共 6 筆相關內容
思科資安團隊指出,網路釣魚已成為主要的初始入侵手法,且涉及身分驗證機制濫用的案件比例大幅攀升至65%。此類攻擊透過偽造可信來源,誘騙受害者點擊惡意連結或洩漏帳號密碼,進而竊取個資或入侵系統。
資安團隊發現新型惡意軟體載入工具 OXLoader,專門用於部署竊取個資的 CastleStealer 軟體。攻擊者鎖定俄語系環境,企圖透過經濟利益驅動的竊取行為獲利,對用戶個資安全構成嚴重威脅。
中國網路犯罪集團 Outsider Enterprise 利用 Google Gemini 等 AI 工具與釣魚工具包,建立大規模詐騙基礎設施。該集團透過發送詐騙簡訊竊取受害者帳號、密碼及信用卡資料,造成嚴重資安威脅。
攻擊者利用人工智慧建構的勒索軟體工具包,自動執行 Active Directory 發現並規避端點偵測與回應(EDR)系統。此技術使勒索軟體攻擊更隱蔽且難以被傳統安全軟體攔截,對企業資訊安全構成嚴重威脅。
新型 TrickMo Android 銀行木馬針對歐洲用戶,利用 TON 區塊鏈進行隱蔽的指令控制與通訊,以逃避偵測。此攻擊旨在竊取用戶銀行資訊,造成嚴重的資安威脅與財務損失風險。
柬埔寨西哈努克市K99凱旋城疑似轉型為惡意軟體即服務(MaaS)操作據點,將詐騙手法從傳統話術升級為技術性偷錢。此模式利用自動化工具攻擊全球21個國家,造成大規模資安威脅與潛在財務損失。