blog-slider.jpg

KnowBe4 ブログ

サイバー保険、不正送金とビジネスメール詐欺に関する保険金請求は全体の56%

サイバー保険、不正送金とビジネスメール詐欺に関する保険金請求は全体の56%

2023年におけるサイバー保険の状況を調査した新しいデータで、保険の申請が増加していることが示されています。ここでも、フィッシングとソーシャルエンジニアリングが深刻な問題となっていることを改めて認識する結果となりました。

ベライゾン、フィッシングメールをクリックするユーザーの割合が依然として上昇していることを報告

ベライゾン、フィッシングメールをクリックするユーザーの割合が依然として上昇していることを報告

ベライゾンの2024年度データ漏洩/侵害調査報告書が公開され、フィッシング攻撃において、依然として”人”が問題になっているが明らかになりました。

AIによるフィッシング攻撃の急増

AIによるフィッシング攻撃の急増

米国のクラウドセキュリティ企業であるZscalerが新しい報告書を公開し、サイバー攻撃者がフィッシングキャンペーンを高度化するために、生成AIツールを使用するケースが増えていることを伝えています。

米国郵政公社を騙るフィッシングサイトへのトラフィックは正規のサイトとほぼ同じ

米国郵政公社を騙るフィッシングサイトへのトラフィックは正規のサイトとほぼ同じ

米国のIT企業であるAkamaiの研究者は、米国郵政公社(USPS)を装った悪意のあるフィッシングサイトが、正規のWebサイトと同程度のトラフィックを獲得していることを明らかにしました。

政情不安と暴動を引き起こす、アフリカ諸国を標的とした国家が支援するディスインフォメーションキャンペーン

政情不安と暴動を引き起こす、アフリカ諸国を標的とした国家が支援するディスインフォメーションキャンペーン

メールを利用したディスインフォメーションキャンペーンが、標的の国家の国民に深刻な影響を与える可能性があることが明らかになりました。

米国保健福祉省、医療機関のITヘルプデスクを狙ったソーシャルエンジニアリング攻撃を警告

米国保健福祉省、医療機関のITヘルプデスクを狙ったソーシャルエンジニアリング攻撃を警告

米国保健福祉省が新しく発表したアラート情報では、ソーシャルエンジニアリングを利用した新たなサイバー攻撃が発生しており、オンライン詐欺のために認証情報を詐取していると警告しています。

AIとディープフェイクが、ITリーダーたちが考える新たな脅威の1位と2位に

AIとディープフェイクが、ITリーダーたちが考える新たな脅威の1位と2位に

企業のIT部門は、最も大きな影響を受ける攻撃を把握していながら、それらの攻撃への対策が重点的に行われていないと感じています。

Appleユーザー、新たな多要素認証攻撃の標的に

Appleユーザー、新たな多要素認証攻撃の標的に

Apple IDのリセットを狙った新たな多要素認証(MFA)攻撃が発生しており、ユーザーのデジタルアイデンティティなどを詐取する攻撃が実行されています。起業家のParth Patel氏のTwitter/Xへの最近の投稿では、Patel氏のスマートフォンに100件を超えるApple IDのパスワードのリセットを求めるリクエストが殺到した経験談が紹介されています。

二要素認証を出し抜く高度なPhaaSプラットフォーム「Tycoon 2FA」が人気

二要素認証を出し抜く高度なPhaaSプラットフォーム「Tycoon 2FA」が人気

新しいPhaaSPhishing as a Service: フィッシングサービス)サービス「Tycoon 2FA」は、世界で最も使用されているメールプラットフォームの多要素認証(MFA)を出し抜く仕組みを提供しています。

最新のレポートからMITRE ATT&CKにおける初期アクセス対策としてセキュリティ意識向上の重要性が示される

最新のレポートからMITRE ATT&CKにおける初期アクセス対策としてセキュリティ意識向上の重要性が示される

2023年の攻撃を分析して得られた最新のTTP(戦術、技術、およびプロセス)データから、企業や組織にとって最も危険なサイバー攻撃方法とユーザーによる操作が判明しました。