暂无搜索历史
随着即时通讯软件成为公众获取公共服务信息的重要渠道,网络钓鱼攻击逐步从传统邮件、网页向 Telegram 等社交通讯生态迁移。本文以乌克兰养老金基金会遭仿冒钓鱼...
中国互联网络信息中心 | 工程师 (已认证)
量子计算技术的持续迭代对传统公钥密码体系构成实质性安全威胁,“先收集、后解密” 攻击模式使得能源、通信、交通等国家关键基础设施面临长期潜伏的安全风险,后量子密码...
数字化公共身份登记系统是现代社会政务服务、金融核验与社会保障业务运行的底层基础设施,第三方机构合法授权访问机制能够提升公共数据社会化利用效率,但同时衍生出授权被...
传统网络入侵多依赖定制恶意程序完成驻留与远程控制,而近年威胁行为者转向滥用具备数字签名的合法远程监控与管理(RMM)软件开展攻击。本文以 2026 年 7 月微...
人工智能生成技术的普及显著降低了钓鱼攻击的实施门槛,高等教育机构因其人员构成复杂、开放网络环境、学术合作频繁以及学生群体安全意识参差不齐,已成为钓鱼攻击的高价值...
混合向量钓鱼攻击已经成为针对企业高层与关键业务部门的主流威胁形态,攻击者不再局限于单一窃取账号凭证,而是同时向云身份体系与本地终端发起渗透,利用合法工具实现持久...
网络空间高级持续性威胁组织的攻击手法始终处于持续迭代之中,其投递载体、持久化机制与社会工程策略的演化直接影响防御体系的有效性。本文以俄罗斯联邦安全局下属威胁组织...
人工智能工具在专业工作场景中的快速普及,使得 "人在回路中" 的人工监督被普遍视为防范自动化错误的核心机制。然而,越来越多的实证证据表明,在真实工作条件下,承担...
凭证窃取类网络攻击持续演化,单纯依赖口令的身份验证机制已经无法抵御现代钓鱼与撞库威胁,双因素认证通过引入独立于口令的第二验证因子,显著提升账号被非法接管的门槛。...
网络钓鱼长久以来都是网络安全领域最普遍的威胁。过去大众对钓鱼攻击的印象,大多停留在错字百出、粗制滥造的仿冒页面,依靠明显的文本破绽就可以完成识别。但随着黑产工具...
生成式 AI 技术的普及重构了网络钓鱼攻击的实施范式,攻击的逼真度、规模化与定制化能力得到显著提升,传统密码机制的安全短板被进一步放大。现有行业调研数据显示,即...
军方医疗保障体系覆盖现役军人、退役军人及其家属等规模庞大的受益人群体,其保障身份的特殊性、健康数据的敏感性以及受益人群年龄结构的多元性,使其长期成为社会工程攻击...
随着欧盟 EES 出入境系统正式落地运行,黑产团伙借制度更新窗口期,推出针对申根签证申请者的跨境政务仿冒钓鱼攻击。攻击者伪造欧盟移民主管部门邮件与仿冒 EES ...
伴随即时通信、富媒体消息、AI 生成工具的普及,网络钓鱼已经脱离传统电子邮件单一载体,逐步形成覆盖短信、RCS 富信息、即时通讯软件、邮件等多传播通路的攻击体系...
伴随黑产工具模块化与商业化演进,以浏览器内浏览器(BitB)技术为基础的人工实时操控钓鱼平台逐步成为针对商业广告从业者的高威胁攻击载体。2026 年曝光的仿主流...
模拟钓鱼演练与安全意识培训已经成为企业管控人为网络安全风险的常规手段,大量安全团队将演练点击率、培训完成率作为衡量组织整体抗钓鱼能力的核心指标,向上层管理机构输...
随着大语言模型驱动的 AI 邮件助手在企业办公场景大规模落地,电子邮件安全威胁演化出新形态。攻击者可构造同一封邮件同时针对人类使用者与处理邮件的 AI 系统实施...
生成式人工智能技术的普及重构了网络钓鱼攻击的实施范式,传统依靠语法错误、表达生硬识别钓鱼诱饵的防御逻辑已经出现明显适配短板。2026 年网络钓鱼威胁呈现攻击门槛...
生成式人工智能技术的普及重构了社会工程攻击的实施条件,攻击者借助 AI 可以低成本生成高度仿真的欺骗内容,放大网络钓鱼攻击的威胁烈度,但 AI 并未从底层改变身...
在网络安全攻防的最前线,一种比传统钓鱼更隐蔽、更致命的威胁正在蔓延——“幽灵”官网。它们不再是粗制滥造的静态网页,而是仿冒企业外衣、内置恶意代码的动态陷阱。近期...