共 6 筆相關內容
Silent Ransom 勒索集團透過社會工程學攻擊,偽裝成 IT 支援人員聯繫美國律師事務所,迅速竊取數據並進行勒索。此類攻擊常在接觸後數小時內造成嚴重資料外洩與財務損失。
FBI 發布公報指出,黑客集團利用社會工程學手段獲取律師事務所系統的遠端存取權限,進而竊取敏感數據。此類攻擊針對法律機構,旨在透過勒索或數據洩漏獲利,對企業資訊安全構成嚴重威脅。
勒索集團 Silent Ransom Group 正針對美國律師事務所進行實體數據竊取攻擊,成員直接進入辦公場所竊取資料。此類攻擊結合了實體入侵與數位勒索,對企業資訊安全構成嚴重威脅。
攻擊者針對 Microsoft 365 和 Azure 生產環境,濫用合法的密碼重置應用程式與管理功能來竊取數據。此攻擊手法利用系統本身的信任機制,繞過傳統安全防護,造成企業數據洩漏風險。
犯罪集團 ShinyHunters 針對學習管理系統(LMS)發動攻擊,竊取大量用戶數據並進行勒索。此事件雖非傳統詐騙,但涉及科技犯罪與資料竊取,可能導致後續的身份盜用或勒索詐騙。
名為 BlackFile 的勒索軟體集團自 2026 年 2 月起,針對零售與餐飲業組織發動大規模數據竊取與勒索攻擊。該集團利用 vishing(語音釣魚)技術誘騙受害者,導致企業面臨嚴重的財務損失與營運中斷風險。