利用欺骗防御技术,主动发现和对抗高级恶意攻击,守护内网安全。
中国互联网络信息中心 | 工程师 (已认证)
2026 年 AegisAI 完成 3600 万美元 A 轮融资事件,标志着 AI 原生邮件安全防御赛道成为网络安全产业核心投资方向,其自研大模型与 Vangu...
以 2026 年 LevelBlue 安全实验室披露的物流行业定向鱼叉钓鱼搭载 CrySome RAT 入侵事件为研究样本,完整拆解攻击者依托业务场景诱饵、分阶...
英国国家网络安全中心(NCSC)2026 年 7 月联合多国情报机构发布专项预警,披露俄罗斯国家背景 APT 组织 Laundry Bear 依托 Zimbra...
传统网络钓鱼依赖用户点击链接、打开附件等交互行为,安全培训、邮件网关过滤可形成基础拦截屏障,而俄罗斯国家级 APT 组织 Laundry Bear(厂商命名 V...
针对朝鲜关联威胁组织 BlueNoroff 自 2025 年初持续运营的视频会议平台仿冒钓鱼套件展开全链路技术拆解,系统梳理该套件以 Calendly 邀约、T...
生成式 AI 重构软件漏洞攻防效率,攻击者依托前沿大模型可将漏洞挖掘与利用周期压缩至数小时,传统人工审计、规则驱动静态安全检测体系存在显著滞后性。Anthrop...
传统邮件网关、终端安全防护体系针对文本、附件类钓鱼攻击已形成标准化拦截规则,但攻击者逐步转向云办公生态内置的日历邀约功能,衍生出日历钓鱼(CalPhishing...
生成式人工智能从成本、产能、盈利结构三层重构全球网络黑色产业链经济运行逻辑,加拿大雅虎财经专项报道指出,AI 工具大幅压低网络犯罪技术门槛与综合运营成本,同步提...
2026 年 1 月起持续活跃的 SeasonalInvite 钓鱼行动,以仿电子贺卡为社会工程诱饵,依托流量分发系统(TDS)、AI 自动化生成钓鱼页面、合法...
以合法远程监控管理(RMM)工具为载荷、电子贺卡为伪装载体的 SeasonalInvite 系列钓鱼攻击自 2026 年 1 月持续活跃,形成 “流量分发系统过...
2026 年 1 月起持续活跃的 SeasonalInvite 高级钓鱼攻击由 Forescout 旗下 Vedere Labs 完整披露,该攻击依托季节主题虚...
当前多数企业沿用 2016 年前后成型的 “检测 - 人工研判 - 页面关停” 标准化钓鱼防御流程,该体系建立在静态钓鱼站点、小规模攻击者作业的安全环境基础之上...
全球数字交易场景持续扩张背景下,依托二手电商、线上交易平台实施的组织化网络钓鱼诈骗已成为跨境网络黑产主流形态。本文以 2026 年 7 月白俄罗斯内务部破获的布...
ESET 发布的全球威胁报告指出,生成式人工智能已全面融入黑产攻击全流程,大幅压缩攻击者信息搜集、欺诈内容生成、恶意代码开发、漏洞利用的时间成本,推动网络攻击从...
传统邮件单一渠道钓鱼防护体系伴随混合办公普及、协作工具规模化落地出现大面积防护盲区,2026 年多渠道协同钓鱼攻击呈现爆发式增长,攻击载体覆盖 Microsof...
传统网络安全研究多将黑客活动主体定义为层级化犯罪组织,难以解释 Scattered Spider 这类松散关联、多子集群独立运作的新型网络犯罪运动。本文依托 G...
传统网络黑产依托定制化脚本、人工话术开展诈骗,受开发成本、人力规模、多语种适配能力限制,犯罪扩张存在明显天花板。MSN 2026 年专项安全报道披露,全球黑产团...
传统文本链接类钓鱼攻击防护技术持续迭代完善,攻击者转向二维码钓鱼(Quishing)作为新型绕过手段,依托邮件载体实现跨设备身份窃取攻击。基于 TipRanks...
依托国际刑警组织《2025-2026 亚太及南太平洋网络威胁评估报告》与亚太保险评论 2026 年 7 月专题新闻数据,本文系统梳理亚太、南太平洋区域网络犯罪规...
夏季社交聚会场景催生大规模熟人仿冒派对邀请类钓鱼攻击,美国俄勒冈本地媒体 Oregonlive 于 2026 年 7 月披露该类新型社工钓鱼事件,攻击者劫持用户...