中国互联网络信息中心 | 工程师 (已认证)
教育机构邮箱系统存储学生档案、教务资料、财务审批等多类敏感信息,已经成为网络钓鱼攻击的重点目标。本文以 Decatur County Schools 曝光的仿冒...
攻击链路完整现象包含:来自非托管外部设备的异常登录行为;账户下新增攻击者注册的身份验证方式;短时间内大规模调用 Microsoft Graph 接口;批量下载 ...
伴随 FIDO2 体系 Passkey 通行密钥在企业云身份体系落地推广,勒索类威胁团伙演化出高复杂度仿冒身份的钓鱼作战模式。攻击者不再以破解 Passkey ...
Passkey 通行密钥作为 FIDO2 框架下主推的防钓鱼无密码认证技术,被行业普遍视为抵御传统凭据窃取、中间人钓鱼的重要技术方案。但 2026 年以来 St...
传统密码体系长期存在记忆负担、泄露风险、易遭受网络钓鱼攻击等现实缺陷,政务公共服务场景下身份凭证一旦被窃取,将直接威胁公民个人权益与政务系统安全。英国政府在GO...
做日本和东南亚市场的人,几乎都踩过同一个坑。LINE新号刚注册完,头像还没换,号就没了。更常见的是号还在,但人加不进去,消息发不出去,官方账号后台挂着一个环境异...
摘要:随着网络钓鱼攻击技术的演进,传统的多因素认证(MFA)机制已难以有效抵御中间人(AiTM)攻击和设备码钓鱼等新型威胁。本文深入分析了传统MFA在应对上述攻...
2026年的网络安全格局正在发生一场静默但致命的转变。根据Cisco Talos最新发布的《事件响应趋势报告》,网络攻击的重心已不再仅仅是寻找系统漏洞,而是转向...
探数API提供银行卡二、三、四要素分级核验能力,可快速完成银行卡实名信息一致性校验,广泛用于电商、小程序、支付类业务的实名认证、绑卡鉴权、提现风控,帮助开发者平...
随着软件即服务模式的广泛部署,企业协作平台已经深度嵌入组织日常业务流程,成为员工交换信息、共享文件、协调项目的核心基础设施。Palo Alto Networks...
C端用户虽然不会直接调用API,但实名体验同样不容忽视。多平台重复提交身份证信息,操作繁琐,同时用户会担忧个人身份信息安全。
流量探针一般是塞在客户内网的。客户的机器、客户交换机旁边的镜像口,探针就蹲在那儿嗅流量。而SOC 平台可能在云端(反正MSS肯定在云端)。中间隔着 NAT,隔着...
短视频社交平台用户规模持续扩张的背景下,针对 TikTok 的网络钓鱼攻击呈现低成本、高仿真、传播渠道多元的现实特征。攻击者无需复杂的底层技术开发,通过复刻平台...
浏览器端 TOTP 两步验证身份验证器,支持分组管理、标签筛选、QR 码扫码导入、按用户名关联自动填写动态密码,并与 Google Authenticator ...
完善三重邮件身份验证协议执行标准:媒体机构自身域名严格部署 SPF/DKIM/DMARC,DMARC 策略设置 p=reject;网关针对所有声称来自媒体机构、...
全域零售、云化业务、远程运营与多终端交互彻底瓦解了传统零售业以网络、物理机房为核心的静态安全边界,身份凭证取代系统漏洞成为零售数据泄露、资金欺诈、账号劫持的首要...
非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...
针对 2026 年 7 月 ReliaQuest 披露的 Jalisco、OmegaLord 两款面向 Microsoft 365 的新型钓鱼工具,本文系统拆解...