KnowBe4 ブログ

コピペジャッキング攻撃なんて誰が引っかかるの?と思うなかれ、騙される人がいるから攻撃は続く

コピペジャッキング攻撃なんて誰が引っかかるの?と思うなかれ、騙される人がいるから攻撃は続く

新たな分析結果が公開され、ユーザーがサイバー攻撃者の代わりに悪意のあるコードをコピーしてペーストする(貼り付ける)よう仕向けられていることが明らかになりました。

AIツールのコストの低下で懸念されるディープフェイクによる詐欺拡大

AIツールのコストの低下で懸念されるディープフェイクによる詐欺拡大

シンガポールの多国籍ニュースチャンネルであるChannel News Asiaの報道によると、シンガポールサイバーセキュリティ庁(CSA)はフィッシングやその他のソーシャルエンジニアリング攻撃を強化するために、サイバー攻撃者がAIを使用するケースが増えていると警告しています。

Google Authenticatorの偽広告攻撃

Google Authenticatorの偽広告攻撃

米国のセキュリティ会社であるMalwarebytesのリサーチャーは、Google Authenticatorを検索するユーザーを標的にGoogle広告を悪用する新たな偽広告攻撃、マルバタイジングキャンペーンを発見しました。

セキュリティレポートのデータから見えるセキュリティ対策の道筋

セキュリティレポートのデータから見えるセキュリティ対策の道筋

2024年の第2四半期の脅威に関する新たな分析が公開され、サイバー攻撃者とサイバー攻撃グループに継続的な行動パターンが明らかになり、企業や組織が自らを守るためにすべきことの道筋を示しています。

2024年サイバー攻撃の報告件数は20%増だが攻撃の詳細を開示する企業が減少

2024年サイバー攻撃の報告件数は20%増だが攻撃の詳細を開示する企業が減少

最新のデータにより、2024年度のサイバー攻撃によるデータ侵害の件数が2023年全体の2倍に達したことが明らかになりました。

QRコードフィッシング被害の継続的拡大が意味するセキュアメールゲートウェイの限界

QRコードフィッシング被害の継続的拡大が意味するセキュアメールゲートウェイの限界

Trend Microのリサーチャーは、企業や組織はQRコードフィッシング(クイッシング)の脅威に注意する必要があると発表しました。

米IRS(内国歳入庁)、自動車ディーラーを狙ったランサムウェア攻撃の増加を踏まえフィッシングへの注意を促す

米IRS(内国歳入庁)、自動車ディーラーを狙ったランサムウェア攻撃の増加を踏まえフィッシングへの注意を促す

米IRS(内国歳入庁)は、自動車ディーラーを標的にしたフィッシングキャンペーンに関する警告を発しました。IRSは、先月大手自動車販売ソフトウェアプロバイダーがランサムウェア攻撃の被害に遭ったことを受けて、自動車ディーラーは標的型のフィッシング攻撃に警戒する必要があると注意喚起しています。

フィッシングサイトでサポートチャットを使って本物に見せかける手口 現る

フィッシングサイトでサポートチャットを使って本物に見せかける手口 現る

新たなフィッシング詐欺は、eコマースでよく見かける機能を悪用して正当なサービスのように見せかけています。

暗号通貨データの侵害は、今後数年間にわたってフィッシング詐欺を助長する

暗号通貨データの侵害は、今後数年間にわたってフィッシング詐欺を助長する

Cisco Talosのセキュリティリサーチャーによると、キプロス証券取引委員会の職員になりすまし、被害者に投資アドバイスを提供すると謳ったメールがOpteckの既存顧客に送信されていることが明らかになりました。

CISAのレッドチーム演習の報告書:演習では侵入にフィッシングが重大な役割を果たす

CISAのレッドチーム演習の報告書:演習では侵入にフィッシングが重大な役割を果たす

フィッシングは、他の攻撃方法が失敗した後で、被害者の環境を完全に侵害するために使用されます。