首页
学习
活动
专区
圈层
工具
发布
首页标签威胁管理

#威胁管理

高校开学季网络钓鱼威胁特征与数据安全防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高校新学期开学阶段是网络安全事件的高发时段,师生群体在事务密集、信息流转频繁的环境下,认知负荷显著上升,网络钓鱼攻击者利用这一窗口期实施针对性欺诈,造成账号凭证...

4110

中小企业网络钓鱼威胁成因与闭环防护路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字化转型持续推进的背景下,中小企业已经成为网络攻击的重要目标,网络钓鱼依托社会工程学机理,成为威胁中小企业网络安全的首要攻击手段。现有认知普遍存在 “大型企...

4610

AI 赋能网络钓鱼威胁演化与区域网络安全综合治理实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术快速普及重构了网络攻击实施路径,网络钓鱼攻击借助 AI 工具实现内容批量生成、本地化语境适配与多模态深度伪造,已经成为现阶段占比最高的网络安全...

5810

开学季高校网络钓鱼威胁演化与闭环防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开学阶段是高等院校网络钓鱼攻击事件的高发窗口期。在新学期教学、财务、行政业务集中开展的背景下,学生、教职员工事务负荷激增,心理状态与行为模式出现明显变化,给网络...

10500

主动 AI 红队测试对抗智能体网络威胁的机制与实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着智能体 AI 技术从内容生成转向自主执行操作,网络攻击的技术门槛显著下降,攻击者可依托 AI 智能体完成侦察、社会工程、漏洞利用等多阶段攻击链路,传统静态安...

14210

农村教育机构定向钓鱼攻击的威胁机理与防护策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

农村及偏远地区教育机构长期存在安全预算有限、专职网络安全人员短缺、信息化业务持续扩张的现实矛盾,已经成为网络钓鱼攻击的重点目标。以 2026 年夏季美国佛蒙特州...

14310

智能体对抗范式下 Phishing3.0 威胁演化与企业防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着自主智能体技术落地网络攻击场景,网络钓鱼已经完成从恶意内容投送、社会工程意图欺骗向智能体自主作战的阶段演进,Phishing3.0 时代正式到来。攻击者依托...

10210

患者门户 MyChart 钓鱼攻击的威胁机理与多方协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子健康服务普及推动患者线上门户系统广泛落地,MyChart 作为主流患者健康门户,为患者提供查看检验报告、预约就诊、医疗缴费、医患沟通等数字化服务,同时也成为...

14910

面向勒索软件威胁的组织防御与业务韧性构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件已经从早期批量蠕虫式恶意代码演变为以 RaaS 勒索即服务为载体、结合社会工程、凭证窃取、内网横向移动的产业化网络攻击模式,单纯依赖边界防护或者单点杀毒...

14210

2026 年第二季度安卓移动恶意软件威胁演化、攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

智能手机作为移动支付、金融账户、多因素验证的核心载体,持续成为网络黑产团伙重点攻击目标。卡巴斯基 2026 年第二季度移动端威胁统计报告基于全球安全网络海量监测...

22210

FedRAMP Class D 高等级认证邮件威胁防御系统合规架构与攻防效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子邮件长期作为网络攻击首要入侵载体,商业邮件劫持(BEC)、AI 深度伪造钓鱼、邮件内嵌二维码钓鱼(Quishing)、品牌仿冒欺诈已对承载受控非涉密信息(C...

13800

秒级处置身份劫持威胁:XDR 自动化威胁响应技术架构与实战效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化转型背景下,企业全面依托身份体系打通云办公、业务系统、权限管理链路,多因素认证(MFA)作为主流身份防护手段被大规模部署,但攻击者已形成成熟的 MFA 绕...

16310

2026 年 Q2 邮件威胁全景:新兴攻击战术与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 SOC Prime 发布的《Q2 2026 Email Threat Landscape: Emerging Trends and Tactics》行业威胁...

19010

AI 威胁加速背景下医疗行业 IAM 韧性建设路径研究 —— 基于 Health-ISAC 基准调研报告实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术普及重构了医疗行业网络攻击逻辑,AI 驱动深度伪造、语音仿冒、自动化钓鱼攻击逐步取代传统勒索软件,成为医疗机构首席信息安全官(CISO)首要安...

14600

2026 年十五类新型网络威胁演化机理与分层防御体系实证研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字经济全域云化、人工智能产业化、物联网规模化、远程办公常态化持续拓宽网络攻击面,网络威胁呈现自动化、产业化、AI 赋能、跨链路传导的全新特征。本文以 Clou...

39010

平台感知型自适应钓鱼攻击技术演化与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统泛撒网式网络钓鱼攻击防护体系已难以适配当前威胁迭代节奏,攻击者依托浏览器 User-Agent 指纹采集、设备特征识别技术实现载荷、页面欺骗逻辑的跨操作系统...

22310

2026 年中小企业多维网络威胁演化与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

中小企业(SMBs)数字化转型持续深化,但安全资源、技术人员、管理制度普遍存在短板,成为网络攻击者重点渗透目标。卡巴斯基 2026 年中小企业威胁专项报告完整披...

42510

亚太地区多重网络威胁叠加态势与全域协同防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 Industrial Cyber 发布的亚太网络威胁专项报告与国际刑警组织区域监测数据,本文系统梳理 2025—2026 年亚太区域勒索软件、网络钓鱼、分...

23810

AI 赋能 EvilTokens 设备码钓鱼攻击机理、威胁实证与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼依托伪造登录页面、恶意代码实现凭证窃取,防御体系以域名黑名单、邮件特征匹配、基础多因素认证为核心,在标准化 OAuth 2.0 设备授权流程被恶意滥...

22710
领券