駭客組織Helix結合語音網釣與裝置驗證碼釣魚手法,針對企業SharePoint系統進行自動化資料竊取,並以此勒索贖金。此類攻擊針對企業資訊安全弱點,造成資料外洩與營運中斷風險。
🔍 防詐解析
駭客組織Helix採用混合攻擊策略,先利用語音網釣(vishing)誘騙員工提供敏感資訊,再透過裝置驗證碼釣魚(device code phishing)繞過雙重驗證,最後自動化竊取SharePoint中的企業機密資料。這種手法結合了社會工程學與技術攻擊,極具隱蔽性與破壞力。一般企業員工容易在接到看似正常的語音通話或驗證請求時,因缺乏警惕而輕易上當,導致帳號被入侵。企業應加強員工對新型釣魚手法的教育訓練,並實施嚴格的存取控制與異常行為監控機制。
🚩 紅旗特徵
- •結合語音網釣與驗證碼釣魚的混合攻擊手法
- •針對企業內部系統(SharePoint)進行自動化竊取
- •以資料外洩為要脅進行勒索
關鍵字
勒索軟體SharePoint語音網釣資料竊取企業攻擊
查看原始報導 ↗(iThome)
