Venom 是供駭客快速部署網路釣魚活動的服務平臺,近期加入 AI 生成假網站與惡意 QR Code,鎖定全球企業高階主管。攻擊者藉由 AiTM 中間人技術攔截 Microsoft 帳號憑證與登入工作階段,可能繞過多因素驗證,威脅企業郵件及敏感資料安全。
最新活動顯示,Venom 已將攻擊範圍擴及逾 20 個產業,並透過 QR Code 隱藏惡意連結,以降低郵件安全系統的偵測率。駭客主要企圖竊取 Microsoft 帳號;截至報導發布時,研究機構尚未公布確切攻擊日期、受害企業數量及損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。