共 6 筆相關內容
攻擊者利用社會工程手法針對企業服務台進行攻擊,企圖透過偽裝身份來重置密碼、變更多因素認證(MFA)並竊取企業帳戶權限。此類攻擊雖未直接涉及個人金錢損失,但對企業資訊安全構成極高威脅,可能導致大規模資料外洩與系統被入侵。
駭客利用生成式AI技術偽造美國愛國者社群形象,掩護複雜的網路攻擊行動,使單一攻擊者即可執行以往需團隊協作的詐騙。此手法結合AI生成內容與社會工程學,大幅提升詐騙的隱蔽性與說服力。
駭客集團 KongTuke 轉戰 Microsoft Teams 平台,利用極短時間的社會工程手段竊取企業權限,造成企業網路長期被滲透的風險。此攻擊手法針對企業內部通訊軟體,極具隱蔽性與破壞力。
澳洲網路安全中心警告,攻擊者利用 ClickFix 社會工程技術,誘騙受害者點擊連結以安裝 Vidar Stealer 惡意軟體。此攻擊旨在竊取用戶的敏感資訊,如帳號密碼與個人數據,對組織與個人構成嚴重威脅。
攻擊者利用客服人員進行社會工程攻擊,誘騙其協助重設受害者密碼,從而繞過安全防護並完全接管帳戶。此手法顯示單純依賴定期重設密碼的機制存在重大漏洞,可能導致個資外洩與帳戶被盜用。
身分防護服務商 Aura 發生資料外洩,一名員工遭針對性電話釣魚攻擊導致帳號被駭,攻擊者利用該帳號在短時間內竊取近 90 萬筆客戶聯絡資料。此事件雖非直接詐騙受害者,但暴露了高風險的社會工程攻擊手法,可能引發後續詐騙。