共 17 筆相關內容
不法分子冒充能協助復原勒索軟體攻擊的組織,假意提供資料刪除服務,企圖對受害企業進行二次勒索或竊取更多敏感資訊。此手法利用受害者急於恢復資料的焦慮心理,將原本的勒索攻擊轉化為更複雜的詐騙陷阱。
資安業者揭露一批名為Projextor的惡意應用程式,隱藏於多款功能正常的電子開發工具中。這些軟體表面運作正常,實則具備動態載入JavaScript腳本及擷取使用者桌面的能力,嚴重威脅個資安全。
駭客利用惡意廣告(Malvertising)誘導使用者點擊,分次傳送惡意程式資料並由瀏覽器組裝執行,以此規避資安系統偵測。此手法旨在於受害電腦植入惡意軟體,竊取個資或破壞系統,隨著偵測機制進步,攻擊手法更趨隱密。
美國前勒索軟體談判人員利用職權機密,協助BlackCat(ALPHV)勒索軟體集團向受害組織索取更高贖金,並與同夥部署攻擊。此案件揭露內部人員與外部犯罪集團勾結的嚴重威脅,導致多組織受害。
開源軟體「Deep-Live-Cam」被濫用於即時視訊換臉,使詐騙分子能偽造他人容貌進行詐騙,導致相關案件暴增147%。資安專家呼籲民眾需提高警覺,並提出多項防範措施以應對這種高科技犯罪。
駭客組織聲稱竊取 Pi 拍錢包 350 萬筆會員資料並進行勒索,雖官方否認核心系統遭入侵,但第三方支付服務已確認收到勒索訊息。此事件涉及大規模個資外洩風險,可能引發後續的釣魚詐騙或身份盜用犯罪。
攻擊者透過釣魚連結、Session 劫持及 MFA 疲勞攻擊等手段,成功繞過傳統防禦機制以接管用戶帳號。此類科技詐騙導致大量個人與企業帳號被非法存取,造成嚴重資安隱憂。
攻擊者利用社交工程手法,透過釣魚郵件誘騙企業使用的 AI 代理洩漏敏感資訊,即使已設定安全政策仍無法抵禦。此事件凸顯企業在導入 AI 代理時,面臨新型態的資安威脅與資料外洩風險。
犯罪集團利用FIFA世界盃熱度,偽冒官方網站建立釣魚頁面,迅速撤下後又重啟以竊取個資。此手法導致大量用戶個資外洩,並可能引發後續的金錢損失風險。
資安業者發現免費版虛擬光碟機軟體 DAEMON Tools Lite 遭植入惡意程式,可下載後續惡意酬載。受影響版本涵蓋 12.5.0.2421 至 12.5.0.2434,用戶可能面臨個資洩漏或系統被控風險。
資安廠商揭露 Android 惡意程式 NGate 新變種,透過偽造 HandPay 行動支付應用程式竊取用戶 NFC 支付資料。攻擊者利用此技術盜刷信用卡並從 ATM 提款,造成嚴重財產損失。
資安報告指出,原本主導釣魚即服務(PhaaS)的 Tycoon 2FA 雖遭執法單位打擊,但駭客轉向使用多種不同平臺,導致整體釣魚攻擊次數不降反升。此現象顯示詐騙集團具備高度彈性,能迅速切換工具以規避監管,增加民眾防範難度。
駭客冒充企業IT人員或客服,利用跨租戶Teams通訊平台對員工進行社交工程攻擊,竊取企業內部機密資料。此類手法近年層出不窮,常以IT服務臺名義掩蓋真實意圖,造成嚴重資安風險。
攻擊者上傳惡意版本的 Bitwarden CLI 套件至 npm 平台,內含竊取開發者資料的惡意程式碼,並可能擴散至其他專案。此事件導致開發者帳號與敏感資訊遭竊取,造成潛在的系統安全危機。
新型供應鏈攻擊針對 Node Package Manager (npm) 生態系統,竊取開發者認證憑證,並企圖透過被入侵帳戶發布的套件進行自我擴散。此攻擊導致開發者帳號遭劫持,進而威脅其專案與使用者安全。
勒索軟體集團 DragonForce 利用新的 Python 後門程式 ViperTunnel 隱匿行蹤,針對英國及臺灣的零售企業發動攻擊。此攻擊旨在竊取數據並勒索贖金,造成企業營運中斷與潛在資料外洩風險。
駭客利用報稅季節,針對納稅人與會計師發動大規模釣魚攻擊,企圖竊取帳密與敏感資料。攻擊者透過偽造報稅相關主題的郵件或連結,誘導受害者點擊並安裝惡意軟體。此類攻擊已造成企業與個人用戶面臨嚴重的資安風險。