馬克雷達MARK RADAR
關於
EN
登入
事件檔案 FINTECH 網路釣魚

駭客發動BEC攻擊劫持Token竊取廠商款項

1 篇報導 · 首次偵測 2026-08-21 · 最後活動 2026-08-21

商業電子郵件詐騙(BEC)常以冒充供應商或主管的方式,誘使企業財務人員將貨款匯往攻擊者控制的帳戶。這起事件的關鍵在於駭客鎖定 Microsoft 365 身分驗證流程,劫持已登入的連線權杖,即使企業啟用多因素驗證,帳號與付款程序仍可能遭接管。

資安研究人員最新揭露,攻擊者先向財務人員寄送釣魚郵件,取得 Microsoft 365 工作階段權杖後,再建立惡意收件匣規則,隱藏往來郵件與警示。駭客隨後假冒廠商、竄改付款指示,將企業貨款導向其帳戶;目前報導未揭露受害機構、案發日期、遭竊金額或攻擊者身分。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)