假 CAPTCHA 驗證頁面,透過 AI 平台快速散播並偷走帳密!
駭客集團正利用 Vercel、Netlify 和 Lovable 這類 AI 原生平台架設假的 Captcha 網頁來欺騙使用者,同時還能躲避偵測、發動網路釣魚攻擊。
早在 2025 年 3 月駭客竄改了搜狗輸入法注音版的正體中文維基百科頁面,並插入一個已遭挾持的網域。這起 TAOTH 攻擊行動鎖定自 2019 年起停止維護的搜狗注音輸入法,透過挾持更新伺服器與註冊網域散布惡意程式。
駭客集團正利用 Vercel、Netlify 和 Lovable 這類 AI 原生平台架設假的 Captcha 網頁來欺騙使用者,同時還能躲避偵測、發動網路釣魚攻擊。
本文介紹網路資安成熟過程的四個主要里程碑,並提出一些您可以自行判斷的問題來知道您企業正走到哪個階段。
Trend™ Research 分析了持續中的 NPM 供應鏈攻擊背後的關鍵細節,並提供一些防範其潛在入侵的必要步驟。
對於肩負資安風險管理責任的資安長 (CISO) 來說,這三項洞見將有助於建立強大穩固的主動式資安策略基礎。
Trend™ Research 分析了知名 LockBit 勒索病毒最新活動的二進位檔案,其 5.0 版本展現了進階的加密編碼、反制分析技巧,以及無縫的 Windows、Linux 和 ESXi 跨平台支援。
閱讀我們執行長陳怡樺 (Eva Chen) 的產業簡報系列文章來了解 AI 將如何重塑網路資安。取得實用的策略、真實世界的洞見,以及清晰的藍圖,讓您自信地保護您的 AI 計畫。
EvilAI 集團結合了 AI 生成的程式碼與社交工程技巧,正在發動一波迅速擴大的攻擊行動,將其惡意程式偽裝成正常應用程式來躲避資安防護、竊取登入憑證,持續入侵全球企業。
Operation Serengeti 2.0:在趨勢科技的支援下,國際刑警組織 (INTERPOL) 在非洲地區發動了一場大規模破獲行動,包括:逮捕了駭客集團成員、瓦解了駭客的基礎架構、找回了不法獲利,並且保護了數萬名受害者。
早在 2025 年 3 月駭客竄改了搜狗輸入法注音版的正體中文維基百科頁面,並插入一個已遭挾持的網域。這起 TAOTH 攻擊行動鎖定自 2019 年起停止維護的搜狗注音輸入法,透過挾持更新伺服器與註冊網域散布惡意程式。
看看 Trend Vision One 如何與 Microsoft Defender for Endpoint 整合來彙整可視性、消除資安缺口、加快風險防範,在不取代現有工具的情況下實現最大防護。