-

KnowBe4が、米国のフィッシング・メールはパスワード警告や方針変更に関するものが多く、EMEAでは日常業務に関するものが多いことを明らかに

KnowBe4が2021年第4四半期の世界フィッシング報告書を発表

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- (ビジネスワイヤ) -- 世界最大のセキュリティー意識トレーニングとフィッシング・シミュレーション・プラットフォームを提供するKnowBe4は本日、2021年第4四半期最多クリック数フィッシング報告書を発表しました。

KnowBe4のストゥ・シャワーマン最高経営責任者(CEO)は、次のように語っています。「米国のフィッシング・メールと欧州・中東・アフリカ(EMEA)のフィッシング・メールを調査した結果を比較すると、米国では電子メールの件名がユーザーの組織からのものであり、パスワードや社内方針の変更に関するセキュリティー警告を装ったものが多いようです。しかしEMEAでは、件名がユーザーの日常職務に関するものが最も多く、件名もユーザーがクリックしたくなる個人的内容に見えるようになっています。予想されるように、一部のフィッシング・メールの件名は、祝祭日関係、なかでも祝祭日期間の買い物に関係するものでした。従業員は、自分の受信箱に怪しそうな電子メールがあった場合は絶対に警戒を緩めずにいる必要があります。たった一度でも不適切なクリックをしてしまうと、組織が大混乱に陥る可能性があるからです。」

最も多い電子メールのカテゴリー(全世界の上位10位)

  1. ビジネス
  2. オンライン・サービス
  3. 人事
  4. IT
  5. 銀行・金融
  6. コロナウイルス/COVID-19フィッシング
  7. メール通知
  8. 祝祭日
  9. 機密情報のフィッシング
  10. ソーシャル・ネットワーキング

フィッシング・メールの件名で最も多いものも分類し、米国の場合とEMEAの場合とを比較しています。2021年第4四半期に、KnowBe4は、フィッシングのシミュレーション・テストから得られた何万通もの電子メール件名を検証しました。また、ユーザーが実際に受信して自社のIT部門に怪しいと報告した「出回っている」電子メールの件名も調べました。その結果は以下のとおりです。

最も多いフィッシング・メールの件名:

米国

  1. 今すぐパスワードの確認が必要
  2. 重要:服装に関する方針の変更
  3. 休暇に関する方針の変更
  4. ソーシャルメディアに関する重要な方針変更
  5. 従業員のホリデー・ショッピングのためのアマゾン値引きサービス

EMEA

  1. 参加してください - チームズによるスタッフ・ミーティング
  2. 従業員ポータルより - タイムカードが提出されていません
  3. 添付ファイルをご確認ください
  4. 今すぐパスワード確認が必要です
  5. [[企業名]] 請求書

*(英語原文プレスリリースの)大文字・小文字の区別と綴りはフィッシングのテストに使用した件名のままです。

**電子メールの件名は、KnowBe4がクライアント用に作成したフィッシング・シミュレーション用テンプレートとKnowBe4顧客によって設計されたカスタム・テストの両方を組み合わせています。

広く「出回っている」攻撃:

  • IT:クラウド登録
  • 特別プロジェクト情報
  • 新しいメッセージが届いています
  • チームズ・イベント
  • マイクロソフト:機密の共有文書を受信しました

*(英語原文プレスリリースの)大文字・小文字の区別と綴りはフィッシングのテストに使用した件名のままです。

**「出回っている」電子メールの件名は、ユーザーが受信して自社のIT部門に怪しいと報告した実際のメールの件名です。これはフィッシング電子メールのシミュレーション・テストで生成したものではありません。

KnowBe4の詳細情報については、www.knowbe4.comをご覧ください。

KnowBe4について

KnowBe4は、セキュリティー意識向上トレーニングとフィッシングシミュレーションのための世界最大のプラットフォームを提供している企業であり、当社のプラットフォームは世界中の4万4000以上の組織で使用されています。ITおよびデータセキュリティーの専門家であるストゥ・シャワーマンによって設立されたKnowBe4は、新しい流儀のセキュリティー意識向上トレーニング手法を通じ、ランサムウエア、CEO詐欺、その他のソーシャルエンジニアリング戦術に関する意識を高めることで、セキュリティーの人的要素に対処できるよう組織を支援しています。国際的に著名なサイバーセキュリティーの専門家であり、KnowBe4のチーフハッキングオフィサーであるケビン・ミトニックは、そのよく知られたソーシャルエンジニアリング戦術に基づいて、KnowBe4のトレーニング法のデザインを支えました。何万もの組織がKnowBe4を頼りにして、最後の防衛線としてエンドユーザーを動員しています。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

Amanda Tarantino
amandat@knowbe4.com

More News From KnowBe4

KnowBe4、社長兼CEOにブライアン・パルマを任命

フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人間リスク管理を可能にするサイバーセキュリティ・プラットフォームで世界的に知られるKnowBe4は、サイバーセキュリティ業界での経験豊富なブライアン・パルマが5月5日付けでKnowBe4の社長兼最高経営責任者(CEO)に就任すると発表しました。KnowBe4の創設者で現CEOのストゥ・シャワーマンは、取締役会長の役割に移行します。 パルマは技術系役員として25年を超える経験を持っており、収益性のある成長の促進、カスタマー・エクスペリエンスの向上、機敏な企業運営によって世界的なテック企業の規模拡大を実現してきた業績が高く評価されています。直近では、FireEyeとMcAfee Enterpriseの統合によりサイバーセキュリティ市場をリードする数十億ドル規模の企業となったTrellixのCEOを務めました。Trellixに入社する前は、シスコ、ボーイング、EDS、ペプシコ、USシークレット・サービスを含む世界有数の組織を率いて、極めて重要な技術的・ビジネス的革新を起こしてきました。パルマはデュー...

KnowBe4の新たなレポートによって、認証情報の盗難が世界の小売業界で最も懸念される問題になっていることが明らかに

フロリダ州、タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 世界的に有名なサイバーセキュリティ・プラットフォームであり、人間リスク管理に包括的に対応するKnowBe4は、「2025年グローバル・リテール・レポート」を発表しました。同レポートでは、小売業界を標的にしたサイバー犯罪者の戦術に顕著な変化があることが明らかになっており、フィッシング攻撃を通じて行われることが多い認証情報の収集が主要な脅威となり、2023年における全てのデータ侵害のうち38%を占めました。一方、支払いカード情報の盗難は25%に減少しました。 調査によると、小売業界におけるサイバー攻撃が急増しており、2023年の攻撃頻度は前年と比べて56%増加しました。このことから、小売業界はサイバー犯罪者の標的となる上位5業界に入ることとなります。2024年の小売業界におけるデータ侵害の平均被害額は348万ドルに達し、2023年と比べて18%増加しました。 レポートの主な調査結果は以下のとおりです。 現在、認証情報の盗難が全てのデータ侵害のうち38%を占めている一方で、支払いカード情報の盗難は25%に...

KnowBe4、人を標的としたサイバー攻撃を軽減するための脅威ラボによる調査・分析イニシアチブを立ち上げ

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人的リスク管理で世界的に知られたサイバーセキュリティ プラットフォームであるKnowBe4は、人を標的としたサイバー攻撃を軽減するための新たな脅威ラボの設立を発表しました。 この取り組みは、専門家による分析とクラウドソースによる情報を組み合わせ、メールによる脅威とフィッシング攻撃の研究とリスク軽減に特化します。KnowBe4脅威ラボのサイバーセキュリティの研究者とアナリストは、最新のフィッシング手法を発見して調査し、これらの脅威に先手を打つことで対抗するための戦略を開発します。 KnowBe4でセキュリティ意識啓発を担当しているマーティン・クレーマーは、「KnowBe4脅威ラボは、人的リスク管理に関する新たなサイバーリスクの実用的情報を提供する上で重要な一歩となります。この知識は、世界的な脅威の継続的監視と状況の徹底的な調査に基づくものです」と述べています。 KnowBe4脅威ラボ初の出版物「Using Genuine Business Domains to Harvest Credenti...
Back to Newsroom