最近のMenlo Securityの報告書によると、ブラウザベースの攻撃の急増の背後には、AIを利用した攻撃やフィッシングサービス(PhaaS)、ゼロデイ脆弱性といった要因があることが明らかになりました。2023年に比べ、生成AIに基づく脅威によってブラウザベースのフィッシング攻撃が140%、特にゼロアワーのフィッシング攻撃が130%増加したといいます。MicrosoftやFacebook、Netflixがフィッシングの標的になっているブランドであり、2024年には生成AIを悪用した詐欺事件が600件近く確認されています。サイバー犯罪者は毎月約100万件の新しいフィッシングサイトを作成しており、2020年から700%の増加を示しています。また、フィッシング攻撃においては、悪用されたクラウドサービスが増加しており、AWSやCloudFlareが2024年における悪用クラウドホスティングの約50%を占めています。
Read more
ブランドの模倣がブラウザフィッシング試行の51%を占める

コメント