馬克雷達MARK RADAR
EN
事件檔案 FINTECH 安全漏洞 金融詐欺

Exchange 爆 Ghost-Sender 漏洞恐致金融詐騙

1 篇報導 · 首次偵測 2026-06-11 · 最後活動 2026-06-11

Exchange Online 是企業常用的雲端郵件服務;資安公司 InfoGuard 指出,其系統性配置漏洞「Ghost-Sender」可讓攻擊者偽造任意寄件人地址,繞過收件者對身分的信任,進而冒充供應商或主管寄送假帳單,增加企業遭商務電子郵件詐騙與款項誤匯的風險。

InfoGuard 最新揭露,Ghost-Sender 已被實際用於假帳單詐騙,但相關案件日期、受害金額與受影響機構數量尚未公布。截至此次揭露時,Microsoft 仍未提供修補措施;研究人員估計,超過 20% 的 Exchange Online 環境仍暴露於風險之中。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR