首页
学习
活动
专区
圈层
工具
发布
首页标签iOA 零信任安全管理系统

#iOA 零信任安全管理系统

三级“零信任安全”体系,守卫网络边界

Google亮剑“短信钓鱼帝国”:一场针对“Lighthouse”诈骗平台的跨国围剿

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2026年1月,科技巨头Google罕见地将法律武器对准了一个盘踞在暗影中的网络犯罪组织。据SunTCI等多家媒体披露,Google于1月15日正式向美国联邦法...

17610

真假难辨的“微软登录页”:IDN同形攻击+零宽字符,钓鱼者正用视觉魔术绕过MFA防线

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你在浏览器中看到地址栏显示 “login.microsoftonline.com”,并准备输入公司邮箱和密码时,你是否曾怀疑过——这串字母真的属于微软?

9310

伪装成“内部通知”的钓鱼邮件正在攻破企业防线——一场利用信任机制的新型网络攻击风暴

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2026年初,全球多家企业安全团队陆续发出警报:一种高度逼真的钓鱼攻击正以“内部邮件”为伪装,在员工毫无防备的情况下窃取账号、渗透系统,甚至引发后续的商业邮件欺...

13410

别再“点完就训”了!USF研究揭示:钓鱼演练需告别羞辱式一刀切,转向岗位化、场景化精准防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

去年秋天,某大型制造企业的HR专员李婷收到一封邮件,标题是《【紧急】2025年度薪酬调整确认 - 需您今日完成》。发件人显示为“人力资源部 hr@company...

7010

当“我已付款两次”成为钓鱼暗号:Booking.com生态遭系统性渗透,全球酒店与旅客陷信任危机

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,网络安全公司Sekoia发布一份警报,揭示一场代号为“I Paid Twice”(我已付款两次)的全球性网络钓鱼行动正悄然侵蚀在线旅游平台的信...

6610

谷歌重拳出击“钓鱼即服务”黑产:25名中国籍嫌犯被诉,短信钓鱼攻防战进入新阶段

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

“您的USPS包裹因地址问题无法投递,请点击链接更新信息。”——这样一条看似无害的英文短信,在过去一年中悄然成为全球数百万用户数字生活的“隐形陷阱”。而其背后,...

11410

Google重拳出击短信钓鱼黑产:一场横跨太平洋的“E-ZPass”骗局如何撕开数字信任防线?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

科技巨头Google罕见地在美国联邦法院提起多起民事诉讼,矛头直指一个长期活跃、疑似位于中国境外的短信钓鱼(smishing)犯罪团伙。据《金融时报》披露,该团...

7110

信任的裂缝:三星 Members 应用内现高危钓鱼攻击,官方生态安全边界再受挑战

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

全球数亿三星 Galaxy 用户正面临一场前所未有的信任危机。这场危机并非源于硬件漏洞或系统级后门,而是潜伏在用户最不设防的地方——三星官方预装应用 Samsu...

10610

伪装罚单与体检报告,Storm-0900借感恩节发起“生活化钓鱼”风暴——一场针对日常信任的精准社会工程攻击

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月26日,感恩节前夜。美国多地居民的收件箱里悄然多出了一封看似普通的邮件:“您有一张未处理的停车罚单,请在假期前完成支付,以免产生滞纳金。”

10310

官方应用内钓鱼攻击:以三星 Members 为例的安全信任边界重构

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

移动操作系统厂商预装的官方应用长期被视为安全可信的“白名单”环境,用户对其内容普遍缺乏警惕。然而,2025年11月曝光的三星 Members 应用内大规模钓鱼事...

12510

LinkedIn平台钓鱼攻击的盲区机制与零信任防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以LinkedIn为代表的职场社交平台已成为高级持续性威胁(APT)和商业电子邮件妥协(BEC)攻击的新前沿。本文基于2024至2025年多起真实事件分...

24110

基于OneDrive的高级鱼叉钓鱼攻击对C级高管身份安全的威胁与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对企业高层管理人员(C-level executives)的网络攻击呈现出高度定向化、技术复杂化与社会工程深度融合的趋势。其中,以云服务为载体的高级鱼...

18610

基于SharePoint的信任滥用型钓鱼攻击机理与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业办公环境向云原生架构迁移,Microsoft SharePoint作为主流的企业内容协作平台,因其深度集成于Microsoft 365生态、具备...

20210

大规模“ClickFix”钓鱼攻击席卷全球:伪装成“修复提示”,实为窃取账号的陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,一场代号为“ClickFix”的大规模网络钓鱼攻击正以惊人的速度在全球蔓延。攻击者巧妙利用用户对“系统修复”“安全更新”等提示的信任,通过伪造Micros...

20710

近三分之二IT高管曾点过钓鱼链接,超一成多次中招却选择沉默

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在大众印象中,IT高管是企业网络安全的“守门人”,理应比普通人更警惕、更专业。然而最新一项由网络安全公司Arctic Wolf发布的调研结果却令人意外:近三分之...

11810

微软为何总被“冒名顶替”?2025年钓鱼攻击白皮书揭示“信任陷阱”新套路

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你是否收到过这样的邮件:“您的OneDrive存储空间即将用完,请立即查看”“您的Microsoft账户存在异常登录,请点击链接验证”“您的公司发票待处理,详情...

17510

连续三年入选!腾讯云列入Gartner®零信任市场指南代表厂商

用户7206901

近日,Gartner®发布“Market Guide for Zero-Trust Network Access, China”报告(以下简称“报告”),腾讯云...

27410

腾讯云“繁星营”闪耀上海,与合作伙伴共绘新蓝图

用户7206901

8 月 15 日,腾讯云合作伙伴“繁星营”线下培训在上海诺布大厦重磅开营。二十余家区域核心代理商的销售与售前骨干汇聚一堂,围绕腾讯电子签、腾讯企点、腾讯 iOA...

29910

零信任安全:数字化时代的企业安全基石—重点解读腾讯iOA应用场景与价值

用户11721088

在数字化转型浪潮中,传统安全边界逐渐瓦解,企业被攻击面大幅增加。零信任安全理念作为一种新型网络安全防御架构,通过“持续验证、永不信任”的原则,为企业提供了有效的...

35110
领券