共 6 筆相關內容
駭客針對Microsoft Edge瀏覽器用戶,在官方商店上架名為StegoAd的惡意延伸套件,持續超過兩年進行攻擊。此類攻擊透過惡意程式竊取用戶個資或植入廣告,微軟已緊急移除119個相關套件以保護用戶安全。
攻擊者利用 GitHub 平台,在微軟官方倉庫中植入惡意程式碼,企圖竊取開發者密碼並破壞持續整合流程。此事件雖未造成大規模金錢損失,但顯示科技基礎設施遭惡意入侵的嚴重風險。
駭客團體Fox Tempest濫用微軟Artifact Signing系統,為惡意軟體簽章以規避資安偵測,構成大規模網路攻擊威脅。此類攻擊雖非直接詐騙金錢,但會導致受害者系統被入侵、資料外洩或勒索軟體攻擊,造成嚴重數位安全損失。
微軟揭露並瓦解名為「Fox Tempest」的勒索軟體即服務平台,該平台自2025年5月起運作,為犯罪集團提供惡意程式簽章工具以規避偵測。此行動成功阻斷了勒索軟體攻擊的基礎設施,保護了全球潛在受害者的資料安全。
微軟發布報告指出,駭客利用 QR Code 與偽造驗證頁面,透過大規模釣魚郵件誘導受害者點擊,進而竊取個資或植入惡意軟體。此波攻擊規模龐大,顯示網路犯罪手法正快速演變,對個人與企業安全構成嚴重威脅。
駭客利用報稅季節,針對納稅人與會計師發動大規模釣魚攻擊,企圖竊取帳密與敏感資料。攻擊者透過偽造報稅相關主題的郵件或連結,誘導受害者點擊並安裝惡意軟體。此類攻擊已造成企業與個人用戶面臨嚴重的資安風險。