首页
学习
活动
专区
圈层
工具
发布
首页标签零信任安全

#零信任安全

零信任安全解决方案

钓鱼式兼职:黑产的心理与技术陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在互联网时代,信息的便捷与开放为人们提供了前所未有的机遇,但同时也滋生了大量隐蔽而复杂的网络犯罪。其中,“网络钓鱼”作为一种经典且持续演进的网络攻击手段,早已不...

5210

钓鱼即服务驱动下勒索软件入口演变与MFA绕过机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,攻击者持续利用文件格式特性规避传统安全检测机制。2025年9月,Fortinet与BankInfoSecurity披露了一起针对乌克兰政府机构的定向钓鱼...

5710

钓鱼即服务驱动下勒索软件入口演变与MFA绕过机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼已超越漏洞利用与弱口令等传统手段,成为勒索软件攻击的首要初始入口。根据SpyCloud于2025年发布的《身份威胁报告》,35%的受害组织将钓鱼...

8510

基于OneDrive的高级鱼叉钓鱼攻击对C级高管身份安全的威胁与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对企业高层管理人员(C-level executives)的网络攻击呈现出高度定向化、技术复杂化与社会工程深度融合的趋势。其中,以云服务为载体的高级鱼...

9410

高价值外交目标的定向鱼叉攻击与防御体系构建——以伊朗黑客行动为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文分析一起由伊朗关联高级持续性威胁(APT)组织发起的定向鱼叉式网络钓鱼事件,目标为一名参与多边安全对话的国际高级外交官。攻击者利用公开来源情报(OSINT)...

11210

基于ConnectWise工具的钓鱼攻击与信任链滥用分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,远程支持工具因其在企业IT运维中的广泛部署,逐渐成为高级持续性威胁(APT)和网络钓鱼活动的新攻击面。本文聚焦于2025年披露的一类新型钓鱼攻击,其核心...

10710

“25亿Gmail用户泄露”事件的信源辨析与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年8月,多家媒体援引非官方信源报道称“Google Gmail遭遇重大数据泄露,致25亿用户暴露于钓鱼攻击风险”。该数字远超Gmail实际活跃用户规模,...

14410

硬件钱包信任界面滥用与助记词钓鱼攻击链分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着去中心化金融(DeFi)、非同质化代币(NFT)及Web3生态的迅速扩张,用户对私钥安全存储的需求显著上升。硬件钱包作为当前最主流的冷存储方案,因其...

8010

ClickFix钓鱼攻击的演化机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以“点击修复”(ClickFix)为诱导核心的网络钓鱼攻击呈现爆发式增长。据2025年Proofpoint《The Human Factor》报告指出,...

10810

安全没有“主场客场”:零信任架构让远程办公与办公室同等安全

用户11827172

远程办公的普及为企业数据安全带来了全新挑战,数据泄露风险显著上升。主要隐患集中在以下几个方面:首先,不安全的网络连接成为薄弱环节,员工常使用公共Wi-Fi或家庭...

10810

基于二维码的“Scanception”钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,二维码(QR Code)因其便捷性被广泛应用于支付、身份验证、信息共享等场景,但其不可读性和跳转隐蔽性也使其成为网络钓鱼的新载体。2025年曝光的“Sc...

13010

青少年网络犯罪中的钓鱼攻击技术演化与防控路径研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络犯罪呈现显著的低龄化与技术化趋势。2025年7月,荷兰警方破获一起由五名青少年(年龄14至21岁)主导的针对ABN AMRO银行客户的高仿真钓鱼诈骗...

11610

从POC到规模化:企业SDP项目成功的三大关键要素

用户11827172

企业SDP项目要想从概念验证走向规模化部署,仅靠技术验证远远不够。在全球数字化转型浪潮中,零信任安全架构正成为企业应对新型网络威胁的重要战略。软件定义边界(SD...

6910

合法公共服务平台滥用型钓鱼攻击研究——以EUSurvey事件为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出利用合法可信基础设施的趋势。2025年5月至6月间,安全研究人员发现欧盟官方问卷平台EUSurvey被攻击者注册账户并用于分发钓鱼邮件...

11910

基于日常场景的钓鱼攻击演化与防御机制研究——以停车罚单骗局为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出显著的生活化、情境化趋势。传统以金融或政务系统为目标的广撒网式钓鱼正在被高度定制化的“生活场景钓鱼”所取代。本文以英国多地频发的“停车...

10410

医疗供应链数据泄露事件中的安全治理失效与技术应对

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着医疗信息化进程加速,第三方数据服务商在临床支持、保险结算与健康管理中扮演关键角色。然而,其安全能力参差不齐,已成为医疗数据生态中最薄弱的环节。202...

15510

Qilin勒索软件“致电律师”功能的战术演化与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,勒索软件攻击呈现出高度组织化、服务化与心理操控化的趋势。2025年6月,Qilin勒索软件家族在其附属面板(affiliate panel)中新增“致电...

10710

零信任+SDP+AI:三招让你的网络安全“活”起来

用户11827172

随着网络攻击手段的日益多样化,传统的静态防护模式已无法满足现代安全需求。零信任SDP(软件定义边界)的核心理念是通过动态自适应的策略以实时响应新威胁。它能够根据...

9310

基于SharePoint的信任滥用型钓鱼攻击机理与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业办公环境向云原生架构迁移,Microsoft SharePoint作为主流的企业内容协作平台,因其深度集成于Microsoft 365生态、具备...

13310
领券