-

KnowBe4フィッシングテスト:IT・オンラインサービス関連の件名を使ったメール攻撃が増加

KnowBe4発表の2023年第1四半期世界フィッシングレポートで、IT・オンラインサービス関連の件名を使ったフィッシングメールが増加傾向にあることが判明

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- (ビジネスワイヤ) -- セキュリティー意識向上トレーニングとフィッシング・シミュレーションのための世界最大プラットフォームを提供するKnowBe4は本日、2023年・第1四半期のフィッシング攻撃に関するレポート結果を発表しました。フィッシングテスト項目には、クリック数上位のメール件名が含まれ、ノートブックのリフレッシュ通知やアカウント一時停止通知など、エンドユーザーの日常業務に影響するIT・オンラインサービス関連の通知を装う件名のフィッシングメールに増加傾向が認められました。

フィッシングメールは引き続き、世界中で組織を標的とする悪質な攻撃を長期的に成功させるためによく用いられる手口の1つとなっています。サイバー犯罪者はフィッシングメールの件名を信憑性の高いものに変更することで、エンドユーザーや組織の先手を打つ作戦を常に練り直しており、受信者の感情を操って動揺・混乱させ、クリックするように仕向けます。フィッシング手口は変化しており、最近はパスワード変更要請、Zoomミーティングへの招待、セキュリティー警告など、IT・オンラインサービスの関連通知を装う件名を使用する犯罪者が増えています。こうした手口は、エンドユーザーの日常業務、そしてそれに続く作業に影響するため効果的です。

第・1四半期には、休暇を知らせる件名も利用されており、スケジュールの変更、ギフトカード、スパパッケージのプレゼントなどの行動を呼びかける件名が、無垢なエンドユーザーをだますわなとして使われています。同四半期は確定申告の時期であったことから、税金関連の件名を使用するケースも目立ちました。

「サイバー販売者は、本物に見える悪質なリンクをクリックしたり偽の添付ファイルをダウンロードしたりするように無防備な従業員を誘い込みます。その結果、組織が被る損害は増大する一方です」とKnowBe4のストゥ・シャワーマン最高経営責任者(CEO)は訴えます。「IT部門など、内部から送信されたように偽装されたメールは、従業員が疑問や懐疑心を抱く必要性を感じない、信頼のおけるなじみのある送信元に見えるため、とりわけ危険です。強力なセキュリティー文化を培うことで人的ファイアウォールを構築することは、組織が犯罪者を打ち負かすために必要不可欠です」

2023年第・1四半期「KnowBe4フィッシングレポート」インフォグラフィクコピーをダウンロードするには、こちらにアクセスしてください。

KnowBe4について

KnowBe4は、セキュリティー意識向上トレーニングとフィッシングシミュレーション用プラットフォームの世界最大手企業です。当社プラットフォームは世界中の5万6,000以上の組織で使用されています。ITおよびデータセキュリティーの専門家であるストゥ・シャワーマンによって設立されたKnowBe4は、新しい流儀のセキュリティー意識向上トレーニング手法を通じて、ランサムウエア、CEO詐欺、その他のソーシャルエンジニアリング戦術に対する意識を高めることで、組織がセキュリティーの人的要素に対処する取り組みを支援しています。国際的に著名なサイバーセキュリティーの専門家であり、KnowBe4のチーフハッキングオフィサーであるケビン・ミトニックは、そのよく知られたソーシャルエンジニアリング戦術に基づいて、KnowBe4がトレーニング法を設計するのに貢献しました。何万もの組織が最後の防衛線としてエンドユーザーの意識を向上させるうえで、KnowBe4を頼りにしています。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

Kathy Wattman
Public Relations
PR@KnowBe4.com
(727) 474-9950

More News From KnowBe4

KnowBe4、社長兼CEOにブライアン・パルマを任命

フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人間リスク管理を可能にするサイバーセキュリティ・プラットフォームで世界的に知られるKnowBe4は、サイバーセキュリティ業界での経験豊富なブライアン・パルマが5月5日付けでKnowBe4の社長兼最高経営責任者(CEO)に就任すると発表しました。KnowBe4の創設者で現CEOのストゥ・シャワーマンは、取締役会長の役割に移行します。 パルマは技術系役員として25年を超える経験を持っており、収益性のある成長の促進、カスタマー・エクスペリエンスの向上、機敏な企業運営によって世界的なテック企業の規模拡大を実現してきた業績が高く評価されています。直近では、FireEyeとMcAfee Enterpriseの統合によりサイバーセキュリティ市場をリードする数十億ドル規模の企業となったTrellixのCEOを務めました。Trellixに入社する前は、シスコ、ボーイング、EDS、ペプシコ、USシークレット・サービスを含む世界有数の組織を率いて、極めて重要な技術的・ビジネス的革新を起こしてきました。パルマはデュー...

KnowBe4の新たなレポートによって、認証情報の盗難が世界の小売業界で最も懸念される問題になっていることが明らかに

フロリダ州、タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 世界的に有名なサイバーセキュリティ・プラットフォームであり、人間リスク管理に包括的に対応するKnowBe4は、「2025年グローバル・リテール・レポート」を発表しました。同レポートでは、小売業界を標的にしたサイバー犯罪者の戦術に顕著な変化があることが明らかになっており、フィッシング攻撃を通じて行われることが多い認証情報の収集が主要な脅威となり、2023年における全てのデータ侵害のうち38%を占めました。一方、支払いカード情報の盗難は25%に減少しました。 調査によると、小売業界におけるサイバー攻撃が急増しており、2023年の攻撃頻度は前年と比べて56%増加しました。このことから、小売業界はサイバー犯罪者の標的となる上位5業界に入ることとなります。2024年の小売業界におけるデータ侵害の平均被害額は348万ドルに達し、2023年と比べて18%増加しました。 レポートの主な調査結果は以下のとおりです。 現在、認証情報の盗難が全てのデータ侵害のうち38%を占めている一方で、支払いカード情報の盗難は25%に...

KnowBe4、人を標的としたサイバー攻撃を軽減するための脅威ラボによる調査・分析イニシアチブを立ち上げ

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人的リスク管理で世界的に知られたサイバーセキュリティ プラットフォームであるKnowBe4は、人を標的としたサイバー攻撃を軽減するための新たな脅威ラボの設立を発表しました。 この取り組みは、専門家による分析とクラウドソースによる情報を組み合わせ、メールによる脅威とフィッシング攻撃の研究とリスク軽減に特化します。KnowBe4脅威ラボのサイバーセキュリティの研究者とアナリストは、最新のフィッシング手法を発見して調査し、これらの脅威に先手を打つことで対抗するための戦略を開発します。 KnowBe4でセキュリティ意識啓発を担当しているマーティン・クレーマーは、「KnowBe4脅威ラボは、人的リスク管理に関する新たなサイバーリスクの実用的情報を提供する上で重要な一歩となります。この知識は、世界的な脅威の継続的監視と状況の徹底的な調査に基づくものです」と述べています。 KnowBe4脅威ラボ初の出版物「Using Genuine Business Domains to Harvest Credenti...
Back to Newsroom