打通全域用户ID,实现用户风险分层
中国互联网络信息中心 | 工程师 (已认证)
随着民航机载 Wi‑Fi 服务大范围普及,万米高空机舱内部形成特殊公共无线场景,邪恶双生子(Evil Twin)Wi‑Fi 钓鱼攻击逐步成为航空旅客网络安全的现...
在数字消费与线上支付深度普及的背景下,品牌仿冒已经成为网络钓鱼攻击的主流实施模式。英国 2025 年度网络钓鱼攻击规模同比增长 140%,邮政物流、在线支付、税...
勒索软件攻击目标正在发生结构性偏移,中型企业已经成为现阶段勒索攻击的主要受害群体。基于 Black Kite 机构 2023 年 1 月至 2026 年 6 月...
监管机构作为市场公信力主体,其对外通信具备天然的权威属性,攻击者充分利用该信任基础开展鱼叉式定向钓鱼,已经成为针对金融服务业的高频威胁。澳大利亚证券和投资委员会...
摘要:自我托管钱包被视作 Web3 生态实现资产自主掌控的核心工具,行业普遍将安全焦点集中于私钥、助记词保管,却长期低估恶意签名授权带来的操作层风险。2026 ...
香港虚拟资产持牌经营框架落地后,合规交易所市场公信力持续提升,网络黑产批量搭建形近仿冒域名钓鱼网站窃取投资者数字资产,成为区域性数字金融安全突出风险。本文以 C...
电动汽车公共充电站普遍搭载 M2M 蜂窝通信模组与实体 SIM 卡,依托移动网络完成计费校验、设备运维、电网协同调度全链路数据交互,是新型城市能源关键物联网基础...
传统邮件钓鱼防护体系持续迭代完善,攻击者逐步转移攻击载体,依托 Microsoft 365、Google Workspace、Zoom 等协同办公日历模块开发新...
2026 年 8 月美国商业改进局(BBB)发布专项安全预警,面向学生与家长群体提示返校周期定向网络钓鱼欺诈爆发式增长态势,明确黑产团伙依托教育场景精准信息泄露...
2026 年 8 月币安 Square 发布安全预警,披露针对 Ledger 硬件钱包用户的规模化协同钓鱼作战,累计造成超 300 万单位加密资产失窃,成为本年...
数字媒介迭代催生单人自媒体、独立创作者构成的 “单人数字品牌” 业态,区别于传统媒体机构标准化多层级内容审核体系,单人创作模式依托个体完成选题、脚本、拍摄、剪辑...
数字政务公开体系持续推进背景下,市政公开档案内留存的申请人、经营者个人联系方式已成为市政定向钓鱼攻击核心情报来源。美国马萨诸塞州大巴灵顿镇发生依托公开规划申请资...
返校季是学生、家长集中采购文教用品、电子设备、教材教辅的消费窗口期,消费需求集中释放催生季节性网络诈骗高发态势。威斯康星州农业贸易与消费者保护局(DATCP)2...
面向垂直领域的轻量化 Web 应用普遍存在开发安全流程缺失问题,不安全直接对象引用(IDOR)水平越权漏洞极易造成大规模用户个人信息泄露,泄露数据将成为定向钓鱼...
新加坡警方 2026 年披露的跨境资金跑腿诈骗呈现显著新型犯罪特征:跨国诈骗集团依托冒充电信运营商、金融监管、警务人员的电话社工话术胁迫受害者提取现金、黄金首饰...
2026年上半年,团队大部分时间都在做一件极其枯燥但又不得不做的事:每天盯着三张表对账。
全球高等教育数字化持续深化,教学云平台、校内统一身份系统承载海量师生隐私、科研与教务数据,教育机构及第三方服务商逐步成为网络攻击核心目标。曼彻斯特大学 2026...
2024—2025 年全球网络钓鱼投递总量连续两年同比下降 20%,传统粗放式广撒网攻击模式逐步退出主流威胁链路,攻击者依托生成式 AI、全链路 TLS 加密传...
随着生成式人工智能技术的普及,网络犯罪活动正经历从“劳动密集型”向“技术密集型”的深刻转型。近期监测数据显示,合法的流量追踪与优化工具Keitaro TDS(T...