暂无搜索历史
2026 年 6 月出现的仿 WhatsApp 安全中心钓鱼攻击,以账号锁定、安全风险为由实施社会工程学欺骗,诱导用户借助 WhatsApp 合法的关联设备功能...
中国互联网络信息中心 | 工程师 (已认证)
钓鱼即服务(PhaaS)大幅降低网络钓鱼的技术门槛,推动网络诈骗走向产业化、平民化,已成为全球网络安全领域的重大威胁。本文以国际刑警组织联合多国执法机构捣毁的 ...
生成式人工智能的普及重塑了网络诈骗的实施形态,AI 语音克隆、深度伪造、智能话术生成、自动化钓鱼分发等技术大幅降低诈骗作案门槛,同时提升诈骗内容的迷惑性与传播效...
2026 年美加墨联合举办的国际足联世界杯作为全球顶级大型体育赛事,因受众基数庞大、业务系统复杂、跨地域基础设施互联程度高,成为网络犯罪分子、黑客活动分子及部分...
大型国际体育赛事具备受众基数大、跨地域传播广、交易需求集中、用户应急消费心理突出等特征,长期以来都是网络钓鱼与金融诈骗的重点攻击场景。卡巴斯基安全团队针对世界杯...
政务机构与高校办公邮箱遭遇入侵并被滥用于分发钓鱼链接、恶意文件,已成为当前定向网络钓鱼攻击的重要演变形态。乌兹别克斯坦国家网络安全中心监测数据显示,攻击者利用被...
2026 年 6 月曝光的 Miasma 供应链蠕虫源码泄露事件,衍生出 Hades 攻击活动,该恶意工具集结合 GitHub Action 漏洞、Claude...
依托大语言模型构建的 AI 智能体已广泛应用于企业邮件处理、数据流转等办公场景,其自主读取信息、调用业务接口、执行转发与数据导出的能力,在提升办公效率的同时,也...
网络钓鱼攻击已成为当前全球范围内最为高发的网络犯罪类型,严重威胁个人金融信息、财产安全与网络空间秩序。本文结合网络钓鱼犯罪现实案发态势,梳理网络钓鱼攻击的主流实...
摘要:OpenClaw 作为主流自建式 AI 智能代理,凭借多平台消息对接、自主任务执行、持久记忆等能力广泛应用于企业办公场景,但信任边界模糊、输入校验缺失、权...
摘要:传统终端安全产品普遍存在功能固化、模块耦合度高、安全防护与隐私保护、设备性能优化割裂等问题,难以应对当下融合钓鱼攻击、恶意代码、数据泄露、网络窃听的复合型...
生成式人工智能全面普及后,网络钓鱼与新型社会工程攻击呈现爆发式增长态势。基于 Mimecast 2025 年全球威胁情报报告数据,AI 增强型钓鱼攻击与 Cli...
摘要:生成式人工智能、无代码开发平台的普及大幅降低网络钓鱼攻击的技术门槛,攻击者开始滥用主流 AI 辅助建站、无代码托管服务搭建钓鱼站点,依托平台可信域名与云基...
摘要:CalPhishing(日历钓鱼)是依托企业日历应用自动解析机制衍生的新型社会工程学攻击,攻击者借助 iCalendar(.ics)文件植入恶意链接,绕过...
钓鱼即服务(PhaaS)降低了网络诈骗的技术门槛,催生了规模化、产业化的网络钓鱼生态。本文以 Group-IB 2026 年披露的 SniperDz 平台为研究...
摘要:医疗行业存储海量受保护健康信息(ePHI),第三方服务商接入形成的供应链网络使其成为网络钓鱼攻击的高频目标。本文以 2026 年 VHC Health 及...
摘要:2026 年国际足联世界杯赛事期间,依托赛事热度的移动端定向钓鱼攻击呈现规模化、产业化、技术复杂化特征。本文以 Zimperium 威胁情报团队披露的三类...
随着人工智能技术在网络威胁场景中的深度应用,全球网络钓鱼攻击呈现出攻击总量收缩、单起威胁烈度提升的全新发展态势。本文以 Zscaler 2026 年全球钓鱼攻击...
摘要:针对 2026 年大规模爆发的 Kali365(含 Octopi365、Freedom365)钓鱼即服务(PhaaS)平台开展深度技术剖析,梳理该平台依托...
“一键入侵(One-click to Compromise)” 是 ThreatLabz 2026 年钓鱼与初始访问报告重点披露的新型攻击模式,该类攻击简化入侵...