共 9 筆相關內容
駭客組織利用「網路釣魚即服務」(Phishing-as-a-Service, PhaaS)平台 Tycoon2FA,以訂閱模式提供釣魚工具與服務,協助犯罪集團大規模竊取個資。此類犯罪模式降低了詐騙門檻,導致受害者數量激增,嚴重威脅全球網路安全。
駭客組織 Tycoon 利用網路釣魚即服務模式,針對企業與個人發送偽造郵件,企圖竊取兩因素驗證(2FA)代碼以入侵帳戶。此行動由趨勢科技 TrendAI 團隊長期監控並協助國際執法機關成功瓦解該組織。
資安業者揭露一種名為HollowFrame的惡意軟體載入器,利用Go語言開發並透過網路釣魚郵件攻擊法律事務所。此攻擊旨在竊取敏感資料或植入後門,對目標機構造成嚴重資安威脅。
思科資安團隊指出,網路釣魚已成為主要的初始入侵手法,且涉及身分驗證機制濫用的案件比例大幅攀升至65%。此類攻擊透過偽造可信來源,誘騙受害者點擊惡意連結或洩漏帳號密碼,進而竊取個資或入侵系統。
資安報告指出,惡意郵件已成為勒索軟體攻擊的主要入口,佔比達26%,加上網路釣魚與憑證竊取,合計超過半數。此類攻擊透過誘騙用戶點擊連結或開啟附件,導致資料被加密勒索或個資外洩。
中文駭客利用 AI 技術升級網路釣魚即服務(PhaaS)平臺,能自動生成高擬真度的偽冒網站以規避偵測。此手法大幅降低詐騙門檻,導致針對性網路攻擊與個資竊取風險急劇上升。
中國籍人士 Song Wu 假冒知名航太教授,透過 Gmail 向 NASA 員工發送釣魚訊息,企圖竊取受出口管制的國防軟體與原始碼。此案件涉及國家級網路攻擊,非一般民眾詐騙,但手法屬於典型的假冒身份與技術釣魚。
微軟資安團隊警告,駭客利用OAuth認證流程中的重新導向機制,誘導受害者點選看似正規的登入連結,轉導至攻擊者控制的基礎設施,進行網路釣魚與惡意程式傳播,威脅政府機關與公共部門。