共 2 筆相關內容
思科 Talos 團隊揭露名為 ARToken 的釣魚即服務(PhaaS)平台,專門鎖定 Microsoft 365 帳號權杖以執行商業電子郵件詐騙(BEC)。此平台與 EvilTokens 生態系共用基礎架構,顯示詐騙集團正利用自動化技術大規模竊取企業與個人敏感資訊。
新型惡意套件 EvilTokens 整合了設備代碼釣魚功能,攻擊者可藉此竊取微軟帳號並進行企業郵件詐騙。此攻擊手法利用技術漏洞,對企業與個人用戶構成嚴重威脅。