blog-slider.jpg

KnowBe4 ブログ

政情不安と暴動を引き起こす、アフリカ諸国を標的とした国家が支援するディスインフォメーションキャンペーン

政情不安と暴動を引き起こす、アフリカ諸国を標的とした国家が支援するディスインフォメーションキャンペーン

メールを利用したディスインフォメーションキャンペーンが、標的の国家の国民に深刻な影響を与える可能性があることが明らかになりました。

米国保健福祉省、医療機関のITヘルプデスクを狙ったソーシャルエンジニアリング攻撃を警告

米国保健福祉省、医療機関のITヘルプデスクを狙ったソーシャルエンジニアリング攻撃を警告

米国保健福祉省が新しく発表したアラート情報では、ソーシャルエンジニアリングを利用した新たなサイバー攻撃が発生しており、オンライン詐欺のために認証情報を詐取していると警告しています。

AIとディープフェイクが、ITリーダーたちが考える新たな脅威の1位と2位に

AIとディープフェイクが、ITリーダーたちが考える新たな脅威の1位と2位に

企業のIT部門は、最も大きな影響を受ける攻撃を把握していながら、それらの攻撃への対策が重点的に行われていないと感じています。

Appleユーザー、新たな多要素認証攻撃の標的に

Appleユーザー、新たな多要素認証攻撃の標的に

Apple IDのリセットを狙った新たな多要素認証(MFA)攻撃が発生しており、ユーザーのデジタルアイデンティティなどを詐取する攻撃が実行されています。起業家のParth Patel氏のTwitter/Xへの最近の投稿では、Patel氏のスマートフォンに100件を超えるApple IDのパスワードのリセットを求めるリクエストが殺到した経験談が紹介されています。

二要素認証を出し抜く高度なPhaaSプラットフォーム「Tycoon 2FA」が人気

二要素認証を出し抜く高度なPhaaSプラットフォーム「Tycoon 2FA」が人気

新しいPhaaSPhishing as a Service: フィッシングサービス)サービス「Tycoon 2FA」は、世界で最も使用されているメールプラットフォームの多要素認証(MFA)を出し抜く仕組みを提供しています。

最新のレポートからMITRE ATT&CKにおける初期アクセス対策としてセキュリティ意識向上の重要性が示される

最新のレポートからMITRE ATT&CKにおける初期アクセス対策としてセキュリティ意識向上の重要性が示される

2023年の攻撃を分析して得られた最新のTTP(戦術、技術、およびプロセス)データから、企業や組織にとって最も危険なサイバー攻撃方法とユーザーによる操作が判明しました。

メールのやり取りをハイジャックするフィッシング攻撃、ペンシルベニア州のジャーナリストを標的に

メールのやり取りをハイジャックするフィッシング攻撃、ペンシルベニア州のジャーナリストを標的に

コンピューターセキュリティとサイバー犯罪に関するブログをKrebs On Securityで公開しているジャーナリストのBrian Krebs氏は、ペンシルベニア州のジャーナリストが、メールクライアントから盗んだ正規のメッセージを利用する「スレッドハイジャック」によるフィッシング攻撃の標的にされたことを報告しています。

サイバー攻撃グループ「APT29」がドイツ政党を標的にした攻撃メール作成に生成AIを使用した可能性

サイバー攻撃グループ「APT29」がドイツ政党を標的にした攻撃メール作成に生成AIを使用した可能性

APT29(別名コージーベア)の活動とロシア対外情報庁(SVR)の関連に関する新た分析結果から、政府機関の機密情報を収集しようとしている疑いが浮上しました。

標的型攻撃メールで使われるマルウェアの巧妙さに目が行きがちだが開かないに越したことはない

標的型攻撃メールで使われるマルウェアの巧妙さに目が行きがちだが開かないに越したことはない

標的型フィッシング攻撃キャンペーン「NaurLegal」では、著名かつ信頼のおける法律事務所を騙って請求書を装ったPDFを使用して、WikiLoaderと呼ばれるマルウェアをインストールさせることを目的としています。

フィッシング添付ファイルをワンクリックするだけで感染する新たな攻撃手口

フィッシング添付ファイルをワンクリックするだけで感染する新たな攻撃手口

新たなマルウェア攻撃の分析により、リモートからアクセスする攻撃をいかに簡単に実行できるかが明らかになりました。また、マルウェアが正規のデータベースに存在している可能性があることも指摘されています。