中国互联网络信息中心 | 工程师 (已认证)
2026年初,一场静默却致命的网络攻防战在中东悄然升级。据以色列国家网络安全局(INCD)与本土安全研究机构GBHackers联合披露,伊朗背景的高级持续性威胁...
2025年秋,欧洲一家中型金融科技公司的CFO收到一条来自LinkedIn的私信:“您好,我是某国际风投的合伙人,看到您的履历非常出色,我们正在为一家快速成长的...
一场悄无声息的网络攻防战正在全球数亿用户的浏览器中上演。攻击者不再依赖传统的木马下载或漏洞利用,而是巧妙地将现代浏览器中最常见的功能——网页推送通知(Web P...
2025年11月中旬,上海某科技公司市场部员工小林在工位上收到一封邮件,主题是:“您的包裹已到,请扫码取件”。邮件正文简洁,仅附有一张图片——一个黑白相间的二维...
近期,长期潜伏的网络间谍行动“Operation ForumTroll”重新活跃,并将攻击目标聚焦于俄罗斯高校及研究机构中从事政治学、国际关系与经济学研究的学者...
近年来,网络钓鱼攻击呈现高度专业化与场景化趋势,其中以虚假招聘信息为诱饵、针对社交媒体凭证的大规模钓鱼活动尤为突出。本文聚焦于2024–2025年间由Subli...
近年来,随着各国政府为应对经济波动而推出各类财政补贴政策,网络犯罪分子迅速将此类公共福利项目作为社会工程攻击的新目标。2025年,美国纽约州推出的“通胀退税”(...
近年来,持有英国内政部(Home Office)工作签证赞助许可(Sponsor Licence)的企业成为网络钓鱼攻击的高价值目标。攻击者利用英国移民合规体系...
近年来,高级持续性威胁(APT)组织及网络犯罪团伙不断演进其初始访问手段,其中以多阶段钓鱼攻击为代表的战术尤为突出。FortiGuard实验室近期披露的一起高严...
近年来,随着终端用户对邮件安全意识的提升及企业级邮件网关过滤能力的增强,传统电子邮件钓鱼攻击的转化率持续下降。在此背景下,攻击者开始转向操作系统原生功能作为新型...
近年来,随着企业数字化转型加速及云原生架构普及,攻击者对身份凭证的依赖程度显著上升。思科最新全球威胁态势报告指出,凭证窃取已连续多个周期稳居初始入侵矢量首位,其...
近年来,国家支持的高级持续性威胁(APT)组织日益将学术界、智库及政策研究机构作为战略情报采集目标。2025年9月,网络安全厂商Seqrite披露朝鲜关联APT...
近年来,二维码(Quick Response Code, QR Code)因其便捷性被广泛应用于身份认证、支付、票务及信息分发等场景。然而,其开放性与不可见跳转...
本文深入解析SQL注入攻击的原理与危害,结合腾讯云Web应用防火墙(WAF)的核心能力,提供从基础防护到高级防御的完整解决方案。通过规则引擎、AI智能识别、0d...
2025年以来,一种名为“ClickFix”的新型钓鱼攻击策略在针对金融、法律及医疗行业的定向攻击中迅速蔓延。该策略摒弃传统“账户异常”或“密码过期”等警示性话...
FIDO(Fast Identity Online)标准通过公私钥密码学机制有效抵御传统凭据钓鱼攻击,已成为现代身份认证体系的核心支柱。然而,近期安全研究揭示了...
近年来,教育行业因其高度数字化、分散化管理及相对薄弱的网络安全防护能力,日益成为网络犯罪分子的重点目标。2025年7月,美国教育部下属的G5拨款门户遭遇大规模网...
近年来,随着企业对云办公平台依赖程度的加深,攻击者不断探索利用合法云服务功能实施高级社会工程攻击的新路径。2025年,安全研究机构披露了一类针对Microsof...
近年来,高级持续性威胁(APT)组织日益倾向于采用高度定制化的鱼叉式钓鱼攻击,以渗透高价值目标。2025年7月披露的一起新型攻击事件中,攻击者利用精心构造的金融...
随着远程办公和混合工作模式的普及,Microsoft Teams 与 Slack 等企业级协作平台已成为组织内部通信的核心基础设施。然而,其高信任度、低监控强度...