共 12 筆相關內容
俄羅斯軍方情報單位 Sandworm 自今年五月起,偽裝成求職者針對烏克蘭 IT 從業人員發動網路攻擊。此行動利用假求職機會誘騙受害者點擊惡意連結,進而竊取個資或植入勒索軟體,造成嚴重資安威脅。
北韓 Lazarus 集團將網路攻擊工具與基礎設施共享給針對韓國組織的勒索軟體犯罪集團,顯示兩者關係日益緊密。此類攻擊旨在竊取數據、加密檔案並勒索高額贖金,嚴重威脅組織資安。
Sandworm 駭客集團利用看似正常的 CAPTCHA 驗證機制,誘騙烏克蘭用戶將惡意的 PowerShell 指令複製貼上至電腦,從而執行攻擊。此手法旨在繞過安全防護,對目標系統進行遠端控制或資料竊取,屬於高度組織化的網路攻擊行動。
一個外資犯罪集團對拉脫維亞國有林業公司發動勒索軟體攻擊,導致系統癱瘓數週。此事件顯示組織性網路犯罪對關鍵基礎設施的嚴重威脅,造成營運中斷與潛在數據洩漏風險。
一種名為「普魯士歐根」的新勒索軟體攻擊,會優先加密近期修改的檔案,且不在系統中留下勒索信,導致受害者難以確認被攻擊狀態。此攻擊屬於科技基礎設施詐騙,旨在透過加密檔案進行勒索或造成資料遺失。
DragonForce 勒索軟體集團使用名為 'Backdoor.Turn' 的惡意軟體,將命令與控制流量隱藏在 Microsoft Teams 的轉發基礎設施中,以此規避安全偵測。此攻擊手法利用企業常用的通訊軟體作為掩護,導致受害組織的數據被加密鎖定,面臨巨額贖金勒索風險。
駭客利用生成式AI技術偽造美國愛國者社群形象,掩護複雜的網路攻擊行動,使單一攻擊者即可執行以往需團隊協作的詐騙。此手法結合AI生成內容與社會工程學,大幅提升詐騙的隱蔽性與說服力。
俄羅斯黑客集團 GreyVibe 利用生成式 AI 工具(如 ChatGPT 和 Gemini)製作釣魚誘餌,針對烏克蘭實體發動攻擊並部署自製惡意軟體。此類攻擊結合了 AI 生成的偽造內容與傳統惡意程式,對目標機構構成嚴重威脅。
荷蘭金融犯罪調查局(FIOD)逮捕兩名嫌犯並查扣八百台伺服器,這些伺服器被用於支援網路攻擊、干擾行動及散播假新聞。此案件揭露了科技基礎設施如何被犯罪集團濫用以執行大規模的數位詐騙與資訊戰。
微軟發布報告指出,駭客利用 QR Code 與偽造驗證頁面,透過大規模釣魚郵件誘導受害者點擊,進而竊取個資或植入惡意軟體。此波攻擊規模龐大,顯示網路犯罪手法正快速演變,對個人與企業安全構成嚴重威脅。
前數位安全公司員工安傑洛·馬蒂諾承認在 2023 年針對美國企業發動 BlackCat (ALPHV) 勒索軟體攻擊。此案件揭露了內部人員利用專業知識進行網路犯罪,導致企業資料被加密勒索。
全球超過20國執法單位聯合行動,成功搗毀提供「勒索軟體即服務」(DDoS-for-hire)的黑市平台。此類攻擊允許犯罪集團租用分散式阻斷服務攻擊工具,對企業與機構進行大規模網路癱瘓與勒索,嚴重威脅數位基礎設施安全。