中国互联网络信息中心 | 工程师 (已认证)
摘要: 关键网络基础设施设备长期处于企业与政府网络的边界枢纽位置,其安全状态直接 决定整体网络防御体系的有效性。2026 年 9 月披露的多起安全事件显示,攻击...
2026 年上半年,日本勒索软件攻击案件数量达到 123 起,创日本警察厅自 2020 年下半年开始半年度统计以来的历史最高值。与此同时,警方互联网接入点监测到...
加密产业生态高度依赖第三方 SaaS 服务完成用户触达、消息推送与客户运营,第三方服务商身份认证体系一旦出现安全缺陷,将间接传导至下游区块链项目方,形成跨主体的...
以 Microsoft 365 Direct Send 功能滥用为载体的内部身份仿冒钓鱼攻击正在成为企业邮件安全领域不可忽视的威胁。基于 KnowBe4 威胁实...
2026 年 9 月,硬件钱包厂商 Trezor 因其第三方邮件营销服务商 Brevo 遭受安全入侵,导致约 34.7 万封钓鱼邮件从 Trezor 自有合法域...
网络钓鱼攻击已经成为企业数据泄露最主要的初始入侵渠道,即便是具备专业信息技术知识的科技行业从业者,同样存在较高的被欺骗风险。海外实证测试数据显示,接近三分之一的...
政府市政部门的电子邮箱系统承担政务沟通、市民资料流转、跨部门业务协作等核心职能,员工邮箱账号一旦被网络钓鱼手段攻陷,极易成为攻击者横向渗透、批量获取公民敏感个人...
随着企业数字化协作深度推进,Microsoft Teams 已经成为机构内部主流即时协同办公平台。传统电子邮件网关安全防护体系日趋成熟,攻击者逐步将网络钓鱼攻击...
随着电子邮件安全防护体系持续迭代,威胁攻击者不断探索各类文本混淆手段绕过邮件网关检测,ASCIISmuggling 作为源自 AI 提示注入领域的混淆技术,已...
伴随大语言模型安全研究不断推进,部分针对人工智能系统的逃逸攻击手段开始向传统网络威胁场景迁移。2026 年 2 月至 5 月观测到的大规模钓鱼邮件活动,将原本用...
生成式人工智能技术大幅降低网络钓鱼攻击的实施门槛,传统依靠拼写错误、生硬语句识别钓鱼欺诈的经验判断方式逐步失效。攻击者借助人工智能不仅能够批量生成符合行业语境、...
生成式人工智能技术的普及降低了网络钓鱼攻击的实施门槛,推动钓鱼攻击从低质量广撒网模式转向高定制化、多模态、可自适应调整的新型威胁形态。依托海外新闻报道披露的 A...
2026 年下半年,美国多家医疗机构相继发布患者警示,指出以 Epic 公司 MyChart 患者门户品牌名称与标识为伪装的网络钓鱼攻击活动呈现显著上升趋势。截...
数字化医疗服务持续普及,患者线上门户 MyChart 被大量医疗机构投入使用,承担检验报告推送、医患沟通、预约管理、医疗账单处理等关键业务,存储大量患者健康、保...
随着数字经济全球化推进,跨国家、跨地域网络犯罪团伙借助加密通讯工具、定制化钓鱼工具包开展定向社会工程攻击,已经成为企业信息安全与数字资产安全的重大现实威胁。本文...
数字经济高速扩张背景下,网络钓鱼攻击已经脱离传统邮件欺诈的单一形态,向着场景复合化、身份伪装精细化、社会工程深度渗透的方向迭代,对普通用户、企业机构乃至公共信息...
开学季是家庭集中采购学习设备、教辅物资的消费高峰,消费需求集中释放、家庭预算压力增大、家长事务繁杂等多重现实条件叠加,催生季节性网络诈骗高发态势。境外地方消费保...
网络钓鱼作为社会工程学主导的网络攻击手段,历经多年安全治理依旧保持较高攻击成功率,大量数据泄露、财产损失事件均以网络钓鱼作为初始入侵入口。本文结合境外媒体评论报...
伴随单点登录体系在企业招聘、营销业务场景的全面普及,依托浏览器内嵌浏览器(BitB)技术、可实时中继多因素认证(MFA)的新型招聘类钓鱼攻击成为企业身份安全核心...
头部院线电影上映窗口期催生集中化网络欺诈黑色产业链,不法分子依托公众观影需求制造仿冒流媒体站点、恶意伪装下载文件、虚假票务交易三类复合型钓鱼载体,同步窃取用户银...