Cofenseが実際のフィッシング脅威を用いて従業員の対応力を測定
Cofenseは、測定とレポーティングのオーケストレーション層であるCofense Command Centerを通じて、AI駆動型フィッシング防御プラットフォームを拡張したと発表しました。新たに導入された「コンピテンシー・ダッシュボード」は、従業員がフィッシングの脅威をどのように認識し、報告し、対応
Cofenseは、測定とレポーティングのオーケストレーション層であるCofense Command Centerを通じて、AI駆動型フィッシング防御プラットフォームを拡張したと発表しました。新たに導入された「コンピテンシー・ダッシュボード」は、従業員がフィッシングの脅威をどのように認識し、報告し、対応
WordPressセキュリティプラグインを手がけるMelapressは、WordPressの専門家319人を対象に調査を実施し、その大半が少なくとも1件の既知のセキュリティインシデントに対応した経験を持つことを明らかにしました。回答者はいずれも、代理店スタッフ、開発者、デザイナー、サイトオーナー、管理
ソーシャルエンジニアたちが、偽の企業買収(M&A)案件を装い、企業に自社口座への高額送金を持ちかけようとしています。これはサイバーセキュリティの世界で最も古い手口の一つである前金詐欺の新世代版であり、賭け金はさらに大きくなっています。セキュリティブランドNortonとAvastの親会社であるGenは、企業買収を
詐欺師は、人々を狙う場所についてより戦略的になりつつあります。 未払いの通行料を装い、罰金や免許停止を脅し文句にする「トール詐欺」は、実に10件中9件がメールまたはテキストメッセージ経由で届きます。一方、ロマンス詐欺のおよそ6割はまずソーシャルメディア上で発生します。 これは偶然ではあり
先日、私たちはBuzzFeed上でMalwarebytesサポートを名乗る何者かによる投稿を発見しました。この出来事は、誰でも投稿を作成できるプラットフォーム上のコンテンツに対して慎重であるべき理由を改めて思い起こさせるものでした。 掲載されている電話番号から判断すると、この投稿の背後にいる人物は、電話をかけてき
ある信用組合の銀行員が、印刷された十数通のテキストメッセージを前にテーブルに座りました。どれも本人個人に宛てて書かれたもので、クリックしてしまいそうな順番に並べ替えるよう求められました。作業の手が止まったのは、そのうちの1通でした。銀行から送られてくるものとそっくりで、「これは職場で不正利用の際に届く
Black Hat USA 2026 ―ラスベガス発―ボブ・ロード氏が2018年に民主党全国委員会(DNC)初の最高セキュリティ責任者(CSO)に就任したとき、彼は自分の顔を模した「ボブモジ」ステッカーを男性用小便器の上やトイレの個室、鏡などいたるところに貼り付けました。従業員が手を洗うたびに、彼の顔をかたどったアバタ
欧州のCISOの4分の3以上が、自社の従業員がもたらすサイバーリスクを経営陣が十分に理解していないと考えていることが分かりました。AIによって従業員の判断力を狙った攻撃がより高速に、より巧妙に、そしてより発見しづらくなる中、この認識のギャップは広がる一方です。 これは、人的
電話がかかってくるのは金曜日の午後4時40分です。声の主は上級マネージャー、あるいはそれに近い人物で、フライトの前にパスワードのリセットが必要だと言います。彼女は礼儀正しく、急いでいて、バッジ番号の下4桁も把握しています。 ハーバード・ケネディスクール、Meta他の研究者たちは、6つの商用音声システム
このキャンペーンは偽のアカウントサインインアラートを利用し、受信者に対して攻撃者が管理する電話番号への発信を促すもので、攻撃の手口がメールから電話を使ったソーシャルエンジニアリングへとシフトしています。 脅威アクターは、悪意あるリンクや認証情報を盗み取るためのWebサイトのみに頼るのではなく、被害者を詐欺師と直接電話
すべての記事を読み込みました