识别企业信息安全弱点,提供信息安全咨询服务
中国互联网络信息中心 | 工程师 (已认证)
近日,央视网披露了一起令人震惊的网络钓鱼案件:武汉市民何女士在未网购的情况下,收到一个陌生快递,内含一张“中奖通知卡”,声称其幸运获得某知名电商平台的“年度大礼...
前几天在家整理旧物,翻出了不少“古董级”的存储设备:2015年买的U盘、用了三年的旧硬盘,还有换手机淘汰下来的内存卡。我妈看到后,随口说:“扔了吧,放着占地方,...
在网络安全圈,有一个老生常谈却屡试不爽的共识:“开启多因素认证(MFA),账户就安全了。”然而,这一信念正被一种名为 Tycoon 2FA 的钓鱼工具包狠狠击碎...
你有没有经历过这样的场景:刚点开一封“IT部门通知系统升级”的邮件,页面突然跳转,弹出一个红色警告框:“您已中招!请立即完成5分钟反钓鱼课程。”——这种“嵌入式...
你有没有在赶 deadline 的时候,随手点开一封“系统升级通知”邮件?或者看到同事都点了某个“内部福利链接”,自己也跟着点进去?最新一项发表于国际权威期刊《...
近日,一场精心策划的大规模网络钓鱼活动引发全球网络安全界的广泛关注。据SC Media援引Sublime Security与HackRead的联合报告,不法分子...
随着多因素认证(MFA)在企业身份安全体系中的广泛应用,传统网络钓鱼手段已难以实现账户接管。然而,以VoidProxy为代表的新型“钓鱼即服务”(Phishin...
随着企业数字化转型加速,SaaS平台的广泛部署使得单一身份凭证的攻击价值显著提升,品牌钓鱼攻击呈现高度集中化趋势。本文基于2023—2025年全球网络安全机构发...
你有没有遇到过这种情况?打开Gmail,AI助手自动为你生成了一条邮件回复草稿,写着:“建议您点击链接完成账户安全验证。”你觉得这像是系统提醒,顺手一点——结果...
一条关于“Gmail遭遇重大数据泄露,25亿用户面临钓鱼攻击威胁”的新闻近日在社交媒体和部分媒体平台迅速传播,引发广泛关注与讨论。然而,这一惊人数字很快引起网络...
2025年以来,一种名为“ClickFix”的新型网络钓鱼技术在全球范围内呈现显著增长态势。该攻击模式通过伪造“安全修复”“存储清理”“合规修补”等系统维护类按...
近期,一种伪装成“孟加拉国创业扶持计划”或“跨境投资加速器”的网络钓鱼活动正在日本悄然蔓延。大量企业高管、创业者及自由职业者收到主题为“您被邀请加入孟加拉初创生...
你是否曾收到一封看似普通的邮件:“请查收合同附件”“项目资料已打包”“发票明细.zip”?如果里面附带一个压缩文件,并提示你用WinRAR打开——小心了!这可能...
你收到的那封“账户异常需立即验证”的邮件,可能不再是群发的粗糙骗局,而是黑客为你“量身定制”的陷阱。最新研究显示,网络钓鱼攻击正变得越来越“聪明”——攻击者不再...
近期,新加坡公众在使用搜索引擎时需格外小心。新加坡警方于近日发布紧急警示:冒充本地主流支付平台AXS的“搜索引擎钓鱼”(Search Engine Phishi...
近日,美国教育界再曝重大网络安全事件:美国教育部(U.S. Department of Education)的官方联邦教育拨款申请系统——G5.gov门户,正成...
当你收到一封标有“您的邮件已通过安全扫描”的通知,并附带一个“查看详情”的链接时,你会毫不犹豫地点开吗?如果这封邮件看起来来自知名网络安全公司Proofpoin...
近日,全球网络安全研究机构发出警示:黑客正大规模利用Microsoft 365平台中的“Direct Send”(直连发送)功能,对企业用户发起新型钓鱼邮件攻击...