首页
学习
活动
专区
圈层
工具
发布
首页标签安全信息和事件管理

#安全信息和事件管理

从信息查询到情报交付:明驭未来的开源情报分析服务解析

用户12653707

企业信息查询工具解决了"记录可得性"问题,但决策场景需要的往往是分析结论而非原始记录。开源情报分析服务的价值定位由此展开:以公开合法渠道的信息为原料,通过结构化...

5010

开源情报台账管理:收集的信息转头就找不着?一张表教你把情报管起来

用户12653707

做信息收集最常见的尴尬是:明明上个月查过这家公司的股东变更,要用的时候翻遍聊天记录和收藏夹就是找不到。信息不散管理,收集了也白收集。其实不用买什么重型系统,一张...

9400

当精准信息成为“鱼饵”:一场针对880万旅客的钓鱼攻击预演

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年9月2日,一个看似平静的周二,网络安全领域却投下了一枚重磅炸弹。与曼彻斯特机场集团(MAG)相关的880万条客户记录被公开发布。这并非一次简单的数据泄...

10000

攻击者终端被信息窃取程序反向感染暴露钓鱼攻击基础设施研究 —— 基于 Blind Eagle 关联哥伦比亚定向攻击案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击长期依赖攻击者自身的运营终端、恶意软件构建环境与基础设施完成攻击活动,这些资产通常处于防御方视野之外。本文以 LevelBlue 披露的 Blind...

9910

数字垃圾信息的界定、演化危害与全域分层防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字垃圾信息(Spam)是互联网全域未授权批量推送信息的统称,覆盖邮件、短信、语音呼叫、社交私信、论坛评论等多元传播渠道,其中具备信息窃取、恶意软件分发属性的垃...

12100

社交平台信息过度分享驱动社会工程攻击的机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社交网络深度融入个人生活与职场办公场景,用户无差别披露身份、行程、职业、亲属、影音素材等公开信息形成海量数字足迹,成为攻击者实施开源情报侦察、定制化鱼叉钓鱼、深...

18910

信息不对称视域下中东社交媒介网络钓鱼欺诈治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字金融普及背景下,中东区域依托社交平台分发虚假盈利广告、恶意钓鱼链接的欺诈行为持续泛滥,形成破坏数字经济信任基础的系统性市场失灵问题。本文以叙利亚国家信息技术...

22410

使用XxlCrawler抓取全球航空公司ICAO三字码

夜郎King

        长距离旅行或者出差,飞机一定是出行的必备方式。对于旅行达人或者出差人员而言,登机牌也是随身之物。还记得我第一次坐飞机出行的时候,相当激动,第一次...

17400

钓鱼攻击取代暗网成为信息窃取主因的成因与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 Optery 发布的 2026 年企业社会工程学报告及多起全球典型网络安全事件,本文聚焦网络威胁格局的核心转变:传统暗网数据交易模式逐步弱化,钓鱼、语音钓...

41310

信息窃取恶意软件主导当代钓鱼攻击的成因、技术机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:传统网络钓鱼以伪造登录页面诱导用户手动录入账号口令为核心手段,在多因素认证(MFA)规模化部署、终端安全防护持续完善的环境下攻击收益逐年下滑。基于 Mal...

48910

AI对基础架构安全带来的挑战:双刃剑下的新风险与防御之道

不吃草的牛德

2026年,AI已深度融入企业生产系统,驱动着数据中心、云平台、工业控制系统(OT/ICS)等基础架构的智能化转型。今年, OpenClaw 又将 AI 的应用...

58310

分类信息平台首次卖家精准钓鱼攻击机理与防控体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 3 月,瑞士国家网络安全中心(NCSC)披露针对 Ricardo 等分类信息平台首次发布商品卖家的定向钓鱼攻击。攻击者利用平台公开的用户注册时长、...

27910

政务短信钓鱼攻击机理与防控研究 —— 以美国宾州 PennDOT 诈骗事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 3 月 27 日,宾夕法尼亚州官方发布安全预警,提示公众警惕冒充 PennDOT(宾州交通局)的短信钓鱼诈骗。此类攻击以车辆管理、罚单缴费、证件状...

34810
领券