三级“零信任安全”体系,守卫网络边界
中国互联网络信息中心 | 工程师 (已认证)
随着网络钓鱼攻击手段的日益精细化,攻击者不再单纯依赖伪造发件人地址或粗糙的页面设计,而是开始利用电子邮件客户端内置的“信任信号”来降低受害者的警惕性。本文以20...
随着网络安全防御体系的日益完善,传统基于特征库和信誉评分的钓鱼检测机制正面临严峻挑战。近期针对瑞典安全厂商Outpost24高管的一次未遂攻击,揭示了攻击者利用...
随着多因素认证(MFA)与设备锁定模式(Lockdown Mode)在主流科技生态中的普及,传统基于伪造邮件或短信的网络钓鱼攻击成功率显著下降。然而,攻击者正逐...
本文基于内华达州博彩监管委员会(NGCB)于2026年3月发布的网络安全警报,深入剖析当前博彩与酒店业面临的严峻网络安全形势。文章以Wynn Resorts数据...
近期,网络安全监测机构披露了一起针对全球金融 sector 的大规模网络钓鱼活动,该活动累计投递恶意邮件超过四万封,波及约六千一百家企业。攻击者通过仿冒Docu...
随着企业数字化转型的深入,微软Office 365生态已成为全球协作的核心平台。然而,云服务的信任机制正被攻击者利用,演变为新型高级持续性威胁的载体。本文基于微...
随着企业数字化转型的深入,基于协作平台与内部通讯系统的业务流程日益普及,然而这一趋势也被高级威胁行为者利用,催生了新型“伪装内部通知”钓鱼攻击。此类攻击通过滥用...
当你在浏览器中看到地址栏显示 “login.microsoftonline.com”,并准备输入公司邮箱和密码时,你是否曾怀疑过——这串字母真的属于微软?
去年秋天,某大型制造企业的HR专员李婷收到一封邮件,标题是《【紧急】2025年度薪酬调整确认 - 需您今日完成》。发件人显示为“人力资源部 hr@company...
2025年11月,网络安全公司Sekoia发布一份警报,揭示一场代号为“I Paid Twice”(我已付款两次)的全球性网络钓鱼行动正悄然侵蚀在线旅游平台的信...
“您的USPS包裹因地址问题无法投递,请点击链接更新信息。”——这样一条看似无害的英文短信,在过去一年中悄然成为全球数百万用户数字生活的“隐形陷阱”。而其背后,...
全球数亿三星 Galaxy 用户正面临一场前所未有的信任危机。这场危机并非源于硬件漏洞或系统级后门,而是潜伏在用户最不设防的地方——三星官方预装应用 Samsu...
移动操作系统厂商预装的官方应用长期被视为安全可信的“白名单”环境,用户对其内容普遍缺乏警惕。然而,2025年11月曝光的三星 Members 应用内大规模钓鱼事...
近年来,以LinkedIn为代表的职场社交平台已成为高级持续性威胁(APT)和商业电子邮件妥协(BEC)攻击的新前沿。本文基于2024至2025年多起真实事件分...
近年来,针对企业高层管理人员(C-level executives)的网络攻击呈现出高度定向化、技术复杂化与社会工程深度融合的趋势。其中,以云服务为载体的高级鱼...
近年来,随着企业办公环境向云原生架构迁移,Microsoft SharePoint作为主流的企业内容协作平台,因其深度集成于Microsoft 365生态、具备...