做安全的同学大概率有过这种经历:售前说“我们的CWPP包含HIDS能力”,另一家的PPT上写着“EDR即下一代HIDS”,再翻一份报告又冒出个CNAPP——四个...
现实一:攻击者的横向移动速度已经压缩到分钟级。 CrowdStrike在2026年2月发布的《Global Threat Report 2026》中给出了一组让...
中国互联网络信息中心 | 工程师 (已认证)
以加拿大渥太华居民 Kimberley Bray 在 Poshmark 二手交易平台出售衣物时遭遇 e-Transfer 钓鱼诈骗、损失 1000 加元的真实案...
虚假告警弹窗钓鱼是一类依托浏览器前端技术实现欺骗效果的网络钓鱼变体,攻击者利用网页脚本实现全屏弹窗渲染、页面锁定、倒计时胁迫等效果,仿冒公权力机构、系统服务商的...
短信钓鱼(Smishing)依托移动通信短信通道开展社会工程欺骗,已经成为黑产团伙高频使用的攻击手段。以仿冒 TMobile 积分过期兑换的大规模攻击活动为样...
电商跨境贸易持续扩张带动全球快递物流业务规模增长,仿冒物流投递的网络钓鱼攻击随之成为高频网络安全威胁。此类攻击以包裹无法投递、补缴关税等为叙事借口,通过邮件、短...
网络钓鱼攻击已经成为医疗健康行业电子受保护健康信息泄露的主要初始入侵途径,基因检测机构存储包含基因组特征、临床诊断、身份识别信息在内的高敏感电子受保护健康信息,...
随着多因素认证在企业环境大规模部署,传统静态仿页钓鱼攻击的实际效用持续下降,攻击者开始转向基于反向代理的对手在中间(AiTM)中继钓鱼技术,钓鱼即服务(Ph...
2026 年上半年,日本勒索软件攻击案件数量达到 123 起,创日本警察厅自 2020 年下半年开始半年度统计以来的历史最高值。与此同时,警方互联网接入点监测到...
加密产业生态高度依赖第三方 SaaS 服务完成用户触达、消息推送与客户运营,第三方服务商身份认证体系一旦出现安全缺陷,将间接传导至下游区块链项目方,形成跨主体的...
以 Microsoft 365 Direct Send 功能滥用为载体的内部身份仿冒钓鱼攻击正在成为企业邮件安全领域不可忽视的威胁。基于 KnowBe4 威胁实...
2026 年 9 月,硬件钱包厂商 Trezor 因其第三方邮件营销服务商 Brevo 遭受安全入侵,导致约 34.7 万封钓鱼邮件从 Trezor 自有合法域...
2026 年 9 月 9 日,硬件加密货币钱包厂商 Trezor 的第三方邮件营销服务商 Brevo 遭受入侵,攻击者利用 Brevo 平台单点登录机制中的授权...
网络钓鱼攻击已经成为企业数据泄露最主要的初始入侵渠道,即便是具备专业信息技术知识的科技行业从业者,同样存在较高的被欺骗风险。海外实证测试数据显示,接近三分之一的...
政府市政部门的电子邮箱系统承担政务沟通、市民资料流转、跨部门业务协作等核心职能,员工邮箱账号一旦被网络钓鱼手段攻陷,极易成为攻击者横向渗透、批量获取公民敏感个人...
伴随大语言模型安全研究不断推进,部分针对人工智能系统的逃逸攻击手段开始向传统网络威胁场景迁移。2026 年 2 月至 5 月观测到的大规模钓鱼邮件活动,将原本用...
2026 年下半年,美国多家医疗机构相继发布患者警示,指出以 Epic 公司 MyChart 患者门户品牌名称与标识为伪装的网络钓鱼攻击活动呈现显著上升趋势。截...
数字化医疗服务持续普及,患者线上门户 MyChart 被大量医疗机构投入使用,承担检验报告推送、医患沟通、预约管理、医疗账单处理等关键业务,存储大量患者健康、保...
随着数字经济全球化推进,跨国家、跨地域网络犯罪团伙借助加密通讯工具、定制化钓鱼工具包开展定向社会工程攻击,已经成为企业信息安全与数字资产安全的重大现实威胁。本文...