシングキャンペーン

Trend Microは、ロシア政府が支援するサイバー攻撃者「Earth Koshchei」(別名「APT29」または「Cozy Bear」)が、スピアフィッシングメールを利用して被害者を不正なリモートデスクトッププロトコル(RDP)リレーに接続させようとしていると警告しています。

公共インフラ事業者を狙うランサムウェア攻撃が42%増加、IoT普及が要因か?

公共インフラ事業者を狙うランサムウェア攻撃が42%増加、IoT普及が要因か?

2023年11月から2024年10月にかけて、米国のセキュリティ企業「ReliaQuest」が実施した調査により、公共インフラ事業者を狙ったランサムウェア攻撃が前年から42%増加したことが明らかになりました。また、これらの攻撃の81%でスピアフィッシングが大きな役割を果たしていると報告されています。

中国のサイバー攻撃者、OpenAI社に対して標的型フィッシング攻撃を仕掛ける

中国のサイバー攻撃者、OpenAI社に対して標的型フィッシング攻撃を仕掛ける

OpenAIは、同社の従業員が中国国家の支援を受けたとされるサイバー攻撃者から標的型フィッシング攻撃を受けたことを発表しました。

社内アカウントからのフィッシング(ラテラルフィッシング)に、どれだけの企業が注意を払っているだろうか?

社内アカウントからのフィッシング(ラテラルフィッシング)に、どれだけの企業が注意を払っているだろうか?

米国のサイバーセキュリティ企業であるReliaQuestのリサーチャーは、フィッシングが依然としてサイバー攻撃者の主要な初期アクセスベクトルであると報告しています。フィッシングやソーシャルエンジニアリングの手口は、ユーザーを直接標的にすることで、セキュリティテクノロジーを回避することができます。

NATOの機関を狙うロシアの標的型フィッシングキャンペーン

NATOの機関を狙うロシアの標的型フィッシングキャンペーン

Mandiant(Google Cloud傘下)のアナリストは、ロシア政府が支援するサイバー攻撃者がスピアフィッシング攻撃でNATO加盟国を標的にし続けていると警告しています。特にAPT29は、サプライチェーン攻撃を仕掛けるためにテクノロジー業界を標的にしています。

米国司法省、イラン人によるスピアフィッシング攻撃を告発

米国司法省、イラン人によるスピアフィッシング攻撃を告発

米国司法省は、米国政府と防衛関連企業に対してスピアフィッシング攻撃を仕掛けた疑いでイラン人4人を起訴しました。あるインシデントでは、被害を受けた組織の20万人以上の従業員アカウントがサイバー攻撃者により侵害されました。

ロシアの脅威アクターFIN7が大物狙いにシフト

ロシアの脅威アクターFIN7が大物狙いにシフト

カナダの通信機器メーカーであるBlackBerryの研究者らによると、サイバー攻撃を行う脅威アクターFIN7は米国の自動車業界に対してスピアフィッシング攻撃を仕掛けています。

最新のレポートからMITRE ATT&CKにおける初期アクセス対策としてセキュリティ意識向上の重要性が示される

最新のレポートからMITRE ATT&CKにおける初期アクセス対策としてセキュリティ意識向上の重要性が示される

2023年の攻撃を分析して得られた最新のTTP(戦術、技術、およびプロセス)データから、企業や組織にとって最も危険なサイバー攻撃方法とユーザーによる操作が判明しました。

標的型攻撃メールで使われるマルウェアの巧妙さに目が行きがちだが開かないに越したことはない

標的型攻撃メールで使われるマルウェアの巧妙さに目が行きがちだが開かないに越したことはない

標的型フィッシング攻撃キャンペーン「NaurLegal」では、著名かつ信頼のおける法律事務所を騙って請求書を装ったPDFを使用して、WikiLoaderと呼ばれるマルウェアをインストールさせることを目的としています。