1731234205
2024-11-10 09:31:00
- フィッシング攻撃はますます複雑になり、検出が困難になっています
- 攻撃者は QR コードやディープフェイクなどの新しい技術を使用しています
- 一部の企業では 1 日あたり 36 通のフィッシングメールを受信しています
サイバー犯罪者がもはや基本的な攻撃のみに依存しているわけではないため、フィッシング攻撃は一貫して増加し、より巧妙化しています。 電子メール 代わりに、QR コードフィッシング (キッシング) などの新しい戦術を組み込んでいます。 AI– 強力な攻撃、およびその有効性を高めるためのマルチチャネルフィッシング。
新しい Egress レポートでは、2024 年の第 2 四半期にフィッシング攻撃が急増し、フィッシングメールの数が第 1 四半期と比較して 28% 増加したことが明らかになりました。
フィッシング攻撃も巧妙化しています。サイバー犯罪者は現在、さまざまな新しい戦術を使用して、安全な電子メール ゲートウェイ (SEG) やネイティブの防御をバイパスしています。 マイクロソフト 365 のセキュリティ機能。 2024 年の第 2 四半期だけで、SEG 検出を回避するフィッシング攻撃が 52.2% 増加しました。
コモディティ攻撃 – 大量生産される脅威
2024 年に顕著な増加が見られたフィッシングの種類の 1 つは、コモディティ攻撃です。これらは、有名ブランドになりすまし、ユーザーを騙して偽のプロモーション、画像、またはハイパーリンクをクリックさせる大量生産された悪意のあるキャンペーンです。
レポートによると、これらの攻撃中、組織ではフィッシング試行が 2,700% という驚異的な増加に見舞われ、従業員数が 2,000 名を超える組織では、31 日間で 1,128 件を超えるフィッシングメールに対処する必要があり、これは 1 日あたり約 36 件のフィッシングメールに相当します。こうした攻撃の膨大な量により、多くの企業のセキュリティ システムが圧倒される可能性があり、悪意のある電子メールがすべて従業員の受信箱に届くのを防ぐことがますます困難になっています。
SEG をバイパスするために使用される手法の 1 つは HTML 密輸です。これは、攻撃者が HTML 添付ファイル内に悪意のあるスクリプトを隠します。ユーザーがスクリプトを開くと、スクリプトは被害者のデバイス上で自動的に組み立てられ、従来のシグネチャベースの検出をバイパスします。もう 1 つの戦術には、一見正当な文書内にフィッシング リンクを埋め込んだり、信頼できる Web サイトの脆弱性を悪用してホストすることが含まれます。 マルウェア。
企業は現在、高度なセキュリティ対策を導入し、増大するフィッシングの脅威から身を守るための意識文化を育む必要があります。
フィッシング攻撃では、作戦を拡大するために AI を利用したツールがますます使用されています。 AI を使用すると、サイバー犯罪者はフィッシング キャンペーンを自動化およびパーソナライズできるため、フィッシング キャンペーンをより説得力があり、検出が困難になります。ディープフェイクと AI 生成のチャットボットは、現在、サイバー犯罪者が選択する主要なツールとなっています。
これらのテクノロジーにより、攻撃者は信頼できる個人や組織になりすますことができ、成功の可能性がさらに高まります。今年は、従来の悪意のある添付ファイルやリンクではなくソーシャル エンジニアリングのみに依存する「ペイロードレス」攻撃が大幅に増加しており、2024 年にはフィッシング攻撃の 19% 近くを占め、2021 年の 5.4% から増加しています。
サイバー犯罪者はマルチチャネルフィッシング戦術も使用しており、ハッカーが電子メール、SMS、さらには複数のプラットフォームにわたる被害者をターゲットにすることを可能にしています。 コラボレーションプラットフォーム Microsoft Teams のように。このマルチチャネル アプローチは 2024 年にさらに一般的となり、電子メール以外のプラットフォームでのセキュリティが相対的に不足していることを悪用します。
あなたも好きかもしれません
#サイバー犯罪者が #ツールとマルチチャネル戦術を採用することで2024 #年にフィッシング攻撃が急増