共 9 筆相關內容
駭客利用開放的遠端桌面與設定不當的資料庫入侵企業,使用BitLocker加密磁碟並透過印表機送出勒索信。此事件發生於拉丁美洲,造成企業資料被鎖且營運受阻。
網路犯罪分子竊取供應商檔案共享平台的技術資料,並向瑞士鐵路製造商 Stadler 勒索 1230 萬美元贖金。Stadler 公司堅定拒絕付款,展現企業對抗勒索軟體的決心。此事件凸顯企業資料安全防護的重要性與勒索軟體攻擊的嚴重性。
攻擊者利用社會工程手法針對企業服務台進行攻擊,企圖透過偽裝身份來重置密碼、變更多因素認證(MFA)並竊取企業帳戶權限。此類攻擊雖未直接涉及個人金錢損失,但對企業資訊安全構成極高威脅,可能導致大規模資料外洩與系統被入侵。
攻擊者不再需要從龐大的竊取資料庫中篩選,而是透過地下市場付費,直接搜尋特定公司、網域及帳號的竊取憑證。此手法大幅降低犯罪門檻,使企業與個人面臨更精準的釣魚攻擊風險。
波蘭駭客偽冒政府官員,透過社交工程手段鎖定大型企業執行長,企圖竊取敏感資料、植入惡意軟體或詐取資金。此類攻擊針對高階管理層,利用信任關係進行精準詐騙。
聯邦調查局報告指出,2025年網絡犯罪損失超過200億美元,其中AI技術被用於偽造商業電郵,使詐騙手法更難被識別。此類攻擊針對企業財務部門,透過模擬高層語氣與文件格式,誘導員工轉帳或洩漏敏感資訊。
攻擊者針對 Microsoft 365 和 Azure 生產環境,濫用合法的密碼重置應用程式與管理功能來竊取數據。此攻擊手法利用系統本身的信任機制,繞過傳統安全防護,造成企業數據洩漏風險。
詐騙分子僅需三秒鐘的語音樣本即可複製目標聲音,透過 Deepfake 技術撥打電話欺騙員工轉帳。這種手法能繞過傳統防詐機制,導致企業遭受實質金錢損失。
代號 Storm-2755 的犯罪集團透過竊取員工薪資帳戶,實施「薪資海盜」攻擊,竊取加拿大員工的薪資款項。此類攻擊利用技術手段劫持企業內部系統,導致員工薪資被轉移到犯罪集團控制的帳戶中。