共 3 筆相關內容
思科 Talos 團隊揭露名為 ARToken 的釣魚即服務(PhaaS)平台,專門鎖定 Microsoft 365 帳號權杖以執行商業電子郵件詐騙(BEC)。此平台與 EvilTokens 生態系共用基礎架構,顯示詐騙集團正利用自動化技術大規模竊取企業與個人敏感資訊。
美國聯邦調查局(FBI)警告名為 Kali365 的釣魚即服務(Phishing-as-a-Service)平台,正利用惡意手段竊取企業 Microsoft 365 的權杖以進行入侵。此攻擊手法透過自動化流程竊取使用者認證,導致企業資料外洩與系統被控制。專家建議企業應嚴格限制裝置代碼流程並加強多因素驗證以抵禦攻擊。
執法單位成功瓦解名為Tycoon 2FA的全球釣魚即服務(PhaaS)平臺,該平臺提供自動化釣魚工具供犯罪集團使用,導致大量個資外洩風險。此次行動共移除4.5萬個惡意IP位址並逮捕94名涉案人員,有效遏制了跨國網路犯罪活動。