ビジネスメール詐欺(BEC)対策:インシデントリスクを防ぐ5つのステップ
メールゲートウェイ、エンドポイント制御、そして従来型のファイル中心型サンドボックスは、いずれも企業の防御戦略における不可欠な要素であり続けています。 しかし、フィッシングキャンペーンが悪意あるファイル添付から離れ、完全にブラウザ内で完結する形へと移行するにつれて、セキュリティオペレーションセンター(SOC)にとって大
メールゲートウェイ、エンドポイント制御、そして従来型のファイル中心型サンドボックスは、いずれも企業の防御戦略における不可欠な要素であり続けています。 しかし、フィッシングキャンペーンが悪意あるファイル添付から離れ、完全にブラウザ内で完結する形へと移行するにつれて、セキュリティオペレーションセンター(SOC)にとって大
プライバシー AI支援による偵察活動:誰もが詐欺の標的になり得る理由 サイバー犯罪者が潜在的な被害者を調査するコストは下がり、手口はますます容易になっています。ここでは、私たちがまだコントロールできる部分を紹介します。 AIは、モデルが登場するたびに脅
企業幹部にとって最も機微な本人確認データが、ダークウェブの市場でわずか0.25ドルという価格で売買されています。 Rapid7が明らかにしたこの実態は、パスワードやクレジットカード情報にとどまらず、永続的に使われる身元識別情報までもがパッケージ化・情報付加されたうえで、詐欺や企業侵入のために転売される、効率化が進んだ
法執行機関が西アフリカの複数の犯罪シンジケートを摘発しました。詐欺とサイバー犯罪を標的とした一連の継続捜査の一環です。インターポールは本日、西アフリカの組織犯罪グループ、特に詐欺とサイバー犯罪を標的とした国際協調作戦「Jackal IV」の暫定結果を発表しました。6大陸22カ国の法執行機関が協力し、58人の容疑者を逮捕
22カ国の法執行機関が8か月間にわたるサイバー犯罪対策作戦で連携し、58人が逮捕され、数百人の容疑者が特定されました。 インターポールは、数十カ国にわたるサイバー犯罪組織の壊滅を目指して数年間続けられている「オペレーション・ジャッカル(Operation Jackal)」の最新段階の成果を発表しました。
西アフリカの組織犯罪グループを対象とした国際的な法執行作戦により、58人が逮捕され、263人の容疑者が特定されたと、インターポールが火曜日に発表しました。 「オペレーション・ジャッカルIV」と呼ばれるこの作戦は、Black Axeを含むアフリカ拠点の各種犯罪グループに関連するマネーロンダリングの阻止、重要指名手配者の
22カ国の法執行機関が協力し、アフリカの犯罪組織が統括するサイバー犯罪ネットワークに関連する容疑者263人を特定、うち58人を逮捕しました。 国際共同作戦「Operation Jackal IV」は、2025年11月から2026年6月にかけて西アフリカの犯罪ネットワークを標的としたものです。 今回の作戦は、世界規模の
EvilTokensは、Microsoftのデバイス認可フローを悪用して有効なMicrosoft 365トークンを取得する手口で、フィッシング・アズ・ア・サービス(PhaaS)を認証情報窃取の枠を超えて拡張しています。 被害者は正規のMicrosoftサインインとMFA(多要素認証)チャレンジを完了させているにもかか
経理部門を標的とするビジネスメール詐欺(BEC)キャンペーンが、支払い関連を装ったフィッシング添付ファイルを通じてAgent Tesla v4を配布しています。 このマルウェアはUnicode絵文字文字を使って悪意あるJScriptコードを隠蔽し、従来型のセキュリティ制御を回避するよう設計されたファイルレス実行チェー
悪名高いAgent Teslaマルウェアの新バージョンに、検知回避や認証情報窃取を目的とした新機能が搭載されていることが、KnowBe4の調査で判明しました。 同セキュリティ企業は、Agent Teslaバージョン4の情報窃取型マルウェアについて
すべての記事を読み込みました