您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
進入內容區塊

內政部警政署保安警察第一總隊全球資訊網

:::

資安訊息

發布日期:114-04-29

發布單位:保安警察第一總隊

微軟揭駭客利用裝置驗證碼網路釣魚手法竊取電子郵件
根據WatchGuard最新發布的報告,2024年第三季度網路邊界偵測到的惡意程式類型出現顯著變化。報告顯示,端點裝置惡意程式偵測量較上一季度激增300%,這種激增主要源於攻擊者越來越多地利用合法網站或文件進行惡意活動。資安研究人員觀察到一個值得注意的趨勢:相比於開發新型惡意程式,攻擊者更傾向於使用更廣泛的現有惡意程式技術來感染裝置。這種策略轉變反映在整體惡意程式攻擊量較上季度下降15%,但攻擊方式更加多樣化的現象上。

與此同時,攻擊者明顯加強了社交工程戰術的運用,特別是透過合法服務和文件來執行攻擊的手法。這種策略不僅有助於規避安全防護,還能提高攻擊的成功率。值得注意的是,這種趨勢也反映在最新一季發現的勒索軟體攻擊中,攻擊者更多地利用現有戰術來傳播勒索軟體,而非開發新的攻擊途徑。

資料來源:資安人重點摘錄