首页
学习
活动
专区
圈层
工具
发布
首页标签零信任安全管理系统

#零信任安全管理系统

集病毒查杀、漏洞修复、桌面管控、威胁检测与响应等功能,为政企提供新一代终端安全解决方案

当“我已付款两次”成为钓鱼暗号:Booking.com生态遭系统性渗透,全球酒店与旅客陷信任危机

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,网络安全公司Sekoia发布一份警报,揭示一场代号为“I Paid Twice”(我已付款两次)的全球性网络钓鱼行动正悄然侵蚀在线旅游平台的信...

1800

谷歌重拳出击“钓鱼即服务”黑产:25名中国籍嫌犯被诉,短信钓鱼攻防战进入新阶段

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

“您的USPS包裹因地址问题无法投递,请点击链接更新信息。”——这样一条看似无害的英文短信,在过去一年中悄然成为全球数百万用户数字生活的“隐形陷阱”。而其背后,...

2700

Google重拳出击短信钓鱼黑产:一场横跨太平洋的“E-ZPass”骗局如何撕开数字信任防线?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

科技巨头Google罕见地在美国联邦法院提起多起民事诉讼,矛头直指一个长期活跃、疑似位于中国境外的短信钓鱼(smishing)犯罪团伙。据《金融时报》披露,该团...

3710

信任的裂缝:三星 Members 应用内现高危钓鱼攻击,官方生态安全边界再受挑战

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

全球数亿三星 Galaxy 用户正面临一场前所未有的信任危机。这场危机并非源于硬件漏洞或系统级后门,而是潜伏在用户最不设防的地方——三星官方预装应用 Samsu...

7710

伪装罚单与体检报告,Storm-0900借感恩节发起“生活化钓鱼”风暴——一场针对日常信任的精准社会工程攻击

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月26日,感恩节前夜。美国多地居民的收件箱里悄然多出了一封看似普通的邮件:“您有一张未处理的停车罚单,请在假期前完成支付,以免产生滞纳金。”

9710

基于Evilginx的高校MFA绕过攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被视为抵御凭证窃取的核心防线,然而近年来以“中间人”(Adversary-in-the-Middle, AiTM)为代表的高级钓鱼技术正...

17810

官方应用内钓鱼攻击:以三星 Members 为例的安全信任边界重构

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

移动操作系统厂商预装的官方应用长期被视为安全可信的“白名单”环境,用户对其内容普遍缺乏警惕。然而,2025年11月曝光的三星 Members 应用内大规模钓鱼事...

11010

一条短信,1600元没了:你离网络钓鱼骗局只差一次点击!

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在数字生活高度集成的今天,身份凭证、支付工具、社交关系全部浓缩于一个账号之中。而攻击者早已不再需要攻破防火墙或破解加密算法,他们只需伪造一条看似寻常的短信,搭建...

21010

LinkedIn平台钓鱼攻击的盲区机制与零信任防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以LinkedIn为代表的职场社交平台已成为高级持续性威胁(APT)和商业电子邮件妥协(BEC)攻击的新前沿。本文基于2024至2025年多起真实事件分...

20910

基于情感诱导的LastPass钓鱼攻击机制与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出高度情境化与情绪操控的趋势。2025年10月披露的一起针对LastPass用户的钓鱼活动,首次系统性地利用“虚假死亡通知”作为社会工程...

19210

基于品牌信任的定向钓鱼攻击分析与防御机制研究——以澳航常旅客骗局为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,利用知名品牌实施的社会工程攻击日益猖獗,其中针对高价值用户群体(如航空公司常旅客)的定向钓鱼活动尤为突出。2025年10月,澳大利亚网络安全公司Mail...

19110

PhantomCaptcha鱼叉攻击的技术机理与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月8日,网络安全公司SentinelOne披露了一起针对乌克兰人道主义援助组织及地方政府机构的高精度鱼叉式网络钓鱼行动,代号“PhantomCap...

18610

基于社交信任链的WhatsApp账户劫持与钓鱼攻击机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着端到端加密即时通讯应用的普及,传统基于内容监控的网络安全防御体系面临严峻挑战。本文聚焦于2025年波兰网络空间防御部队(Wojska Obrony ...

19010

钓鱼式兼职:黑产的心理与技术陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在互联网时代,信息的便捷与开放为人们提供了前所未有的机遇,但同时也滋生了大量隐蔽而复杂的网络犯罪。其中,“网络钓鱼”作为一种经典且持续演进的网络攻击手段,早已不...

16810

钓鱼即服务驱动下勒索软件入口演变与MFA绕过机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,攻击者持续利用文件格式特性规避传统安全检测机制。2025年9月,Fortinet与BankInfoSecurity披露了一起针对乌克兰政府机构的定向钓鱼...

20210

钓鱼即服务驱动下勒索软件入口演变与MFA绕过机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼已超越漏洞利用与弱口令等传统手段,成为勒索软件攻击的首要初始入口。根据SpyCloud于2025年发布的《身份威胁报告》,35%的受害组织将钓鱼...

24810

基于OneDrive的高级鱼叉钓鱼攻击对C级高管身份安全的威胁与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对企业高层管理人员(C-level executives)的网络攻击呈现出高度定向化、技术复杂化与社会工程深度融合的趋势。其中,以云服务为载体的高级鱼...

18210

高价值外交目标的定向鱼叉攻击与防御体系构建——以伊朗黑客行动为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文分析一起由伊朗关联高级持续性威胁(APT)组织发起的定向鱼叉式网络钓鱼事件,目标为一名参与多边安全对话的国际高级外交官。攻击者利用公开来源情报(OSINT)...

22810

基于ConnectWise工具的钓鱼攻击与信任链滥用分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,远程支持工具因其在企业IT运维中的广泛部署,逐渐成为高级持续性威胁(APT)和网络钓鱼活动的新攻击面。本文聚焦于2025年披露的一类新型钓鱼攻击,其核心...

19510

“25亿Gmail用户泄露”事件的信源辨析与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年8月,多家媒体援引非官方信源报道称“Google Gmail遭遇重大数据泄露,致25亿用户暴露于钓鱼攻击风险”。该数字远超Gmail实际活跃用户规模,...

27810
领券