Facebook 経由の 4,5 万件のフィッシング攻撃

カスペルスキーニュース

投稿を共有する

企業でのフィッシング: Facebook 経由で 4,5 万件の攻撃が登録されています。 Kaspersky の分析によると、ソーシャル ネットワーク、メッセンジャー、および外部クラウド サービスは、従業員とサイバー犯罪者の両方によって使用されています。

最近の Kaspersky の調査によると、中小企業の従業員は勤務時間中に YouTube、Facebook、Google サービス、および WhatsApp にアクセスすることが最も多いことが示されています。 これらのサービスの一部は、サイバー犯罪者がデータをフィッシングするために使用しています。

従業員も会社にアクセス

人気のあるクラウド サービスは、従業員とサイバー犯罪者の両方に人気があります。 後者は、これをフィッシングによる会社へのゲートウェイとして使用できます。 たとえば、TikTok アプリはここ数年で人気が高まったため、偽のアカウントや詐欺師がますます殺到しています。 このような詐欺やフィッシングの試みから保護することは、個人のユーザー アカウントだけでなく、企業のデータやデバイスの安全性を確保するためにも重要です。 その結果、多くの企業が、会社所有のデバイスでそのようなアプリケーションをブロックしています。 通常、これらは Facebook、Twitter、Pinterest、Instagram、LinkedIn などの関連するソーシャル ネットワークのみであり、メッセンジャー、ファイル共有、またはメール サービスではありません。 おそらく、それらは仕事とプライベートの両方の目的で一般的に使用されているためです。

しかし、匿名化された Kaspersky データの分析によると、従業員が勤務時間中に最も頻繁に使用するのは YouTube、Facebook、Google ドライブ、Gmail、および WhatsApp であり、その結果、フィッシングやその他の悪意のある行為のためのサイバー犯罪者による主なエクスプロイトとなっています。 ほとんどのフィッシングの試みは次のとおりです。

ソーシャル メディア プラットフォームごとのフィッシング試行回数

  • Facebook (4,5 万回のフィッシング試行)
  • ワッツアップ (3,7万)
  • アマゾン(3,3万)
  • アップル (3,1万)
  • Netflix (2,7 万)
  • YouTube、Gmail、Google ドライブなどの Google のサービス (1,5 万回のフィッシング攻撃)。

Kaspersky のセキュリティ専門家である Tatyana Sidorina 氏は、次のように述べています。 「彼らは、考え、アイデア、イメージ、インスピレーションを伝え、共有することを可能にします。 今年は全世界がほぼ完全にオンラインで何ヶ月も過ごしたため、これはさらに現実のものとなりました. ただし、組織は、脅威がどこから来ているのか、脅威に対抗するためにどのようなテクノロジーと認識対策が必要なのかを理解することが重要です。 企業は、従業員が必要なサービスを便利に利用できるようにする必要があります。 したがって、バランスを見つけることが重要です。 Kaspersky はこのことを理解しており、関連する保護ソリューションと専門知識を企業に提供しています。」

Kaspersky.com で詳細をご覧ください

 


カスペルスキーについて

Kaspersky は、1997 年に設立された国際的なサイバーセキュリティ企業です。 Kaspersky の脅威インテリジェンスとセキュリティに関する深い専門知識は、革新的なセキュリティ ソリューションとサービスの基盤として機能し、世界中の企業、重要なインフラストラクチャ、政府、および消費者を保護します。 同社の包括的なセキュリティ ポートフォリオには、最先端のエンドポイント プロテクションと、複雑で進化するサイバー脅威から防御するためのさまざまな専門的なセキュリティ ソリューションとサービスが含まれています。 400 億を超えるユーザーと 250.000 の法人顧客がカスペルスキーのテクノロジーによって保護されています。 カスペルスキーの詳細については、www.kaspersky.com/ をご覧ください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む