首页
学习
活动
专区
圈层
工具
发布
首页标签零信任安全

#零信任安全

零信任安全解决方案

利用邮件安全网关信任机制的供应链钓鱼攻击分析与防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,网络安全监测机构披露了一起针对全球金融 sector 的大规模网络钓鱼活动,该活动累计投递恶意邮件超过四万封,波及约六千一百家企业。攻击者通过仿冒Docu...

9510

基于SharePoint信任链的AiTM钓鱼与BEC攻击机理及防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,微软Office 365生态已成为全球协作的核心平台。然而,云服务的信任机制正被攻击者利用,演变为新型高级持续性威胁的载体。本文基于微...

9510

基于社会工程学的WhatsApp凭证窃取机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着即时通讯工具在个人社交与商业活动中的渗透率日益提升,其账户安全已成为网络安全领域的重要议题。近期监测数据显示,针对WhatsApp用户的网络钓鱼活动呈现出高...

6310

伪装内部通知钓鱼攻击的机制解析与零信任防御架构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,基于协作平台与内部通讯系统的业务流程日益普及,然而这一趋势也被高级威胁行为者利用,催生了新型“伪装内部通知”钓鱼攻击。此类攻击通过滥用...

6610

基于云原生信任机制的钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,云计算平台已成为现代组织运营的核心基础设施。然而,云服务商提供的合法功能正逐渐被攻击者武器化,形成了一种新型的高级持续性威胁。2025...

9610

零信任网络访问(ZTNA)在中国:市场趋势与代表厂商深度解读

用户11827172

易安联(Enlink Cloud) 作为专注零信任安全领域的厂商,其EnSDP平台以“软件定义边界”为理念,深度融合身份安全与网络准入,提供涵盖终端环境感知、动...

15910

易安联视角:关于零信任建设八个核心问题的实践解答

用户11827172

作为国内领先的零信任安全架构践行者,易安联深刻理解企业在零信任落地过程中面临的挑战与困惑。我们始终以“让连接更值得信任”为原则,助力企业构建实战化、可运营、持续...

7710

你的LinkedIn评论区正在被“官方警告”攻陷:新型钓鱼攻击借平台信任收割账号

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年1月上旬,深圳某跨境电商公司创始人王哲(化名)在LinkedIn发布了一条关于海外仓布局的行业观察帖。几小时后,他收到平台通知:“您有一条新评论”。点...

37710

Google亮剑“短信钓鱼帝国”:一场针对“Lighthouse”诈骗平台的跨国围剿

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年1月,科技巨头Google罕见地将法律武器对准了一个盘踞在暗影中的网络犯罪组织。据SunTCI等多家媒体披露,Google于1月15日正式向美国联邦法...

32710

真假难辨的“微软登录页”:IDN同形攻击+零宽字符,钓鱼者正用视觉魔术绕过MFA防线

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当你在浏览器中看到地址栏显示 “login.microsoftonline.com”,并准备输入公司邮箱和密码时,你是否曾怀疑过——这串字母真的属于微软?

17910

伪装成“内部通知”的钓鱼邮件正在攻破企业防线——一场利用信任机制的新型网络攻击风暴

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,全球多家企业安全团队陆续发出警报:一种高度逼真的钓鱼攻击正以“内部邮件”为伪装,在员工毫无防备的情况下窃取账号、渗透系统,甚至引发后续的商业邮件欺...

29210

别再“点完就训”了!USF研究揭示:钓鱼演练需告别羞辱式一刀切,转向岗位化、场景化精准防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去年秋天,某大型制造企业的HR专员李婷收到一封邮件,标题是《【紧急】2025年度薪酬调整确认 - 需您今日完成》。发件人显示为“人力资源部 hr@company...

9110

当“我已付款两次”成为钓鱼暗号:Booking.com生态遭系统性渗透,全球酒店与旅客陷信任危机

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,网络安全公司Sekoia发布一份警报,揭示一场代号为“I Paid Twice”(我已付款两次)的全球性网络钓鱼行动正悄然侵蚀在线旅游平台的信...

11610

谷歌重拳出击“钓鱼即服务”黑产:25名中国籍嫌犯被诉,短信钓鱼攻防战进入新阶段

芦笛

中国互联网络信息中心 | 工程师 (已认证)

“您的USPS包裹因地址问题无法投递,请点击链接更新信息。”——这样一条看似无害的英文短信,在过去一年中悄然成为全球数百万用户数字生活的“隐形陷阱”。而其背后,...

24410

公众号高级开发:自定义菜单与H5深度集成中的附件管理技术深度解析

小汪说运营

在政务公众号内容发布场景中,附件管理面临多重技术挑战:跨平台兼容性、大文件传输稳定性、权限控制粒度以及移动端预览体验。传统解决方案常采用云存储链接跳转方式,但存...

9410

Google重拳出击短信钓鱼黑产:一场横跨太平洋的“E-ZPass”骗局如何撕开数字信任防线?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

科技巨头Google罕见地在美国联邦法院提起多起民事诉讼,矛头直指一个长期活跃、疑似位于中国境外的短信钓鱼(smishing)犯罪团伙。据《金融时报》披露,该团...

22410

信任的裂缝:三星 Members 应用内现高危钓鱼攻击,官方生态安全边界再受挑战

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球数亿三星 Galaxy 用户正面临一场前所未有的信任危机。这场危机并非源于硬件漏洞或系统级后门,而是潜伏在用户最不设防的地方——三星官方预装应用 Samsu...

20810

伪装罚单与体检报告,Storm-0900借感恩节发起“生活化钓鱼”风暴——一场针对日常信任的精准社会工程攻击

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月26日,感恩节前夜。美国多地居民的收件箱里悄然多出了一封看似普通的邮件:“您有一张未处理的停车罚单,请在假期前完成支付,以免产生滞纳金。”

12110

SASE架构演进:为什么说零信任是其不可或缺的安全内核?

用户11827172

在数字化转型加速的今天,企业网络边界日益模糊,远程办公和移动接入成为常态。传统的“围墙式”安全模型已难以应对日益复杂和频繁的网络攻击。在此背景下,安全访问服务边...

14610
领券