零信任安全解决方案
中国互联网络信息中心 | 工程师 (已认证)
2025年11月,网络安全公司Sekoia发布一份警报,揭示一场代号为“I Paid Twice”(我已付款两次)的全球性网络钓鱼行动正悄然侵蚀在线旅游平台的信...
“您的USPS包裹因地址问题无法投递,请点击链接更新信息。”——这样一条看似无害的英文短信,在过去一年中悄然成为全球数百万用户数字生活的“隐形陷阱”。而其背后,...
在政务公众号内容发布场景中,附件管理面临多重技术挑战:跨平台兼容性、大文件传输稳定性、权限控制粒度以及移动端预览体验。传统解决方案常采用云存储链接跳转方式,但存...
科技巨头Google罕见地在美国联邦法院提起多起民事诉讼,矛头直指一个长期活跃、疑似位于中国境外的短信钓鱼(smishing)犯罪团伙。据《金融时报》披露,该团...
全球数亿三星 Galaxy 用户正面临一场前所未有的信任危机。这场危机并非源于硬件漏洞或系统级后门,而是潜伏在用户最不设防的地方——三星官方预装应用 Samsu...
2025年11月26日,感恩节前夜。美国多地居民的收件箱里悄然多出了一封看似普通的邮件:“您有一张未处理的停车罚单,请在假期前完成支付,以免产生滞纳金。”
在数字化转型加速的今天,企业网络边界日益模糊,远程办公和移动接入成为常态。传统的“围墙式”安全模型已难以应对日益复杂和频繁的网络攻击。在此背景下,安全访问服务边...
本文为研究与观察性讨论,不构成任何形式的效果承诺或商业保证。相关观点基于当前阶段的平台机制与行业实践,未来仍可能随环境变化而演进。
2025中国信息协会数据要素应用创新大赛作为国内信息产业的重要盛会,汇聚了众多行业精英与创新团队,旨在推广数据赋能的应用实践和技术创新。此大赛不仅提供了一个展示...
移动操作系统厂商预装的官方应用长期被视为安全可信的“白名单”环境,用户对其内容普遍缺乏警惕。然而,2025年11月曝光的三星 Members 应用内大规模钓鱼事...
在数字生活高度集成的今天,身份凭证、支付工具、社交关系全部浓缩于一个账号之中。而攻击者早已不再需要攻破防火墙或破解加密算法,他们只需伪造一条看似寻常的短信,搭建...
近年来,以LinkedIn为代表的职场社交平台已成为高级持续性威胁(APT)和商业电子邮件妥协(BEC)攻击的新前沿。本文基于2024至2025年多起真实事件分...
近年来,网络钓鱼攻击呈现出高度情境化与情绪操控的趋势。2025年10月披露的一起针对LastPass用户的钓鱼活动,首次系统性地利用“虚假死亡通知”作为社会工程...
近年来,利用知名品牌实施的社会工程攻击日益猖獗,其中针对高价值用户群体(如航空公司常旅客)的定向钓鱼活动尤为突出。2025年10月,澳大利亚网络安全公司Mail...
2025年10月8日,网络安全公司SentinelOne披露了一起针对乌克兰人道主义援助组织及地方政府机构的高精度鱼叉式网络钓鱼行动,代号“PhantomCap...
近年来,随着端到端加密即时通讯应用的普及,传统基于内容监控的网络安全防御体系面临严峻挑战。本文聚焦于2025年波兰网络空间防御部队(Wojska Obrony ...
在互联网时代,信息的便捷与开放为人们提供了前所未有的机遇,但同时也滋生了大量隐蔽而复杂的网络犯罪。其中,“网络钓鱼”作为一种经典且持续演进的网络攻击手段,早已不...
近年来,攻击者持续利用文件格式特性规避传统安全检测机制。2025年9月,Fortinet与BankInfoSecurity披露了一起针对乌克兰政府机构的定向钓鱼...