AIスピアフィッシングの文面には、直感がまったく通用しません
ある信用組合の銀行員が、印刷された十数通のテキストメッセージを前にテーブルに座りました。どれも本人個人に宛てて書かれたもので、クリックしてしまいそうな順番に並べ替えるよう求められました。作業の手が止まったのは、そのうちの1通でした。銀行から送られてくるものとそっくりで、「これは職場で不正利用の際に届く
ある信用組合の銀行員が、印刷された十数通のテキストメッセージを前にテーブルに座りました。どれも本人個人に宛てて書かれたもので、クリックしてしまいそうな順番に並べ替えるよう求められました。作業の手が止まったのは、そのうちの1通でした。銀行から送られてくるものとそっくりで、「これは職場で不正利用の際に届く
Black Hat USA 2026 ―ラスベガス発―ボブ・ロード氏が2018年に民主党全国委員会(DNC)初の最高セキュリティ責任者(CSO)に就任したとき、彼は自分の顔を模した「ボブモジ」ステッカーを男性用小便器の上やトイレの個室、鏡などいたるところに貼り付けました。従業員が手を洗うたびに、彼の顔をかたどったアバタ
欧州のCISOの4分の3以上が、自社の従業員がもたらすサイバーリスクを経営陣が十分に理解していないと考えていることが分かりました。AIによって従業員の判断力を狙った攻撃がより高速に、より巧妙に、そしてより発見しづらくなる中、この認識のギャップは広がる一方です。 これは、人的
電話がかかってくるのは金曜日の午後4時40分です。声の主は上級マネージャー、あるいはそれに近い人物で、フライトの前にパスワードのリセットが必要だと言います。彼女は礼儀正しく、急いでいて、バッジ番号の下4桁も把握しています。 ハーバード・ケネディスクール、Meta他の研究者たちは、6つの商用音声システム
このキャンペーンは偽のアカウントサインインアラートを利用し、受信者に対して攻撃者が管理する電話番号への発信を促すもので、攻撃の手口がメールから電話を使ったソーシャルエンジニアリングへとシフトしています。 脅威アクターは、悪意あるリンクや認証情報を盗み取るためのWebサイトのみに頼るのではなく、被害者を詐欺師と直接電話
サイバーセキュリティ責任者の4分の3以上が、自社の取締役会レベルの意思決定者は、従業員の職場での行動に関連するサイバーセキュリティリスクを理解していないと考えていることがわかりました。 これは、MetaComplianceが7月9日に公表した報告書によるもので、欧州各国の200名以上のCISOからの回答に基づいています
組織がセキュリティ基盤への投資を強化するにつれ、堅牢なセキュリティアーキテクチャの普及により、企業ネットワークへの侵入はますます困難になっています。 こうした強固な防御を突破するため、高度な脅威アクターはソフトウェアの脆弱性を狙う手法から、人間の心理を突く手法へと軸足を移しつつあります。 最近実施されたソーシャルエン
Dive Brief 新たなレポートによると、従業員のトレーニング時間の確保が、依然としてプログラム成功の最大の障壁となっています。 Dive Brief: サイバーセキュリティ認定機関のISC2が水曜日に公表したレポートによると、組織がAI時代に向けて従業員の準備を進める中、セキュリティリ
ソーシャルメディアのアルゴリズムは、ユーザーが見たいコンテンツを的確に届けるよう設計されています。しかし今、脅威アクターはこの仕組みを逆手に取り、マルウェアを拡散する手段として悪用しています。 TikTokやInstagram Reelsといった短尺動画プラットフォームを活用し、攻撃者はSpotifyやMicroso
Keepnetは、拡張人的リスク管理(xHRM)プラットフォームであり、本日、2026年Verizonデータ侵害調査報告書(DBIR)に音声・SMSフィッシングシミュレーションデータを提供したことを発表しました。2026年版は、このスケールで音声・SMSフィッシングシミュレーションデータを含める初の版
すべての記事を読み込みました