共 17 筆相關內容
地下群組聲稱入侵警方系統並兜售監控服務,實際上是利用被入侵的有線電視監控服務進行詐騙。警政署澄清系統未遭駭,此為虛構的詐騙手法。
威脅情報公司揭露駭客利用後門程式 WP-ShellStorm 入侵超過 140 萬個 WordPress 網站,並將受害網站的存取權限轉賣給其他犯罪組織。此攻擊活動涉及 27 個 CVE 漏洞,顯示出高度組織化的網路犯罪行為。
駭客組織聲稱竊取 Pi 拍錢包 350 萬筆會員資料並進行勒索,雖官方否認核心系統遭入侵,但第三方支付服務已確認收到勒索訊息。此事件涉及大規模個資外洩風險,可能引發後續的釣魚詐騙或身份盜用犯罪。
駭客團體 Settra 聲稱竊取電子支付平台 Pi 拍錢包的用戶資料,並威脅在深網販售。此事件涉及大量個資外洩,可能引發後續的詐騙與勒索風險。
日本任天堂疑似遭駭客入侵,導致員工電子郵件及績效等敏感個資外洩,駭客以此為籌碼勒索200萬美元贖金。此事件雖為企業受創,但駭客利用個資進行勒索的行為符合科技詐騙特徵,可能引發後續針對員工的釣魚攻擊。
駭客利用 Meta 的 AI 客服漏洞,謊稱帳號遭竊以啟動復原程序,成功竊取並透過 Telegram 轉售 Instagram 帳號。此手法顯示科技詐騙正利用人工智慧客服的自動化流程進行大規模帳號劫持。Meta 已確認漏洞並修復,但受害規模與細節尚未公開。
詐騙集團利用 OTP 平台被駭的漏洞,升級其詐騙手法,可能導致更多民眾受害。此事件提醒大眾需提高警覺,注意個資安全與通訊安全。
執法單位發動網路突襲行動,查扣數百台被駭客入侵的裝置,這些裝置被用於支援中東地區的網路犯罪網絡。此行動揭露了犯罪集團利用受感染設備進行大規模詐騙的運作模式,並通知了受影響的裝置所有者。
駭客組織 TeamPCP 入侵 PyPI 與 NPM 套件庫,發布含有惡意程式碼的更新版本,利用供應鏈攻擊竊取開發者資訊或控制系統。此事件涉及 AI 公司 Mistral AI 的開發環境被滲透,造成潛在的資料外洩與系統風險。
駭客組織 ShinyHunters 入侵 Canvas 教育平台,將網站置換為勒索訊息並威脅公開學生與學校資料。駭客要求學校透過加密通訊軟體 TOX 私下談判和解,否則將洩漏敏感資訊,導致多所大學運作大亂並延遲期末考。
駭客利用剛發布的 DeepSeek V4 AI 模型名義,偽造軟體更新或下載連結,誘騙使用者安裝惡意程式。此手法透過科技熱點進行釣魚攻擊,導致受害者電腦或手機被入侵並遭受資料竊取風險。
駭客利用 Amazon 受信任的雲端郵件服務(SES)發送釣魚郵件,成功繞過傳統郵件過濾機制。這種手法因使用合法基礎設施而難以被偵測,增加了企業與個人受害的風險。
資安報告指出,原本主導釣魚即服務(PhaaS)的 Tycoon 2FA 雖遭執法單位打擊,但駭客轉向使用多種不同平臺,導致整體釣魚攻擊次數不降反升。此現象顯示詐騙集團具備高度彈性,能迅速切換工具以規避監管,增加民眾防範難度。
烏克蘭警方逮捕涉嫌竊取數千個 Roblox 遊戲帳號的駭客,受害者包含烏克蘭及外國玩家,其帳號內含有透過真金白銀購買的珍貴數位物品與遊戲貨幣。此案件顯示網路遊戲帳號成為詐騙集團竊取與轉售的目標,造成玩家財產損失。
駭客在 Open VSX 儲存庫上傳熱門套件的複製版本,先以無惡意軟體版本通過審查,隨後發布惡意更新版本,將 GlassWorm 蠕蟲程式植入開發者環境。此手法利用開發者對知名套件的信任,竊取敏感資訊並破壞系統安全。
駭客組織利用 NPM 供應鏈攻擊,透過惡意蠕蟲程式竊取開發者環境憑證及加密貨幣資產,並利用遭駭帳號進行擴散。此攻擊針對開發者社群,造成嚴重的資安漏洞與財產損失風險。
駭客濫用流行的工作流程自動化平台 n8n,串接 Slack 與 Gmail 等應用程式,以此掩護並自動散布釣魚連結與惡意軟體。此手法利用自動化流程的隱蔽性,大幅降低被安全軟體偵測的機率,導致企業與個人用戶資訊外洩風險激增。