中国互联网络信息中心 | 工程师 (已认证)
近期,一种名为OCRFix的新型僵尸网络活动引起了网络安全界的广泛关注。该活动巧妙地利用了名为“ClickFix”的社会工程学诱导技术,通过伪造光学字符识别(O...
随着互联网基础设施服务的普及,针对域名注册商及主机托管服务商的网络钓鱼攻击日益猖獗。近期,新西兰主机商MyHost遭遇的“域名续费失败”钓鱼活动,典型地揭示了攻...
随着加密货币市场的扩张,针对数字资产平台的网络攻击呈现出高度专业化与复杂化的趋势。近期,针对加密货币经纪平台Bitpanda的多步骤多因素认证(MFA)钓鱼活动...
高等教育机构因其开放的网络架构、庞大的用户群体及高价值的科研数据,长期成为网络钓鱼攻击的重灾区。本文以多伦多大学(University of Toronto)2...
随着网络攻击技术的迭代演进,针对企业供应链与财务流程的社会工程学攻击呈现出高度专业化与隐蔽化的特征。本文基于2026年3月披露的新型钓鱼攻击案例,深入剖析了攻击...
随着人工智能技术的泛在化应用,网络威胁格局正经历深刻的结构性变革。基于Acronis 2025年下半年网络威胁报告的实证数据表明,80%的勒索软件即服务(Raa...
AgentTesla作为一种老牌的远程访问特洛伊木马(RAT),近年来在恶意软件生态中展现出极强的生命力。最新监测数据显示,该恶意软件家族通过引入先进的混淆技术...
随着年度税务申报周期的到来,网络犯罪活动呈现出显著的周期性爆发特征。本文基于安大略省警察局(OPP)发布的最新警示及哈尔顿山地区的具体案例,深入探讨了针对纳税人...
2025年,菲律宾网络安全态势发生结构性突变,网络犯罪活动呈现指数级增长特征。基于Check Point Research的最新监测数据,该国网络钓鱼网站数量同...
随着社交媒体成为数字身份的核心载体,针对Instagram平台的网络钓鱼攻击呈现出高度专业化与复杂化的演变趋势。本文深入剖析了当前猖獗的虚假登录页面攻击活动,重...
随着全球物流供应链的数字化转型加速,货运与物流公司已成为高级持续性威胁(APT)及有组织网络犯罪团伙的高价值目标。本文以近期被披露的俄亚背景黑客组织“Diese...
随着全球航空业的数字化复苏,航空品牌因其高信任度、跨国界属性及涉及高频资金流动的特征,正逐渐演变为网络犯罪活动的高价值跳板。本文基于BforeAI PreCri...
随着大语言模型(LLM)与生成式人工智能技术的普及,网络钓鱼攻击正经历从“劳动密集型”向“智能自动化”的范式转变。近期网络安全数据显示,网络钓鱼已占据邮件威胁总...
近期,比利时网络安全中心(CCB)发布的监测数据显示,该国网络钓鱼及电话诈骗案件呈现显著的周期性爆发特征。特别是在去年第四季度至今年年初的窗口期内,针对警察、电...
2026年2月,法国财政部(DGFiP)确认国家银行账户文件(FICOBA)遭受未经授权的访问,导致约120万条银行账户关联信息泄露。此次事件虽未直接涉及密码或...
随着大型国际会议数字化管理程度的加深,针对参会者的定向网络钓鱼攻击呈现出从电子邮件向即时通讯(IM)平台迁移的显著趋势。本文以2026年印度AI影响力峰会(In...
随着生成式人工智能(Generative AI)技术的迅猛发展,网络攻击的门槛显著降低,攻击内容的逼真度与个性化程度呈指数级上升。传统基于规则匹配与静态特征库的...
随着远程办公模式的普及与数字化招聘流程的常态化,针对求职者的网络钓鱼攻击呈现出高度专业化与隐蔽化的趋势。近期出现的一类新型攻击活动,通过注册视觉高度相似的欺骗性...