blog-slider.jpg

KnowBe4 ブログ

公共インフラ事業者を狙うランサムウェア攻撃が42%増加、IoT普及が要因か?

公共インフラ事業者を狙うランサムウェア攻撃が42%増加、IoT普及が要因か?

2023年11月から2024年10月にかけて、米国のセキュリティ企業「ReliaQuest」が実施した調査により、公共インフラ事業者を狙ったランサムウェア攻撃が前年から42%増加したことが明らかになりました。また、これらの攻撃の81%でスピアフィッシングが大きな役割を果たしていると報告されています。

求職者を狙うモバイルフィッシングキャンペーン、狙いは銀行アプリや暗号資産アプリの侵害

求職者を狙うモバイルフィッシングキャンペーン、狙いは銀行アプリや暗号資産アプリの侵害

米Zimperiumのリサーチャーは、フィッシングキャンペーンがAndroidスマートフォンを標的に「バンキングトロイの木馬Antidot」を配信していると警告しています。

2024年約55億通のメール分析の結果、 認証情報詐取が増え、添付ファイル型攻撃は減少

2024年約55億通のメール分析の結果、 認証情報詐取が増え、添付ファイル型攻撃は減少

ドイツのセキュリティ企業「Hornet Security」の最新のレポートにより、2024年に企業が受信したメールのうち、4億2,780万通に悪意のあるコンテンツが含まれていたことが判明しました。

メールセキュリティを突破する高度なフィッシング攻撃

メールセキュリティを突破する高度なフィッシング攻撃

セキュリティ企業「Group-IB」のリサーチャーにより、世界の数十の組織を標的にしたフィッシングキャンペーンが確認されました。

ディープヌードAI画像ジェネレーターで誘ってRATをダウンロードさせるサイバー攻撃

ディープヌードAI画像ジェネレーターで誘ってRATをダウンロードさせるサイバー攻撃

サイバー攻撃グループ「FIN7」は、有名人のヌード画像を生成できると謳い、被害者に「NetSupport RAT」というリモートアクセス型マルウェアをダウンロードさせています。

アフリカ、南米、アジアのAndroidユーザーを標的にした悪質なローンアプリ

アフリカ、南米、アジアのAndroidユーザーを標的にした悪質なローンアプリ

McAfeeのリサーチャーは、南米、南アジア、アフリカのAndroidユーザーを標的にした悪質なローンアプリの急増について警告しています。

ハッキングは防げても、正規のアカウントを悪用してログインする攻撃を防ぐのは難しい

ハッキングは防げても、正規のアカウントを悪用してログインする攻撃を防ぐのは難しい

サイバー犯罪の最近のトレンドでは、攻撃者は「ハッキング」ではなく「ログイン」することに注力しています。

290億件のセキュリティイベント分析からもフィッシングは依然として警戒が必要な攻撃であることが明らかに

290億件のセキュリティイベント分析からもフィッシングは依然として警戒が必要な攻撃であることが明らかに

2023年度のサイバー攻撃に関する最大規模の分析によると、フィッシングと認証情報を詐取するための手法との間に強い関連性があることが明らかになりました。

中国のサイバー攻撃者集団「SilkSpecter」Google翻訳を使ってフィッシングページを多言語化

中国のサイバー攻撃者集団「SilkSpecter」Google翻訳を使ってフィッシングページを多言語化

オランダのセキュリティ企業「EclecticIQ」のリサーチャーは、金銭を目的として活動している中国のサイバー脅威アクター「SilkSpecter」がヨーロッパとアメリカのブラックフライデー買い物客を狙ったフィッシングキャンペーンを実施していると警告しています。

国家主導のサイバー攻撃はテクノロジーだけではない、ソーシャルエンジニアリングも使われる

国家主導のサイバー攻撃はテクノロジーだけではない、ソーシャルエンジニアリングも使われる

「ESET」が公開した最新の報告書により、国家主導のサイバー攻撃者の多くが、初期アクセスを得るための手法として主にスピアフィッシングを使用していることが明らかになりました。