共 2 筆相關內容
SimpleHelp 遠端管理軟體存在安全漏洞,允許未經授權的攻擊者利用 OpenID Connect 協議建立權限高的惡意技術人員帳戶。此漏洞可能被用於遠端操控受害者電腦,進而盜取個資或安裝勒索軟體,屬於科技基礎設施詐騙的高風險案例。
攻擊者利用 OAuth 2.0 的 Device Authorization Grant 流程,透過 Device Code 釣魚攻擊竊取用戶帳號,今年攻擊數量激增37倍。此手法結合新型攻擊套件,對科技基礎設施構成嚴重威脅。