共 8 筆相關內容
攻擊者利用公開的Evilginx釣魚工具與伺服器設定疏忽,對Microsoft 365用戶發動攻擊,竊取帳號憑證與驗證權杖。此事件涉及12個國家,共造成218個帳號受害,顯示攻擊者能利用GitHub程式碼快速建立攻擊基礎設施。
駭客利用 Microsoft Azure CLI 工具發動大規模密碼噴灑攻擊,在短短兩週內嘗試超過 8,100 萬次登入,成功入侵至少 78 個機構帳號。此攻擊手法透過自動化腳本嘗試常見密碼組合,企圖竊取企業敏感資料或進行後續勒索。
烏克蘭安全局揭露俄羅斯長期運作的詐騙行動,詐騙分子假扮科技支援人員,誘騙受害者交出通訊軟體的登入憑證。此手法透過社會工程學攻擊,導致大量帳號被入侵,嚴重威脅用戶隱私與安全。
駭客在熱門的 node-ipc 軟體包中注入惡意程式,透過供應鏈攻擊竊取開發者與使用者的帳號憑證。此事件影響範圍廣泛,可能導致大量個資外洩與系統被入侵。
駭客利用 Google 贊助搜尋結果,將受害者導向偽造的 ManageWP 登入頁面,企圖竊取網站管理員的帳號密碼。此攻擊針對管理 WordPress 網站的用戶,可能導致網站被惡意篡改或數據洩漏。
駭客集團透過精心偽造的釣魚郵件與連結,竊取記者、活動人士及研究人員的帳號憑證。此舉旨在為後續針對中國政府利益的跟進行動鋪路,造成嚴重的個資外洩與安全威脅。
烏克蘭警方逮捕涉嫌竊取數千個 Roblox 遊戲帳號的駭客,受害者包含烏克蘭及外國玩家,其帳號內含有透過真金白銀購買的珍貴數位物品與遊戲貨幣。此案件顯示網路遊戲帳號成為詐騙集團竊取與轉售的目標,造成玩家財產損失。
攻擊者利用 OAuth 2.0 的 Device Authorization Grant 流程,透過 Device Code 釣魚攻擊竊取用戶帳號,今年攻擊數量激增37倍。此手法結合新型攻擊套件,對科技基礎設施構成嚴重威脅。