【資安新聞週報】台灣遭雙重 APT 網釣攻擊,假冒政府與企業釋出惡意檔案/北韓遠端 IT 工作者滲透全球企業,FBI 追繳 90 萬美元加密貨幣

本週資安警訊從微軟 Exchange Server 遭駭、北韓駭客假冒遠端工作者滲透全球企業,到鎖定台灣的 APT 網釣攻擊,皆凸顯國家級威脅正在全面升高。同時,WinRAR 與 Citrix 重大漏洞被大規模利用,企業若不即時修補,恐成駭客跳板。而在民間層面,LINE 詐團則升級手法,冒用帳號騙取金錢,連「好友變不明」都可能是陷阱。在這場結合技術與社交工程的混合戰中,無論你是企業決策者或日常用戶,都必須強化防線、提高警覺,才能守住數位安全的最後防線。

 ⭕️ 資安趨勢部落格:

台灣遭雙重 APT 網釣攻擊,假冒政府與企業釋出惡意檔案

APT 攻擊行動「Swan Vector」及其他駭客組織針對台灣展開攻勢,透過履歷表與財務文件釣魚,植入惡意程式如 HoldingHands RAT、GhOstCringe,造成企業與個資高度風險。


北韓遠端 IT 工作者滲透全球企業,FBI 追繳 90 萬美元加密貨幣

微軟揭露北韓駭客假扮自由工作者滲透企業 IT 部門,進行資料竊取與金融詐騙。FBI 與司法部聯手追繳加密貨幣,展開跨國制裁與追緝行動。


微軟 Exchange Server 遭大規模攻擊,臺灣列入前三大目標

駭客針對全球 65 台 Exchange Server 發動攻擊,植入鍵盤側錄工具,企圖竊取帳密資料,臺灣成重災區。此攻擊可能與國家級 APT 有關,企業與政府單位需高度警覺。


WinRAR、Citrix 爆重大漏洞,大規模遭利用

WinRAR 被揭露存在可遠端執行程式碼漏洞,Citrix NetScaler 亦遭揭重大層級記憶體溢位問題,駭客已開始大規模利用,企業應立即修補。


詐騙再升級!LINE好友變「不明」是陷阱,刑事局潛入詐團群組揭密

警方與 LINE 聯手停權 7.3 萬詐騙帳號,並成功潛入詐團群組,揭露冒用帳號誘騙金錢的新手法。提醒民眾若發現好友變「不明」,極可能是詐騙陷阱。


iPhone 用戶注意!假冒 UPS 簡訊釣魚橫行,竊取個資

詐騙簡訊假冒 UPS 通知寄件異常,誘導 iPhone 用戶點擊釣魚連結並輸入個資,造成大規模隱私風險。

BitVenus 假投資平台吸金逾 4000 萬,幣商與彩券行成洗錢通道

假投資平台以高報酬為誘餌,騙取數千萬資金並透過幣商與彩券通路洗錢,揭示詐騙產業鏈進一步成熟與金融結構化。

繼續閱讀

LINE 突遭退群或好友變「不明」?疑似詐騙 /出租購物網站帳號變詐騙共犯/收到不雅照驚慌轉帳67萬!事後才想起根本沒拍過

【打詐週報】詐騙手法持續進化,尤其在AI技術介入後,越來越多「新手法」讓人防不勝防!詐團不只冒用官方名義寄送釣魚信,現在更用AI變臉、AI配音,打造「偽裝好友」或「假主管」來騙錢,連工程師都中招!甚至有歹徒假扮樓下鄰居用LINE抱怨「漏水」,實際上是為了套交情詐財,還有人因收到不雅照慌張匯出67萬,事後才驚覺根本沒拍過。暑假期間,也有許多偽裝成「親子體驗活動」的廣告,實際卻引導進入LINE詐騙社群!

AI不只是科技,它已成為詐騙集團的新利器。想要不被騙,就得隨時更新你的防詐雷達。記住:對方會變臉、裝熟、裝鄰居、扮AI老闆,只有你自己能提高警覺

防詐達人精選

樓下鄰居LINE傳來漏水訊息?竟是詐騙劇本開場白!165提醒「假鄰居」四大話術

【AI防詐達人全新升級】「詐騙預警雷達」比你更早發現詐騙

趨勢科技 AI防詐達人劇透詐騙套路,助您提早遠離騙局 ⟫ 立即免費下載


1. AI變臉「攻心術」!詐團前幹部揭深偽騙局:假的比真的更真


2. 收到不雅照驚慌轉帳67萬!事後才想起根本沒拍過

詐騙集團用不雅照片設局,引發受害者恐慌匯款,是典型「心理操控型」新招。


3. 暑假親子體驗活動廣告竟是陷阱!點入秒導向詐騙LINE社群

瞄準家長愛孩子心理,假冒教育活動引導加入詐騙社群,是暑期常見誘騙方式。


4. LINE 突遭退群或好友變「不明」?刑事局揭露:高機率是詐騙新手法

近期,許多民眾反映 LINE 帳號出現異常,包括無故被退出群組,或好友名稱突然變成「不明」。刑事局已證實,這些現象極有可能是詐騙集團鎖定 LINE 用戶的新型詐騙手法,呼籲民眾務必提高警覺,慎防個資外洩或財物損失。


5. 出租購物網站帳號「月領1500元」變詐騙共犯

打著「輕鬆賺外快」的名義吸引學生、上班族,實際卻捲入詐團,淪為人頭帳戶。

繼續閱讀

樓下鄰居LINE傳來漏水訊息?竟是詐騙劇本開場白!165提醒「假鄰居」四大話術

詐騙手法不斷翻新。根據內政部警政署「165打詐儀錶板」公布的案例,一名受害者在 LINE 上收到自稱是「樓下鄰居」的訊息,對方聲稱透過管委會群組找到他,並以「你家廁所漏水,害我家浴室泡水」為由搭話,要求進一步聯繫處理。

沒想到,這其實是詐騙集團的圈套。

趨勢科技AI 防詐達人「詐騙預警雷達」功能,結合 AI 智慧分析技術,可根據您的個人使用行為,主動偵測可疑詐騙徵兆並提前預警,協助您提早防範、遠離詐騙風險!現在就安裝 AI 防詐達人,搶先啟用最新防詐科技⟫ 立即免費下載

一步步誘騙:從關心到假投資

隔天,這位「鄰居」突然傳來一張顯示獲利 40 萬元的對帳單,但幾秒內又收回,引起受害者好奇。當對方主動詢問後,假鄰居表示可以「帶你一起賺」,接著提供一個投資黃金、白銀的平台連結,聲稱操作簡單、保證獲利。

受害者心動之下,小額投入 5 萬元,沒想到入金後系統畫面毫無變化,對方也隨即失聯,才驚覺受騙。

165打詐儀錶板提醒:假鄰居真詐騙四大話術

繼續閱讀

【AI防詐達人全新升級】「詐騙預警雷達」比你更早發現詐騙

你有沒有收過類似的訊息?
「您好,我們是合法投資社團,保證高報酬,歡迎加入LINE群組了解詳情」
或是臉書滑到一個醫師推薦投資的影片,點進去就跳出一個網站邀請你註冊?
這些情境其實都是近期在台灣常見的詐騙手法。不少人就是在「看起來沒什麼問題」的情況下一步步被騙,直到帳號被封、錢也拿不回來。

高達88%台灣民眾曾被詐騙鎖定! 趨勢科技AI防詐達人加入全新「詐騙預警雷達」功能 劇透詐騙套路,助消費者遠離騙局
繼續閱讀

揭發 AI 代理的漏洞 (5-2):程式碼執行

趨勢科技深入研究了具備執行程式碼、上傳文件以及存取網際網路能力的大型語言模型 (LLM) 驅動的 AI 代理所存在的漏洞。這是一系列深入揭發 AI 代理漏洞的第二篇文章。

LLM 服務有可能變成網路攻擊的入口嗎?可不可能被挾持用來執行有害的指令?有沒有可能被 Microsoft Office 文件中暗藏的指令所騙而洩漏敏感的資料?駭客能不能篡改資料庫查詢來取得管制的資訊?

這些都是 AI 代理今日面臨的一些基本問題。本系列文章討論 AI 代理的重大漏洞,深入揭發其看似聰明的回應底下所潛藏的威脅。

繼續閱讀