计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。
近日,瞬犀安全团队在网吧捕获了一例样本,该样本通过网吧环境下的WeGame客户端进行界面劫持的钓鱼,欺骗用户扫码完成授权,进而非法窃取QQ空间的登录凭证。攻击者...
中国互联网络信息中心 | 工程师 (已认证)
设备代码钓鱼作为近年快速兴起的新型网络钓鱼攻击范式,区别于传统以窃取账号密码为核心的网页钓鱼,利用 OAuth 设备授权流程中的设备代码机制,诱导受害者在第三方...
选举活动是国家政治生活中的关键节点,同时也是网络欺诈与社会工程学攻击的高发时段。2026 年 9 月俄罗斯联邦选举投票期间,与电话欺诈团伙存在关联的招募者群体在...
酒店行业数字化转型持续推进,绝大多数酒店集团依托第三方旅游信息技术服务商搭建预订管理系统,以此提升客房销售与客户管理效率。第三方外包模式在降低企业信息化建设成本...
在腾讯云上保护数据库与云盘文件,透明加密(TDE)是最省心的静态数据防护手段之一。但它「透明」的背后,加密层级、密钥托管、性能开销都有讲究。下面把原理、选型与云...
人工智能技术与网络安全领域的深度融合,正在重塑网络威胁的形态与防御范式。一方面,攻击者借助生成式人工智能提升钓鱼邮件、社会工程话术、漏洞利用代码的生成效率,攻击...
摘要: 针对人工智能显著提升攻击效率而企业数据泄露仍主要源于基础安全缺陷这一现象,本文以朝鲜日报 2026 年 9 月刊发的相关报道为材料,围绕漏洞利用为何持续...
网络对手模拟(Cyber Adversary Simulation,CyAS)是检验组织机构真实网络韧性的重要实战化手段,市场上对手模拟服务商能力参差不齐、测试...
1500 万欧元,或全球年营业额的 2.5%,以较高者为准——这是欧盟《网络弹性法案》(CRA)对最严重违规行为开出的罚单上限。更值得警惕的是:随着通报义务于 ...
"我们的产品到底要不要遵守 CRA?"这几乎是每家出口欧盟企业问的第一个问题。有人低估了它——"我们只是卖个带芯片的设备";也有人高估了它——"我们做 SaaS...
对计划进入欧盟市场的企业来说,合规早已不是一部法规的事。GDPR 余温未退,NIS2 全面铺开,而《网络弹性法案》(CRA)的通报义务已于 2026 年 9 月...
摘要: 盗版软件与违规 U 盘是企业终端最棘手的两类漏洞,单点封堵往往"堵了又漏"。本文从软件全生命周期管理视角,介绍如何借助腾讯 iOA 零信任安全管理系统,...
请务必升级到最新版本的NGINX防火墙以及面板,并且启用自定义 CDN 请求头,且正确配置服务器与 CDN 或者 WAF 的安全互信系统,避免绕过攻击,以及攻击...
在企业日常办公中,终端安全漏洞往往不是来自高深的黑客攻击,而是藏在一些看似平常的操作里。员工为了省事安装一款破解版设计工具,或者随手插上一个来历不明的 U 盘拷...
腾讯云映射:CAM 子账号 + CloudAudit 操作审计 + 自定义合规报表。
2026 年上半年,香港地区网络安全威胁格局延续既有演化路径,同时呈现若干值得关注的新特征。香港电脑保安事故协调中心(HKCERT)统计数据显示,2026 年 ...
网络钓鱼长期占据企业初始入侵事件的首要来源,而员工作为钓鱼攻击的直接作用对象,其安全意识水平与行为倾向直接决定攻击能否成功。长期以来,企业安全意识培训多以年度合...
重大活动是每个企业发展与拓展过程中不可或缺的重要环节。然而,如何保障重大活动的网络安全,成为企业工程师绕不开的话题。真正难处理的地方并不是方案的缺失,而是区分出...