<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>語音釣魚 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e8%aa%9e%e9%9f%b3%e9%87%a3%e9%ad%9a/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Mon, 11 Aug 2025 06:15:14 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>語音釣魚 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>語音釣魚成資安新威脅！Google約255萬筆中小企業客戶個資外洩</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/187561/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/187561/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Mon, 11 Aug 2025 06:15:14 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[語音釣魚]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=187561</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2024/11/Google-Search.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Google Search" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2024/11/Google-Search.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2024/11/Google-Search-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2024/11/Google-Search-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2024/11/Google-Search-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="語音釣魚成資安新威脅！Google約255萬筆中小企業客戶個資外洩 1"></p>
<p>Google表示這起資安事件是由惡名昭彰的駭客組織ShinyHunters所為。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;"><span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.technice.com.tw/?s=Google" target="_blank" rel="noopener">Google</a></span>近日證實，其企業版Salesforce客戶資料庫於今年6月遭到駭客入侵，導致大量中小企業客戶的聯絡資訊與相關筆記外洩，這起資安事件是由惡名昭彰的駭客組織ShinyHunters所為，Google已於8月8日前<a href="https://cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortion" target="_blank" rel="noopener"><span style="color: #33cccc;">致信</span></a>給受影響的用戶。儘管Google強調被竊資料多屬公開資訊，但資安研究人員指出，駭客聲稱竊取了高達約255萬筆資料。</span></p>
<p><b>延伸閱讀：<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.technice.com.tw/techmanage/infosecurity/187207/" target="_blank" rel="noopener">微軟Exchange驚爆資安漏洞！政府發布緊急警報 憂駭客能從地端攻擊雲端</a></span></b></p>
<p>[caption id="attachment_163054" align="aligncenter" width="1200"]<img class="wp-image-163054 size-full" src="https://www.technice.com.tw/wp-content/uploads/2025/02/Google-Search.jpg" alt="" width="1200" height="627" /> Google已陸續寄信通知資料外洩的廠商。（圖／科技島圖庫）[/caption]</p>
<h2><b>語音釣魚成新威脅，駭客冒充IT人員騙取權限</b></h2>
<p><span style="font-weight: 400;">依據Google的調查，這次駭客入侵並非利用Salesforce平台的技術漏洞，而是「語音釣魚（vishing）」攻擊手法，駭客冒充IT人員聯繫Google員工，誘導他們授權一個看似合法的應用程式，實質上卻是惡意的「Data Loader」應用程式。透過這種社會工程手法，駭客成功獲取了系統權限，得以存取並竊取客戶的敏感數據。</span></p>
<p><span style="font-weight: 400;">這起事件發生在短時間內，Google在發現後立即採取了以下應對措施：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">切斷駭客權限： 在第一時間終止了駭客對系統的存取。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">全面影響分析： 進行了全面的影響評估，以了解資料外洩的範圍。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">加強資安防護： 部署了額外的安全防禦措施，以防止類似事件再次發生。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">通知受影響客戶： 從8月初開始陸續通知所有受影響的客戶，並已於8月8日完成。</span></li>
</ul>
<p><span style="font-weight: 400;">Google強調，此次事件並未影響任何支付資訊、Google Ads、Merchant Center或Google Analytics等其他廣告產品的數據安全。</span></p>
<h2><b>「ShinyHunters」犯案累累，已鎖定多家跨國企業</b></h2>
<p><span style="font-weight: 400;">「ShinyHunters」是一個惡名昭彰的網路犯罪集團，今年以來已發動多起針對高知名度企業的攻擊，包括思科（Cisco）、澳洲航空（Qantas）、路易威登（Louis Vuitton）等LVMH集團旗下品牌、愛迪達（Adidas）以及安聯人壽（Allianz Life）等。</span></p>
<p><span style="font-weight: 400;">該集團的犯罪模式通常是在竊取資料後，會等待數月再提出勒索要求，並以72小時為限，要求受害者支付比特幣贖金。據報導，ShinyHunters曾向Google索取20枚比特幣（約新台幣7,300萬元），但事後聲稱這只是開玩笑。</span></p>
<p><span style="font-weight: 400;">資料來源：<a href="https://cybersecuritynews.com/google-confirms-data-breach/" target="_blank" rel="noopener"><span style="color: #33cccc;">Cyber Security News</span></a></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/187561/">語音釣魚成資安新威脅！Google約255萬筆中小企業客戶個資外洩</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/187561/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">187561</post-id>	</item>
	</channel>
</rss>
