共 4 筆相關內容
攻擊者利用政府機關網站的轉寄功能及.gov.tw網域信譽,發送偽造的釣魚電子郵件。此手法旨在降低受害者戒心,誘導點擊惡意連結或洩漏個資,嚴重威脅公務機關與民眾的資訊安全。
犯罪集團ShinyHunters改變手法,不再依賴惡意程式,而是濫用OAuth驗證機制入侵Salesforce等企業級SaaS應用程式。此攻擊方式旨在竊取企業敏感數據或進行後續的金錢詐騙,對企業資訊安全構成嚴重威脅。
駭客濫用遠端監控及管理工具(RMM)如Tiflux,將攻擊隱藏於合法軟體行為中,竊取受害電腦存取權限。此類攻擊常導致個資外洩、系統被控或作為跳板進行後續勒索,嚴重威脅企業與個人資訊安全。
駭客組織MuddyWater利用勒索軟體Chaos製造混亂,以此轉移受害組織的注意力,進而掩護其進行網路間諜活動。此類攻擊不僅造成資料被加密的經濟損失,更導致敏感資訊外洩的嚴重後果。