KnowBe4 ブログ

国家が主導する4万人のVIPを狙うフィッシング攻撃

国家が主導する4万人のVIPを狙うフィッシング攻撃

Menlo Securityの研究者は、過去3か月間に4万人の重要人物を標的にした3つの国家が主導するフィッシングキャンペーンを発見しました。

人気の「痩せる薬」をテーマにしたフィッシング攻撃が183%増加

人気の「痩せる薬」をテーマにしたフィッシング攻撃が183%増加

ダイエット効果が証明されている「瘦せる薬」の人気が高まっています。詐欺師もその人気に注目し、痩せる薬に関心のあるユーザーから金銭を盗み出そうとしています。

CrowdStrikeの障害から数時間で現れた復旧に取り組む人々を狙うフィッシング詐欺サイト

CrowdStrikeの障害から数時間で現れた復旧に取り組む人々を狙うフィッシング詐欺サイト

私はアンチウイルスソフトウェア開発会社のCEOだったことがあります。我々は、このような大惨事イベントのための特別な略語を持っています。"CEE "「Company Extinction Event(企業絶滅イベント)」と呼んでいます。  

CTRL+Vで貼り付けて実行させるソーシャルエンジニアリング

CTRL+Vで貼り付けて実行させるソーシャルエンジニアリング

メールを受信したユーザーを騙し、DarkGateマルウェアをインストールするための悪意のあるコマンドをシステムに貼り付け実行させる新しいフィッシングキャンペーンが展開されています。

ハッキングされたカスタマーサポートポータルから送信されるフィッシングメールで暗号資産を狙う

ハッキングされたカスタマーサポートポータルから送信されるフィッシングメールで暗号資産を狙う

BleepingComputerの報告によると、ルーターメーカーであるMerckuのカスタマーサポートポータルがハッキングされ、顧客からの問い合わせに対してフィッシングメールを送り付けるために使用されています。

FBIが警告:医療業界を狙ってアクセス情報を奪う攻撃キャンペーン

FBIが警告:医療業界を狙ってアクセス情報を奪う攻撃キャンペーン

米国FBIと米国保健福祉省(HHS)は共同でアドバイザリを発表し、医療業界を標的としたソーシャルエンジニアリングのキャンペーンについて警告しました。

AIは諸刃の剣:サイバーセキュリティはテクノロジーだけではなく人が深く関わる問題

AIは諸刃の剣:サイバーセキュリティはテクノロジーだけではなく人が深く関わる問題

Booking.comが旅行をテーマとしたAIを悪用する詐欺が爆発的に増加していると警告していることを最近BBCが報じていますBooking.comは、これらの詐欺が最大で900%増加していると推定しています。これは、AIが善の力になり得る一方で、サイバー犯罪者が利用可能な悪の力にもなり得るということを示しています。

レッドチーム演習が不可欠な世界

レッドチーム演習が不可欠な世界

セキュリティ侵害が頻発している現在の社会は、一つ間違えただけで全てが吹き飛ぶ、まるで目隠しをして一輪車に乗りながら地雷原を突き進むかの如き日が続いています。企業は精一杯頑張っていますが、このままではおかしくなってしまいます。

巧妙な偽の請求書を使用するフィッシング攻撃:Windows Searchプロトコルを利用してマルウェアを配信

巧妙な偽の請求書を使用するフィッシング攻撃:Windows Searchプロトコルを利用してマルウェアを配信

米国のセキュリティ企業Trustwaveの研究者は、請求書のように見せかけたHTML形式の添付ファイルを通じてマルウェアを配信するフィッシングキャンペーンについて警告しています。注意が必要なのは、これらのHTMLファイルはWindows Searchプロトコルを悪用してWindows Explorerを起動し、ユーザーにマルウェアをインストールさせる手口を使用していることです。

求職者を標的とするフィッシングキャンペーンでWARMCOOKIEバックドアが使用される

求職者を標的とするフィッシングキャンペーンでWARMCOOKIEバックドアが使用される

Elastic Securityの研究者によると、人材紹介会社を装い、求職者を標的としたフィッシングキャンペーンが展開され、新種のマルウェアが使用されています。