共 29 筆相關內容
駭客利用玩家對《俠盜獵車手 VI》遊戲的期待心理,偽造外流檔案並散布惡意軟體。受害者一旦下載執行,電腦系統即遭入侵,可能導致個資洩漏或設備損壞。此事件顯示網路遊戲領域正成為科技詐騙的新目標。
該貸款公司發生資料外洩事件,導致近 75 萬名曾申請貸款或諮詢貸款產品的民眾,其金融資訊及社會安全號碼遭駭客竊取。此事件雖非直接詐騙,但外洩個資極可能被犯罪分子利用進行身份盜用或精準詐騙。
知名比特幣硬體錢包製造商因韌體存在安全漏洞,導致超過 8800 萬美元被駭客竊取,廠商被迫銷毀部分庫存以確保安全。此事件顯示硬體設備若未妥善更新或存在設計缺陷,將直接導致用戶資產遭竊。
俄羅斯駭客利用冒牌的 Notepad++外掛及 WinRAR 漏洞,針對境外公司的烏克蘭員工植入惡意程式 LonePage。此攻擊手法透過軟體更新或外掛下載管道進行,旨在竊取資料或控制受害電腦。
駭客團體JadePuffer利用AI代理與大型語言模型(LLM)自動化執行勒索軟體攻擊,並透過Langflow的弱點取得初始入侵管道。此類攻擊完全由AI驅動,不再依賴傳統手動操作,大幅提升攻擊效率與隱蔽性。
19 歲嫌犯被控參與駭入奢侈品零售商系統,此類案件屬於科技犯罪與資料竊取,非傳統詐騙。Scattered Spider 集團利用社會工程學與技術手段竊取企業機密與財務資料,造成嚴重安全威脅。
資安業者揭露駭客利用Steam遊戲平台內建的Steam Workshop,散布夾帶惡意程式的動態桌布軟體,誘騙玩家下載安裝。此攻擊手法針對遊戲社群,旨在竊取個資或控制受害電腦。
SimpleHelp 遠端管理軟體存在安全漏洞,允許未經授權的攻擊者利用 OpenID Connect 協議建立權限高的惡意技術人員帳戶。此漏洞可能被用於遠端操控受害者電腦,進而盜取個資或安裝勒索軟體,屬於科技基礎設施詐騙的高風險案例。
攻擊者利用 Valve 的 Steam 工作坊社群平台,將隱藏的惡意軟體偽裝成桌布軟體包進行分發。受害者若下載並執行這些偽裝的應用程式,電腦將遭受惡意軟體感染,導致個資外洩或系統受損。
駭客利用 WordPress 網站漏洞進行惡意軟體感染,並濫用 Steam 遊戲平台的合法功能作為命令控制(C2)通訊管道,隱匿攻擊活動。此事件導致近 2,000 個網站受影響,雖非直接針對個人的金錢詐騙,但屬於嚴重的科技基礎設施攻擊,可能導致用戶個資洩漏或系統被控管。
駭客透過 Telegram 傳播指令,利用 Meta 的 AI 客服機器人漏洞,誘導系統重置高階帳號密碼,成功劫持包括白宮與太空軍高層在內的 Instagram 帳號。此手法結合了人工智慧技術與社會工程學,造成嚴重資訊安全危機。
駭客利用搜尋引擎最佳化中毒(SEO Poisoning)將受害者導向偽裝成常見系統工具的AI聊天機器人,進而誘導安裝惡意挖礦軟體。此攻擊手法針對擁有高運算能力(GPU)的電腦,意圖竊取運算資源以獲取非法收益。
名為 ShinyHunters 的勒索軟體集團入侵美國電信巨頭 Charter Communications,竊取約 490 萬用戶的個人資訊。此事件雖非直接詐騙,但洩漏的個資極可能被用於後續的釣魚攻擊或身份盜用詐騙,對用戶構成嚴重安全威脅。
駭客集團 ShinyHunters 入侵 7-Eleven 系統,竊取超過 18 萬名顧客的個人資料。此事件雖非直接詐騙,但洩漏的個資極可能被用於後續的釣魚攻擊或身份盜用詐騙,對民眾造成潛在威脅。
犯罪集團不再依賴傳統劫車,而是透過釣魚郵件竊取物流業者的登入憑證,進而竊取貨運資訊並改道貨物。此手法結合網路攻擊與實體犯罪,嚴重威脅供應鏈安全。
駭客組織攻擊教育平台 Canvas,竊取數億筆個資並勒索校方支付贖金,否則公開敏感資料。此事件涉及大規模資料外洩與勒索軟體攻擊,影響近九千個教育機構。
駭客集團入侵教育平台 Canvas,向數十名學生發送惡意訊息,導致多所大學被迫重新安排期末考試。此事件雖未直接涉及金錢詐騙,但屬於利用教育平台進行的科技攻擊與潛在釣魚風險。
駭客濫用遠端監控及管理工具(RMM)如Tiflux,將攻擊隱藏於合法軟體行為中,竊取受害電腦存取權限。此類攻擊常導致個資外洩、系統被控或作為跳板進行後續勒索,嚴重威脅企業與個人資訊安全。
駭客偽裝成 OpenClaw 遊戲的合法擴充功能,誘騙用戶下載並安裝,實際內含 Remcos 與 GhostLoader 等惡意軟體。此手法旨在竊取用戶個資、監控操作或破壞系統安全,屬於典型的科技詐騙與駭客攻擊。
駭客集團 ShinyHunters 入侵 Vimeo 平台竊取超過 11 萬人的個人資訊,並企圖以此進行勒索。此事件雖非直接詐騙,但洩漏的個資極可能被用於後續的釣魚攻擊或身份盜用詐騙。
駭客利用存在缺陷的 VECT 2.0 勒索軟體,以部分加密手法誘騙受害者付款,卻因機制錯誤導致檔案無法復原,變相成為資料破壞軟體。此事件顯示勒索軟體攻擊中技術漏洞可能導致受害者錢財兩失。
研究人員指出,該犯罪集團在 2026 年前三個月透過針對個人裝置的惡意軟體攻擊,竊取了高達 1200 萬美元的加密貨幣。此案件顯示北韓駭客正積極利用技術漏洞進行大規模金融犯罪。
駭客入侵 Seiko 美國官網並篡改網頁,聲稱竊取了 Shopify 客戶資料庫,威脅若不支付贖金將洩漏資料。此事件涉及資料外洩與勒索軟體攻擊,可能導致消費者個資遭濫用。
美國田納西州一名男子因販售數萬個遭駭取的 DraftKings 遊戲帳戶,被判处30個月監禁。此案件涉及非法入侵遊戲平台並竊取用戶帳戶資訊進行轉售,屬於典型的科技犯罪與帳戶盜竊行為。
超過 30 款 EssentialPlugin 套件中的 WordPress 外掛被駭客植入惡意程式碼,導致網站遭未經授權的存取與控制。此攻擊並非直接針對個人財務詐騙,而是利用科技漏洞進行基礎設施破壞,可能引發後續的資料竊取或勒索軟體攻擊。
駭客利用名為Venom的網釣工具,針對高階主管發動精準攻擊,企圖竊取微軟帳號以獲取敏感資訊。此類攻擊不再是大規模撒網,而是針對特定目標進行高度客製化的社會工程攻擊。
駭客劫持了 WordPress 與 Joomla 的 Smart Slider 3 Pro 外掛更新系統,發布包含多個後門的惡意版本。此攻擊旨在竊取網站管理員權限及敏感資料,並非傳統金錢詐騙,但屬嚴重科技安全威脅。
犯罪集團透過入侵會計師電腦,偽造薪資轉帳將數百萬盧布轉出,最大單筆損失超過一千四百萬盧布。此類攻擊針對企業財務流程,利用內部人員信任進行資金洗出。
駭客入侵大型比特幣自動櫃員機(Bitcoin Depot)的系統,竊取價值約三百六十六萬美元的比特幣。此事件顯示加密貨幣錢包與相關基礎設施面臨嚴重的外部攻擊風險,導致資產直接流失。