Proofpoint 2025 Human Factor 報告摘要:社交工程 & 釣魚與惡意連結攻擊

Proofpoint 2025 Human Factor 報告摘要:社交工程 & 釣魚與惡意連結攻擊

在多數網路攻擊中,「人」始終是首要目標。駭客最危險的武器,往往不是惡意程式或複雜技術,而是透過假冒身份、看似無害的互動或誘騙連結等社交工程手法,營造出恐懼、焦躁或緊迫等情緒,使受害者做出對攻擊者有利的行動,如點擊連結、下載檔案或回應請求。在特定情境下,社交工程甚至比技術性攻擊更具殺傷力。 雖然社交工程幾乎存在於所有攻擊中,但「純粹」社交工程並不如惡意連結攻擊普遍,URL...
台灣半導體業再成攻擊目標,Proofpoint 揭中國駭客網路釣魚攻擊手法

台灣半導體業再成攻擊目標,Proofpoint 揭中國駭客網路釣魚攻擊手法

|本文摘要| Proofpoint 針對台灣半導體產業提出警告,他們在 2025 年 3 至 6 月間,觀察到中國駭客發動三起魚叉式網路釣魚攻擊,最終目的是植入惡意程式或竊取特定帳密資料,進而竊取台灣半導體企業的內部機密資料。 駭客鎖定的對象廣泛,包含半導體製造、設計、測試公司,以及供應鏈業者,甚至連關注半導體市場的投資分析師也成為目標對象。 這些行動反映出中國企圖實現半導體自主、降低對國際供應鏈與技術依賴的戰略目標,尤其是在面對美國與台灣對晶片、先進科技產品的出口管制下,更積極進行滲透行動。...
紅隊演練工具遭濫用!駭客針對微軟 Entra ID 發動密碼潑灑攻擊

紅隊演練工具遭濫用!駭客針對微軟 Entra ID 發動密碼潑灑攻擊

|本文摘要| Proofpoint 威脅研究人員近期揭露了一起正在進行中的帳號接管(ATO)攻擊活動,代號為 UNK_SneakyStrike,該行動利用紅隊演練工具 TeamFiltration 的滲透測試框架,對微軟 Entra ID 帳戶發動攻擊。 Proofpoint 研究人員分析出一系列獨特特徵,藉此偵測追蹤與 TeamFiltration 有關的未授權活動。 自 2024 年底,UNK_SneakyStrike 已影響數百個組織、逾 8 萬個帳號,並有多起帳戶接管事件。 攻擊者透過 Microsoft Teams...
全球旅宿業龍頭「溫德姆酒店集團」導入 Proofpoint 資安解決方案,成功阻擋 99.99% 威脅

全球旅宿業龍頭「溫德姆酒店集團」導入 Proofpoint 資安解決方案,成功阻擋 99.99% 威脅

About 溫德姆酒店集團 溫德姆酒店集團(Wyndham Hotels & Resorts)是全球最大的飯店品牌之一,業務遍及全球 95 個國家;旗下共有 25 個旅宿品牌與超過 9,200 家飯店。為保護逾一億名會員的機敏資料,溫德姆導入 Proofpoint 解決方案,全面防禦進階網路威脅,提升員工資安意識,並有效整合資源,推動具體可行的防護行動,強化營運安全。一起來看看溫德姆團隊如何在 Proofpoint 協助下,打造強韌且持續進化的資安防線。  現在我們可以即時掌握許多威脅狀況,但若沒有...
2025 亞利安科技 Solution Day 會後報導

2025 亞利安科技 Solution Day 會後報導

2025 亞利安科技 Solution Day ───  探討智慧驅動資安新趨勢,零信任架構成焦點  亞利安科技於 2025 年 6 月 17 日舉辦「2025 亞利安科技 Solution Day」線上研討會,以「落實國家資通安全戰略:智慧驅動的新世代資安」為主題,呼應台灣政府正式公布的「國家資通安全戰略 2025」。該戰略明確指出應推動全面變革,強化資安事件的即時應變能力,以因應目前各項迫切危機。本次研討會匯聚業界專家,共同探討資安發展與實務應對,議程涵蓋零信任架構實踐等關鍵議題,並邀請到 Thales 、 Imperva 與...
Proofpoint 宣布收購德國資安品牌 Hornetsecurity,迎接更安全、AI 驅動的未來

Proofpoint 宣布收購德國資安品牌 Hornetsecurity,迎接更安全、AI 驅動的未來

提供大型企業等級網路安全服務的 Proofpoint,計畫透過收購德國資安業者 Hornetsecurity 來觸及更多中小企業客群並深入歐洲市場。 電子郵件安全領導品牌 Proofpoint 於今年五月宣布,已與德國資安業者 Hornetsecurity 簽署正式收購協議,預計於今年下半年完成收購。 Proofpoint 為提供大型企業等級網路安全服務的業者,尤以電子郵件安全及威脅防護聞名,它曾在 2012 年登上美國那斯達克(Nasdaq)股市,但在 2021 年被私募股權基金 Thoma Bravo 以 123...