零信任安全解决方案
远程办公的普及为企业数据安全带来了全新挑战,数据泄露风险显著上升。主要隐患集中在以下几个方面:首先,不安全的网络连接成为薄弱环节,员工常使用公共Wi-Fi或家庭...
中国互联网络信息中心 | 工程师 (已认证)
近年来,二维码(QR Code)因其便捷性被广泛应用于支付、身份验证、信息共享等场景,但其不可读性和跳转隐蔽性也使其成为网络钓鱼的新载体。2025年曝光的“Sc...
近年来,网络犯罪呈现显著的低龄化与技术化趋势。2025年7月,荷兰警方破获一起由五名青少年(年龄14至21岁)主导的针对ABN AMRO银行客户的高仿真钓鱼诈骗...
企业SDP项目要想从概念验证走向规模化部署,仅靠技术验证远远不够。在全球数字化转型浪潮中,零信任安全架构正成为企业应对新型网络威胁的重要战略。软件定义边界(SD...
近年来,网络钓鱼攻击呈现出利用合法可信基础设施的趋势。2025年5月至6月间,安全研究人员发现欧盟官方问卷平台EUSurvey被攻击者注册账户并用于分发钓鱼邮件...
近年来,网络钓鱼攻击呈现出显著的生活化、情境化趋势。传统以金融或政务系统为目标的广撒网式钓鱼正在被高度定制化的“生活场景钓鱼”所取代。本文以英国多地频发的“停车...
近年来,随着医疗信息化进程加速,第三方数据服务商在临床支持、保险结算与健康管理中扮演关键角色。然而,其安全能力参差不齐,已成为医疗数据生态中最薄弱的环节。202...
近年来,勒索软件攻击呈现出高度组织化、服务化与心理操控化的趋势。2025年6月,Qilin勒索软件家族在其附属面板(affiliate panel)中新增“致电...
随着网络攻击手段的日益多样化,传统的静态防护模式已无法满足现代安全需求。零信任SDP(软件定义边界)的核心理念是通过动态自适应的策略以实时响应新威胁。它能够根据...
近年来,随着企业办公环境向云原生架构迁移,Microsoft SharePoint作为主流的企业内容协作平台,因其深度集成于Microsoft 365生态、具备...
随着全球旅游业在2025年夏季进入高峰期,网络犯罪分子同步加大了针对旅行相关服务的钓鱼攻击力度。Check Point Research于2025年6月发布的报...
近年来,网络钓鱼攻击持续演化,攻击者不断利用用户行为习惯设计更具隐蔽性的攻击手段。本文系统分析了一种新型钓鱼技术:攻击者通过伪造的图形验证码(CAPTCHA)诱...
近年来,网络钓鱼攻击持续演化,其技术手段日益隐蔽、欺骗性显著增强。本文聚焦于一种以美国邮政服务(United States Postal Service, US...
近年来,网络犯罪生态持续演化,钓鱼攻击已从传统手工模式转向高度商品化的“钓鱼即服务”(Phishing-as-a-Service, PhaaS)模式。该模式通过...
近年来,网络钓鱼已从一种初级的社会工程手段演变为高度复杂、具备战略级威胁能力的攻击范式。2025年初发布的《网络钓鱼威胁趋势报告》(KnowBe4, March...
数字化浪潮下,制造业远程办公需求激增,但传统VPN安全方案难以应对终端不可信、数据泄露、权限失控等风险。首先,VPN的速度和性能限制常常不能满足高效数据传输的需...
看似来自政府机构或知名服务品牌的“温馨提示”,实则可能是精心设计的钓鱼陷阱。近日,科技巨头Google正式向美国联邦法院提起诉讼,剑指一个主要位于境外(据称集中...
近日,谷歌(Google)宣布启动一项覆盖法律、政策与技术三维度的反诈骗行动,目标直指当前最猖獗的网络威胁之一——以短信钓鱼(smishing)为核心的“钓鱼即...
近期,一场代号为“ClickFix”的大规模网络钓鱼攻击正以惊人的速度在全球蔓延。攻击者巧妙利用用户对“系统修复”“安全更新”等提示的信任,通过伪造Micros...