-

KnowBe4、第2四半期のフィッシングテスト結果を公開

QRコードを記載した不正メールが勢いを増す

フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 世界最大のセキュリティー意識向上トレーニングとフィッシング・シミュレーション・プラットフォームを提供するKnowBe4は、2024年第2四半期の最もクリックされたフィッシングメールのレポートを発表しました。テスト結果にはフィッシングテストで最も多くクリックされた電子メールの件名が含まれており、依然として人事業務関連のメッセージが従業員のアクションを最も誘発し、有害な結果をもたらしうることが分かりました。

フィッシングメールは、サイバー犯罪者が世界の組織に悪意のある攻撃を仕掛けるための有効な手段として、いまもなお広く浸透しています。悪質な行為者の手口は進化を続けており、現在の市場トレンドに適応し、本物らしく信頼できそうなフィッシングメールの件名を創作することで、エンドユーザーや組織を出し抜きます。彼らの戦略は、しばしば人間の感情を悪用し、切迫感、混乱、不安、さらには興奮といった感情を引き出すことを狙います。それらはすべて、メール受信者に不正なリンクをクリックさせたり、有害な添付ファイルを開かせたりすることを意図しています。この脅威の深刻さは、KnowBe4の2024年度版業界別フィッシングベンチマーキング調査レポートで強調されています。同レポートによると、ユーザーの3人に1人が不審なリンクをクリックしたり、詐欺的な要求に応じたりする可能性があります。

人事関連の電子メール、特に服装規定の変更、研修の通知、休暇の最新情報などに関するものが、昨年からサイバー犯罪者のフィッシングの手口として人気を高めています。こうした電子メールは、受信者が内容の正当性を論理的に考えずに反応する可能性があり、従業員の私生活や勤務日に影響を与える可能性があるため、効果を発揮します。

フィッシングメールに含まれるQRコードについて、サイバー犯罪者がこれらを悪用し、無防備な従業員や組織から機密情報を引き出したり、金銭を盗んだりしようとする懸念が高まっています。従業員にQRコードのスキャンを促すメールの件名として目立つのは、MFAの移行、人事部からのリマインダー、パスワードの有効期限通知などです。このデータには、ITやオンラインサービスの通知、税金関連のメールの件名を利用するという一貫した傾向も表れています。

KnowBe4のCEOであるストゥ・シャワーマンは、次のように述べています。「フィッシングの手口は常に進化しており、世界中の組織に大きな脅威を与え続けています。サイバー犯罪者が恐るべきスピードで戦略を適応させていることが見て取れます。人事関連のフィッシングメールが増え続けていることは、組織の信頼の根幹を狙ったものであるため、特に問題です。そのうえ、フィッシングの企てにQRコードが使われるようになったことで、脅威の複雑さが一段と増しています。このような環境では、組織が包括的なセキュリティー意識向上トレーニングを優先することが極めて重要です。これらの手口やその他の新たな手口について従業員を教育し、強固なセキュリティー文化を育むことで、組織内の人的リスクを軽減できます。」

2024年第2四半期のKnowBe4フィッシングレポートのインフォグラフィックは、こちらからダウンロードできます。

KnowBe4について

KnowBe4は、セキュリティー意識向上トレーニングとフィッシングシミュレーションのための世界最大のプラットフォームを提供している企業であり、当社のプラットフォームは世界中の6万5,000以上の組織で使用されています。ITおよびデータセキュリティーの専門家であるストゥ・シャワーマンによって設立されたKnowBe4は、新しい流儀のセキュリティー意識向上トレーニング手法を通じ、ランサムウエア、CEO詐欺、その他のソーシャルエンジニアリング戦術に関する意識を高めることで、セキュリティーの人的要素に対処できるよう組織を支援しています。国際的に著名なサイバーセキュリティーの専門家であり、KnowBe4の最高ハッキング責任者だった故ケビン・ミトニックは、十分な裏付け記録のあるソーシャルエンジニアリング戦術に基づいて、KnowBe4のトレーニング法のデザインを支えました。KnowBe4プラットフォームは、それによりエンドユーザーが最後の防衛ラインとして動員され、セキュリティー文化の強化と人的リスクの低減がもたらされることで、組織の信頼を得ています。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

For more information please contact Kathy Wattman at pr@knowbe4.com | 727-474-9950.

KnowBe4



Contacts

For more information please contact Kathy Wattman at pr@knowbe4.com | 727-474-9950.

More News From KnowBe4

KnowBe4、社長兼CEOにブライアン・パルマを任命

フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人間リスク管理を可能にするサイバーセキュリティ・プラットフォームで世界的に知られるKnowBe4は、サイバーセキュリティ業界での経験豊富なブライアン・パルマが5月5日付けでKnowBe4の社長兼最高経営責任者(CEO)に就任すると発表しました。KnowBe4の創設者で現CEOのストゥ・シャワーマンは、取締役会長の役割に移行します。 パルマは技術系役員として25年を超える経験を持っており、収益性のある成長の促進、カスタマー・エクスペリエンスの向上、機敏な企業運営によって世界的なテック企業の規模拡大を実現してきた業績が高く評価されています。直近では、FireEyeとMcAfee Enterpriseの統合によりサイバーセキュリティ市場をリードする数十億ドル規模の企業となったTrellixのCEOを務めました。Trellixに入社する前は、シスコ、ボーイング、EDS、ペプシコ、USシークレット・サービスを含む世界有数の組織を率いて、極めて重要な技術的・ビジネス的革新を起こしてきました。パルマはデュー...

KnowBe4の新たなレポートによって、認証情報の盗難が世界の小売業界で最も懸念される問題になっていることが明らかに

フロリダ州、タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 世界的に有名なサイバーセキュリティ・プラットフォームであり、人間リスク管理に包括的に対応するKnowBe4は、「2025年グローバル・リテール・レポート」を発表しました。同レポートでは、小売業界を標的にしたサイバー犯罪者の戦術に顕著な変化があることが明らかになっており、フィッシング攻撃を通じて行われることが多い認証情報の収集が主要な脅威となり、2023年における全てのデータ侵害のうち38%を占めました。一方、支払いカード情報の盗難は25%に減少しました。 調査によると、小売業界におけるサイバー攻撃が急増しており、2023年の攻撃頻度は前年と比べて56%増加しました。このことから、小売業界はサイバー犯罪者の標的となる上位5業界に入ることとなります。2024年の小売業界におけるデータ侵害の平均被害額は348万ドルに達し、2023年と比べて18%増加しました。 レポートの主な調査結果は以下のとおりです。 現在、認証情報の盗難が全てのデータ侵害のうち38%を占めている一方で、支払いカード情報の盗難は25%に...

KnowBe4、人を標的としたサイバー攻撃を軽減するための脅威ラボによる調査・分析イニシアチブを立ち上げ

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人的リスク管理で世界的に知られたサイバーセキュリティ プラットフォームであるKnowBe4は、人を標的としたサイバー攻撃を軽減するための新たな脅威ラボの設立を発表しました。 この取り組みは、専門家による分析とクラウドソースによる情報を組み合わせ、メールによる脅威とフィッシング攻撃の研究とリスク軽減に特化します。KnowBe4脅威ラボのサイバーセキュリティの研究者とアナリストは、最新のフィッシング手法を発見して調査し、これらの脅威に先手を打つことで対抗するための戦略を開発します。 KnowBe4でセキュリティ意識啓発を担当しているマーティン・クレーマーは、「KnowBe4脅威ラボは、人的リスク管理に関する新たなサイバーリスクの実用的情報を提供する上で重要な一歩となります。この知識は、世界的な脅威の継続的監視と状況の徹底的な調査に基づくものです」と述べています。 KnowBe4脅威ラボ初の出版物「Using Genuine Business Domains to Harvest Credenti...
Back to Newsroom