共 19 筆相關內容
中國駭客組織UAT-10147利用AI工具整合漏洞利用與偵察,針對全球伺服器進行大規模攻擊,從事SEO詐欺與資料竊取。此類攻擊結合了技術入侵與網路犯罪,對企業與個人資訊安全構成嚴重威脅。
攻擊者利用AI代理間的協作漏洞,透過一個受控代理影響另一個代理,進而竊取敏感資料並竄改GitHub拉取請求。此手法擴大了AI應用的攻擊面,對開發者與企業構成嚴重威脅。
網路犯罪分子竊取了包含姓名、電子郵件和電話號碼在內的超過 60 萬筆資料,並企圖對英國教育部進行勒索。此事件涉及大規模個資洩漏與網路勒索攻擊,嚴重威脅政府機關資訊安全。
網路犯罪分子竊取供應商檔案共享平台的技術資料,並向瑞士鐵路製造商 Stadler 勒索 1230 萬美元贖金。Stadler 公司堅定拒絕付款,展現企業對抗勒索軟體的決心。此事件凸顯企業資料安全防護的重要性與勒索軟體攻擊的嚴重性。
資安業者揭露擁有超過160萬次下載量的瀏覽器擴充套件ModHeader,內含隱藏的瀏覽紀錄收集引擎,可竊取並外傳用戶的瀏覽資料。此惡意擴充套件因侵犯隱私與資料安全問題,先後遭Google與Microsoft網路商店下架。
駭客組織Helix結合語音網釣與裝置驗證碼釣魚手法,針對企業SharePoint系統進行自動化資料竊取,並以此勒索贖金。此類攻擊針對企業資訊安全弱點,造成資料外洩與營運中斷風險。
犯罪集團利用 SocGholish 等惡意程式,透過偽造更新程式碼入侵逾 14,971 個 WordPress 網站,建立殭屍網路以竊取資料或進行後續攻擊。歐洲刑警組織與多國執法單位聯手破壞其犯罪基礎設施,成功圍剿相關網域與伺服器。
19 歲嫌犯被控參與駭入奢侈品零售商系統,此類案件屬於科技犯罪與資料竊取,非傳統詐騙。Scattered Spider 集團利用社會工程學與技術手段竊取企業機密與財務資料,造成嚴重安全威脅。
犯罪集團利用SocGholish(FakeUpdates)、Amadey和StealC等惡意程式,在兩週內感染超過14萬台電腦,竊取敏感資料並進行金融詐騙。歐洲刑警組織與微軟等企業聯手發動Operation Endgame行動,成功破壞其背後基礎設施。此類攻擊透過偽裝軟體更新誘騙用戶執行,造成大規模資料外洩風險。
市場情報平台 Klue 發生 OAuth 漏洞,導致名為「Icarus」的攻擊者竊取多家企業的 Salesforce CRM 資料,並展開持續性的勒索行動。此事件雖非直接針對一般民眾的詐騙,但屬於利用科技漏洞進行的企業資料竊取與勒索犯罪。
攻擊者利用名為 SearchLeak 的漏洞鏈,透過特製連結竊取用戶的郵件、OneDrive 或 SharePoint 資料。此攻擊無需使用者點擊執行,僅需開啟連結即可造成資料外洩,嚴重威脅企業與個人資訊安全。
勒索軟體 NightSpire 利用合法管理工具隱藏惡意行為,短短數月內入侵包括臺灣在內的 33 國,造成至少 64 家組織與企業受害。此攻擊手法結合多種合法工具,成功迴避偵測並竊取敏感資料,嚴重威脅醫療、政府及金融等關鍵基礎設施。
網路攻擊組織UNC3753冒充企業IT服務台或資安人員,透過電話社交工程誘使員工開啟螢幕分享並安裝遠端工具,進而竊取敏感資料進行勒索。此攻擊鎖定美國法律與金融業,造成數十個組織受害。
多國執法機關成功關閉長期活躍於俄語網路犯罪論壇的First VPN服務,該服務被勒索軟體組織用於掩飾身分、隱匿攻擊基礎架構,並從事大規模詐欺與資料竊取。此事件顯示犯罪分子利用VPN技術進行跨境犯罪活動的嚴重性。
執法單位在國際聯合行動中關閉了被用於勒索軟體攻擊和資料竊取的「First VPN」服務。此事件顯示犯罪分子利用虛擬私人網路掩護其惡意活動,導致大量用戶資料外洩與系統被鎖。
網路犯罪集團透過地下指南學習如何評估竊取的信用卡資料品質與商店信譽,以確保詐騙活動的存活率。此類活動涉及信用卡資料竊取與非法交易,嚴重威脅金融安全。
駭客入侵知名軟體開發網站並竄改下載連結,散布具備遠端存取功能的木馬程式,導致用戶電腦被竊取敏感資訊。此事件雖非傳統詐騙,但屬於科技犯罪,可能引發後續詐騙或勒索。
數位公民權利組織 Access Now 與 Lookout 揭露,埃及知名記者成為精密釣魚攻擊(Spearphishing)的目標。攻擊者利用特定基礎設施植入間諜軟體,企圖竊取受害者敏感資料。
俄羅斯軍事情報局(GRU)利用有漏洞的路由器竊取敏感資訊,此為針對科技基礎設施的間諜活動與資料竊取攻擊。雖然非傳統詐騙,但屬於利用科技漏洞進行的犯罪行為,可能導致個人或企業資料外洩。