blog-slider.jpg

KnowBe4 ブログ

AIとディープフェイクが、ITリーダーたちが考える新たな脅威の1位と2位に

AIとディープフェイクが、ITリーダーたちが考える新たな脅威の1位と2位に

企業のIT部門は、最も大きな影響を受ける攻撃を把握していながら、それらの攻撃への対策が重点的に行われていないと感じています。

Appleユーザー、新たな多要素認証攻撃の標的に

Appleユーザー、新たな多要素認証攻撃の標的に

Apple IDのリセットを狙った新たな多要素認証(MFA)攻撃が発生しており、ユーザーのデジタルアイデンティティなどを詐取する攻撃が実行されています。起業家のParth Patel氏のTwitter/Xへの最近の投稿では、Patel氏のスマートフォンに100件を超えるApple IDのパスワードのリセットを求めるリクエストが殺到した経験談が紹介されています。

最新のレポートからMITRE ATT&CKにおける初期アクセス対策としてセキュリティ意識向上の重要性が示される

最新のレポートからMITRE ATT&CKにおける初期アクセス対策としてセキュリティ意識向上の重要性が示される

2023年の攻撃を分析して得られた最新のTTP(戦術、技術、およびプロセス)データから、企業や組織にとって最も危険なサイバー攻撃方法とユーザーによる操作が判明しました。

フィッシング添付ファイルをワンクリックするだけで感染する新たな攻撃手口

フィッシング添付ファイルをワンクリックするだけで感染する新たな攻撃手口

新たなマルウェア攻撃の分析により、リモートからアクセスする攻撃をいかに簡単に実行できるかが明らかになりました。また、マルウェアが正規のデータベースに存在している可能性があることも指摘されています。

新機能:KnowBe4のSecurityCoachとGoogleチャットが統合され、リアルタイムでユーザーのコーチングが可能に

新機能:KnowBe4のSecurityCoachとGoogleチャットが統合され、リアルタイムでユーザーのコーチングが可能に

Google Workspaceユーザーの皆様のご要望に応え、KnowBe4SecurityCoachGoogleチャットを統合しました!

平均10分程度で消える使い捨てのインスタントな悪意のあるWebサイト

平均10分程度で消える使い捨てのインスタントな悪意のあるWebサイト

Chromeが新しいアップデートを公開し、悪意のあるリンク、企業のなりすまし、正規のWebサービスの使用の検出に重大な影響を与える悪意のあるWebサイトに関するGoogleの調査結果を明らかにしました。

ロシアが支援するフィッシングキャンペーンがさまざまな業界を標的に

ロシアが支援するフィッシングキャンペーンがさまざまな業界を標的に

IBM X-Forceの研究者は、ロシアが支援するサイバー攻撃者ITG05(別名、APT28またはFancy Bear)による複数の進行中のフィッシングキャンペーンを監視しています。APT28はロシアの軍事情報機関であるGRUとつながっていると言われています。

サイバーレジリエンスを強化する欧州連合のアプローチ:サイバー連帯法

サイバーレジリエンスを強化する欧州連合のアプローチ:サイバー連帯法

3月に入り直近のこの1週間、欧州議会と欧州理事会の交渉担当者がサイバー連帯法について暫定合意に達したことで、欧州連合のサイバーレジリエンスが目覚ましい前進を遂げました。

230万人の顧客に影響したデータ漏洩がオンライン薬局企業で発生。しかし、その原因は未だ不明なまま

230万人の顧客に影響したデータ漏洩がオンライン薬局企業で発生。しかし、その原因は未だ不明なまま

オンライン薬局企業で発生したこの問題は、ユーザーの個人情報が合法的に、ユーザーの意図していない組織の手に渡る可能性があること、そして、漏洩した情報がどのように悪用されているのか知るすべがないことを示しています。

デジタルスキミングが50%増加、ホリデーシーズンの今、十分に警戒を

デジタルスキミングが50%増加、ホリデーシーズンの今、十分に警戒を

カリフォルニア州サンタクララに拠点を置くセキュリティベンダーMalwarebytes社のセキュリティ研究者は、正規のWebサイトのチェックアウトコードを侵害するサイバースキミングキャンペーンが現在増加していることを報告しています。