首页
学习
活动
专区
圈层
工具
发布
首页标签安全培训

#安全培训

“中奖包裹”背后网络钓鱼的演化与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,央视网披露了一起令人震惊的网络钓鱼案件:武汉市民何女士在未网购的情况下,收到一个陌生快递,内含一张“中奖通知卡”,声称其幸运获得某知名电商平台的“年度大礼...

10721

“点击就上课”效果有限?USF研究呼吁钓鱼培训告别“一刀切”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有经历过这样的场景:刚点开一封“IT部门通知系统升级”的邮件,页面突然跳转,弹出一个红色警告框:“您已中招!请立即完成5分钟反钓鱼课程。”——这种“嵌入式...

9110

网络钓鱼在直播电商场景下的技术演化与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着直播电商的迅猛发展,其开放性、即时性与高互动性为网络钓鱼攻击提供了新型载体。本文聚焦直播平台中钓鱼攻击的技术路径,分析其从传统邮件诱导向“内容嵌套+社交诱导...

10610

Venus Protocol 2700万美元钓鱼事件告破:一次DeFi的“压力测试”,也是一堂全民安全课

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年9月2日,一场看似寻常的线上会议,悄然掀开了去中心化金融(DeFi)领域最新一桩重大安全事件的序幕。知名借贷协议Venus Protocol遭遇精密网...

8610

多任务处理对员工网络钓鱼识别能力的影响:基于认知负荷的实证分析与组织防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化进程加速,网络钓鱼攻击持续演化,而人为因素已成为安全链条中最脆弱的一环。本研究基于KnowBe4发布的实验数据及相关行为心理学理论,探讨多任务处理...

9610

【详解】Metasploit基本后渗透命令

大盘鸡拌面

Metasploit 是一个功能强大的开源安全漏洞检测工具,广泛用于合法的安全测试和研究。它不仅能够帮助安全专业人员发现网络中的潜在威胁,还提供了丰富的后渗透测...

12500

“Upcrypter”卷土重来:新变种可“一键切换”勒索、挖矿、窃密,中招即陷多重危机

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

安全研究机构最新监测显示,曾活跃于2023至2024年的恶意软件家族“Upcrypter”(亦称UpCryptor)正以更狡猾、更灵活的新变种卷土重来。与以往单...

12010

首例AI换脸代言案曝光!这些坑别踩!

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年6月,北京市海淀区市场监管局查处全国首例AI伪造公众人物代言虚假广告案:某公司用深度合成技术剪辑央视知名主持人视频,植入自编口播,在短视频平台推广普通...

10710

微软推AI安全“数字特工”:用人工智能对抗钓鱼攻击,专家称人机协同是关键

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在一场愈演愈烈的网络攻防战中,人类正在迎来一位新盟友——人工智能。近日,微软宣布加速推进其AI代理(AI Agent)技术在网络安全领域的深度应用,旨在通过自动...

17210

“安全提醒”竟是钓鱼陷阱?Proofpoint品牌遭冒用,新型网络钓鱼攻击瞄准企业用户

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你收到一封标有“您的邮件已通过安全扫描”的通知,并附带一个“查看详情”的链接时,你会毫不犹豫地点开吗?如果这封邮件看起来来自知名网络安全公司Proofpoin...

11710

新型鱼叉式钓鱼攻击瞄准企业高管 传播“VIP键盘记录器”窃取核心数据

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,全球网络安全领域再起波澜。据权威安全媒体《Cybersecurity News》披露,一股新型鱼叉式网络钓鱼(Spear Phishing)攻击正在悄然蔓...

14810

钓鱼邮件直击“钱袋子”!韩国企业年损飙升,专家疾呼:别让一封邮件掏空公司

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在韩国釜山一家大型造船企业的财务办公室,会计主管李女士收到一封看似来自“公司CEO”的紧急邮件:“请立即处理一笔向海外供应商的预付款,项目时间紧迫,勿延误。”邮...

16310

告别“密码裸奔”!美国国会急令军方换上“防钓鱼金钥匙”,全球网络安全迎来硬核升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在网络攻击日益猖獗的今天,连美国国防部的“数字大门”也被敲得咚咚响。近日,美国国会发布一份重磅报告,明确要求国防部(DOD)加速部署抗钓鱼身份认证技术,彻底告别...

15410

2024年比利时钓鱼诈骗狂揽近5000万欧元 专家呼吁全民筑牢“第一道防线”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

据比利时国家通讯社(Belga)近日报道,2024年,网络钓鱼诈骗在比利时造成经济损失接近5000万欧元,受害者遍布全国,从普通居民到中小企业均未能幸免。这一触...

12010

Mozilla发布紧急警告:针对Firefox扩展开发者的钓鱼攻击升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球知名开源浏览器Firefox的开发商Mozilla向其开发者社区发出紧急安全通告,提醒所有在AMO(addons.mozilla.org)平台注册的扩...

7810

PyPI紧急警告:伪造邮件+高仿网站,Python开发者正遭遇精准钓鱼攻击

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

全球数百万Python开发者的“代码家园”正面临一场精心策划的网络钓鱼攻击。近日,Python官方软件包仓库PyPI(Python Package Index)...

29130

警惕“官方通知”变陷阱:开发者群体正遭遇NPM钓鱼邮件攻击潮

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,全球数百万使用Node.js生态的开发者正面临一场悄然升级的安全威胁:针对NPM(Node Package Manager)平台的钓鱼邮件攻击正在急剧增加...

14210

警惕“备份通知”变“黑客入口”:新型Veeam主题钓鱼攻击席卷全球

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,一场以知名数据备份软件Veeam为主题的网络钓鱼活动正在全球范围内悄然蔓延。攻击者伪装成Veeam官方,向企业IT和运维人员发送伪造的“备份失败通知”或“...

12010

警惕伪装“官方通知”!NPM开发者成钓鱼邮件新目标,专家支招防范

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,全球数百万JavaScript开发者常用的代码托管平台NPM(Node Package Manager)正成为网络钓鱼攻击的“重灾区”。据VOI科技频道报...

13010
领券