
ClickFix 攻擊升級:先辨識真實 Mac 再下手
駭客升級了 ClickFix 網路釣魚活動,透過伺服器端裝置篩選,先辨識真實的 Mac 環境,再顯示惡意指令。Microsoft 發現超過 250 個相關網域,受害者若將攻擊者提供的命令貼入終端機,可能遭部署 Atomic Stealer。
Tag: #phishing22 results

駭客升級了 ClickFix 網路釣魚活動,透過伺服器端裝置篩選,先辨識真實的 Mac 環境,再顯示惡意指令。Microsoft 發現超過 250 個相關網域,受害者若將攻擊者提供的命令貼入終端機,可能遭部署 Atomic Stealer。

Microsoft 警告,一個具俄羅斯政府背景的駭客組織正在劫持酒店與會議中心的公共 Wi-Fi 網路。受害者可能被重新導向至偽造登入頁面,或被誘騙下載惡意軟體,導致帳號憑證遭竊與裝置被控制。

FBI 與 CISA 發布警告,指出俄羅斯情報駭客正發動釣魚攻擊,鎖定 Signal 用戶的備份恢復金鑰。此漏洞讓攻擊者即便在用戶更換裝置後,仍能還原並讀取其私人帳號備份。

資安研究人員在 Prime Day 2026 前的六個月內,發現了近 7,000 個偽造的 Amazon 主題網域。這些惡意註冊在 4 月與 5 月達到高峰,對消費者構成嚴重的釣魚攻擊風險。

一個複雜的地下網路正在興起,為犯罪分子提供繞過 iPhone 安全機制的工具。這些漏洞利用助長了旨在入侵金融帳戶的網路釣魚攻擊。

北韓駭客利用 AI 工具進行「氛圍編碼」惡意軟體及偽造公司網站等任務。一個團體在三個月內竊取高達 1200 萬美元。這顯示 AI 如何賦能平庸的網路犯罪分子。

釣魚攻擊者濫用 Microsoft Entra ID 和 Google Workspace 中 OAuth 的合法重新導向功能,將使用者導向惡意軟體,儘管連結看似安全。他們使用無效參數如「prompt=none」和錯誤範圍來觸發錯誤重新導向至攻擊者控制的 URI。Microsoft 已停用部分惡意應用程式,但警告相關活動持續中。

Cloudy 是 Cloudflare One 中的 LLM 驅動解釋層,現整合 Phishnet 及 API CASB。它將複雜安全資料轉譯為可行動人類洞察,提升使用者決策及 SOC 效率。

由於門票需求極高且稀缺,2026 FIFA 世界盃正吸引大規模的網路釣魚攻擊。網路犯罪分子正利用該賽事帶來的急迫感與金錢交易,針對毫無戒心的球迷進行詐騙。

在 GTA 6 發布前,詐騙集團正散布偽造的 Beta 測試碼、惡意軟體與釣魚網頁。這些活動利用玩家對遊戲的高度期待,針對 Rockstar Games 的用戶進行攻擊。