共 9 筆相關內容
一名烏克蘭軟體開發者被指控參與國際勒索軟體行動,攻擊瑞士鐵路製造商 Stadler Rail 及其他企業。此案件涉及加密資料被鎖定並要求贖金,屬於典型的科技犯罪與勒索攻擊。
勒索軟體攻擊結合 AI 技術進行釣魚入侵,並利用金流匿蹤掩蓋行蹤,導致企業損失金額大幅成長。此類攻擊已成為今年上半年社會衝擊最大的資安事件,顯示犯罪手法日益精進且危害加劇。
犯罪集團ShinyHunters改變手法,不再依賴惡意程式,而是濫用OAuth驗證機制入侵Salesforce等企業級SaaS應用程式。此攻擊方式旨在竊取企業敏感數據或進行後續的金錢詐騙,對企業資訊安全構成嚴重威脅。
駭客組織Helix結合語音網釣與裝置驗證碼釣魚手法,針對企業SharePoint系統進行自動化資料竊取,並以此勒索贖金。此類攻擊針對企業資訊安全弱點,造成資料外洩與營運中斷風險。
名為 BlackFile 的勒索軟體集團自 2026 年 2 月起,針對零售與餐飲業組織發動大規模數據竊取與勒索攻擊。該集團利用 vishing(語音釣魚)技術誘騙受害者,導致企業面臨嚴重的財務損失與營運中斷風險。
The Gentlemen 勒索軟體集團利用 SystemBC 代理惡意軟體構建包含超過 1,570 台主機的機器人網路,主要針對企業受害者進行攻擊。此攻擊手法結合了勒索軟體與遠端控制技術,對企業資訊安全構成嚴重威脅。
勒索軟體集團 DragonForce 利用新的 Python 後門程式 ViperTunnel 隱匿行蹤,針對英國及臺灣的零售企業發動攻擊。此攻擊旨在竊取數據並勒索贖金,造成企業營運中斷與潛在資料外洩風險。
中國駭客組織Silver Fox利用稅務稽核與雲端電子發票為誘餌,散布後門程式Winos 4.0進行攻擊。近期其手法升級,將攻擊範圍從臺灣企業擴大至南亞多國,造成嚴重資安威脅。
親俄黑客組織冒充烏克蘭國家網路事件應變中心,針對政府機構與企業發動釣魚攻擊。此手法利用假冒官方身份竊取敏感資訊,嚴重威脅國家安全與企業營運。