首页
学习
活动
专区
圈层
工具
发布
首页标签数据安全治理中心

#数据安全治理中心

基于 AI 的云上数据安全平台

定向钓鱼攻击下的高风险用户账户安全防护研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文聚焦于2025年披露的一起针对俄罗斯犯罪问题研究者的定向钓鱼攻击事件。攻击者通过伪造Google登录页面,成功窃取多名学者的Gmail账户凭证,暴露出高风险...

700

网络钓鱼对民生领域的深度渗透与系统性危害

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼(Phishing)长期以来被视为一种典型的技术型网络攻击手段,其核心目标在于通过伪装成可信实体诱骗用户泄露敏感信息,如账号密码、金融凭证或个人身份数据...

8310

“你的澳航账户被陌生人登录了?”——警惕这封伪装成Qantas的钓鱼邮件

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月下旬,澳大利亚网络安全公司MailGuard发出紧急预警:一场高度仿真的网络钓鱼攻击正悄然瞄准澳航(Qantas)常旅客会员。攻击者利用人们对飞...

10610

外贸跨境电商企业如何统一管理ERP、CRM等多系统权限?

KPaaS集成扩展

外贸跨境电商企业为了应对复杂的业务流程——从多平台订单管理、跨境物流追踪、海外仓运营,到多币种财务核算、全球客户维护以及精准营销投放——企业往往需要引入多个专业...

13110

警惕“授权即沦陷”!Barracuda预警:高级OAuth钓鱼正悄然接管你的企业账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有在登录某个小工具或第三方应用时,看到过这样的提示:“此应用想要访问你的Microsoft 365邮箱、日历和文件”?点下“同意”只需一秒,但风险可能持续...

20510

Formbook卷土重来!多国行业遭“发票钓鱼”围猎,专家:小心那个“双后缀”附件

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

沉寂一段时间后,老牌信息窃取木马 Formbook 再次活跃于全球网络战场。近日,网络安全媒体 SC Media 综合多家机构报告披露:至少两个独立黑客组织正同...

11810

钓鱼成勒索软件“头号入口”:PhaaS泛滥 + AitM攻击让MFA形同虚设

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封看似普通的邮件,一次点击“安全验证”的操作,竟可能成为勒索软件攻陷整个企业网络的起点。最新网络安全报告显示,网络钓鱼已超越漏洞利用和弱密码,跃升为勒索软件入...

21210

Crypto.com CEO强硬回应“隐瞒钓鱼事件”指控:用户资金未受损,安全机制经受考验

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

加密货币交易所Crypto.com近日陷入一场关于“是否隐瞒2023年安全事件”的舆论风波。知名区块链调查员ZachXBT公开质疑该平台在一次钓鱼攻击后未及时全...

10910

警惕“紧急申诉”陷阱:新型Facebook钓鱼骗局专盯页面管理员

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球多地Facebook页面管理员接连中招:一封看似来自Meta官方的“社区标准违规”通知,附带一个“紧急申诉”链接,竟成为账号失守的开端。安全研究人员披...

15610

微软联手Cloudflare重拳出击:RaccoonO365钓鱼基础设施遭协同围剿

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在一场罕见的跨平台协同行动中,微软与全球头部内容分发网络(CDN)服务商Cloudflare近日联手,对臭名昭著的“RaccoonO365”钓鱼即服务(Phaa...

14210

全球网络钓鱼动态简报(2025年11月)

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

安全研究披露,一个大规模供应链滥用事件中,至少175个恶意npm软件包被发布并下载超过2.6万次,攻击者借助UNPKG CDN将包内静态资源快速分发,用于托管钓...

21310

全球“钓鱼工厂”疯狂扩张:17500个假网站,316个品牌中招

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你收到一封来自银行的邮件,提示你的账户存在异常;或是购物平台发来通知,说你的包裹即将派送。点击链接,页面看起来完全没问题,你输入了账号密码——但下一秒,你的资金...

11312

微软出手击溃全球钓鱼网络:一场“无痕窃密”的暗战浮出水面

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场横跨多国、针对企业与个人用户的精密网络钓鱼行动,近日被微软安全团队成功瓦解。这场代号为“PhantomLogin”(幻影登录)的全球性攻击,利用高度自动化、...

13010

金融行业网络钓鱼治理的实践路径研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为金融领域主要的外部威胁之一,持续对金融机构的客户信任与资金安全构成挑战。本文基于近年来典型钓鱼攻击案例与防御实践,系统梳理金融行业在技术防控、流程管...

28110

多系统权限治理解法——告别账号分散与过度授权

KPaaS集成扩展

企业业务系统数量的激增,形成了复杂的IT架构。在ERP、CRM、OA、HR等多系统并行的环境中,如何高效、安全地管理用户身份和访问权限,已成为企业IT管理员面临...

13120

安徽京准:北斗卫星授时器,网络数据安全的铠甲

NTP网络同步时钟

北斗卫星授时器(以 NTP 时间服务器为核心产品形态)凭借高精度时间同步能力、多重安全防护机制及高可靠性设计,成为保障网络数据安全的关键技术支撑,被誉为 “网络...

17810

【KPaaS】权限审计与监控的重要性,企业该如何应对?

KPaaS集成扩展

从ERP到CRM,再到各种SaaS工具,企业多个系统间的协同已成为业务运转的核心。然而,随着系统数量的增加,用户权限管理逐渐成为企业面临的重大挑战。权限分配不当...

14010

【KPaaS】如何简化多系统权限授权流程?

KPaaS集成扩展

在当前企业数字化转型的浪潮中,越来越多的企业采用多种业务系统来支撑日常运营。从财务管理、供应链、客户关系管理到生产监控等各个环节,不同系统之间的数据交互和协同工...

27010

【KPaaS】什么是最小权限原则?一文读懂企业安全管理黄金法则

KPaaS集成扩展

在数字化的浪潮中,企业应用系统日益庞杂,从传统的ERP、CRM到SaaS化的协同办公、项目管理工具,多系统并行已成为常态。然而,系统数量的激增也带来了新的挑战:...

24810

【KPaaS】权限分配不合理如何影响企业运营?

KPaaS集成扩展

这些对话是否在你的企业中反复上演?在当今数字化运营的快节奏环境中,权限管理早已不是“是否存在问题”的讨论,而是“何时爆发、影响多大”的严峻挑战。无论是新员工入职...

24710
领券