共 3 筆相關內容
攻擊者利用社會工程手法針對企業服務台進行攻擊,企圖透過偽裝身份來重置密碼、變更多因素認證(MFA)並竊取企業帳戶權限。此類攻擊雖未直接涉及個人金錢損失,但對企業資訊安全構成極高威脅,可能導致大規模資料外洩與系統被入侵。
攻擊者利用 Meta 的 AI 支援系統漏洞,透過重置密碼的方式竊取帳號。此事件導致超過 20,000 個 Instagram 帳號被非法接管,顯示人工智慧技術被濫用於網路安全攻擊的風險。
攻擊者針對 Microsoft 365 和 Azure 生產環境,濫用合法的密碼重置應用程式與管理功能來竊取數據。此攻擊手法利用系統本身的信任機制,繞過傳統安全防護,造成企業數據洩漏風險。