KnowBe4 ブログ

Google Authenticatorの偽広告攻撃

Google Authenticatorの偽広告攻撃

米国のセキュリティ会社であるMalwarebytesのリサーチャーは、Google Authenticatorを検索するユーザーを標的にGoogle広告を悪用する新たな偽広告攻撃、マルバタイジングキャンペーンを発見しました。

セキュリティレポートのデータから見えるセキュリティ対策の道筋

セキュリティレポートのデータから見えるセキュリティ対策の道筋

2024年の第2四半期の脅威に関する新たな分析が公開され、サイバー攻撃者とサイバー攻撃グループに継続的な行動パターンが明らかになり、企業や組織が自らを守るためにすべきことの道筋を示しています。

2024年サイバー攻撃の報告件数は20%増だが攻撃の詳細を開示する企業が減少

2024年サイバー攻撃の報告件数は20%増だが攻撃の詳細を開示する企業が減少

最新のデータにより、2024年度のサイバー攻撃によるデータ侵害の件数が2023年全体の2倍に達したことが明らかになりました。

QRコードフィッシング被害の継続的拡大が意味するセキュアメールゲートウェイの限界

QRコードフィッシング被害の継続的拡大が意味するセキュアメールゲートウェイの限界

Trend Microのリサーチャーは、企業や組織はQRコードフィッシング(クイッシング)の脅威に注意する必要があると発表しました。

米IRS(内国歳入庁)、自動車ディーラーを狙ったランサムウェア攻撃の増加を踏まえフィッシングへの注意を促す

米IRS(内国歳入庁)、自動車ディーラーを狙ったランサムウェア攻撃の増加を踏まえフィッシングへの注意を促す

米IRS(内国歳入庁)は、自動車ディーラーを標的にしたフィッシングキャンペーンに関する警告を発しました。IRSは、先月大手自動車販売ソフトウェアプロバイダーがランサムウェア攻撃の被害に遭ったことを受けて、自動車ディーラーは標的型のフィッシング攻撃に警戒する必要があると注意喚起しています。

フィッシングサイトでサポートチャットを使って本物に見せかける手口 現る

フィッシングサイトでサポートチャットを使って本物に見せかける手口 現る

新たなフィッシング詐欺は、eコマースでよく見かける機能を悪用して正当なサービスのように見せかけています。

暗号通貨データの侵害は、今後数年間にわたってフィッシング詐欺を助長する

暗号通貨データの侵害は、今後数年間にわたってフィッシング詐欺を助長する

Cisco Talosのセキュリティリサーチャーによると、キプロス証券取引委員会の職員になりすまし、被害者に投資アドバイスを提供すると謳ったメールがOpteckの既存顧客に送信されていることが明らかになりました。

CISAのレッドチーム演習の報告書:演習では侵入にフィッシングが重大な役割を果たす

CISAのレッドチーム演習の報告書:演習では侵入にフィッシングが重大な役割を果たす

フィッシングは、他の攻撃方法が失敗した後で、被害者の環境を完全に侵害するために使用されます。

フィッシングはランサムウェア攻撃の初期段階で最も多く使われる手口

フィッシングはランサムウェア攻撃の初期段階で最も多く使われる手口

Cisco Talosのリサーチャーは、フィッシングが、依然としてランサムウェアの最初アクセスを得る手段として最も多いと報告しています。フィッシングを利用して正規の認証情報を詐取すれば、疑われることなく従業員のアカウントを利用することが可能になります。

透明性と開示要求に応えなければならない公共機関が、BECやフィッシング攻撃に狙われる

透明性と開示要求に応えなければならない公共機関が、BECやフィッシング攻撃に狙われる

Abnormal Securityのリサーチャーは、州政府および地方自治体に対するフィッシング攻撃が過去1年間で360%増加したことを確認しています。