共 2 筆相關內容
攻擊者利用Microsoft Teams等企業協作工具,假冒IT支援人員或服務供應商,誘騙員工核准多因素驗證或重設憑證。由於訊息出現在內部溝通平台,受害者容易降低戒心,導致個資外洩或帳戶被盜。此手法結合社交工程與技術漏洞,對企業安全構成嚴重威脅。
攻擊者利用微軟Teams平台假冒IT支援人員,透過社交工程誘騙企業員工執行遠端管理工具,進而植入ModeloRAT惡意程式以控制受害電腦。此攻擊手法結合了身份偽造與技術入侵,對企業資訊安全構成嚴重威脅。