共 3 筆相關內容
駭客利用Calendly與Google轉址服務偽裝成正常連結,針對歐亞地區飯店業者發動網釣攻擊,成功植入TonRAT後門以取得遠端控制權。此攻擊旨在建立持久化存取,竊取敏感資料或進行惡意操作,對企業資訊安全構成嚴重威脅。
義大利亞得里亞海港務局遭勒索軟體 Anubis 攻擊,駭客透過網釣手段入侵系統並鎖定員工,導致約 2% 資料外洩。攻擊者隨後索討千萬美元贖金,造成機關運作受阻與資料安全危機。
攻擊者利用Microsoft Teams等企業協作工具,假冒IT支援人員或服務供應商,誘騙員工核准多因素驗證或重設憑證。由於訊息出現在內部溝通平台,受害者容易降低戒心,導致個資外洩或帳戶被盜。此手法結合社交工程與技術漏洞,對企業安全構成嚴重威脅。