首页
学习
活动
专区
圈层
工具
发布
首页标签安全咨询

#安全咨询

识别企业信息安全弱点,提供信息安全咨询服务

2025年钓鱼攻击的演化趋势与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能技术在网络安全领域的深度渗透,网络钓鱼攻击正经历前所未有的演变。本文基于对2024年全球钓鱼攻击数据的实证分析,系统梳理了2025年钓鱼攻击呈现的四...

15610

CFO成为高级持续性钓鱼攻击的首要目标:威胁态势、技术机制与防御策略

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络攻击的战术、技术和程序(TTPs)持续演化,攻击者日益聚焦于组织中具有高权限和关键业务职能的个体。在这一趋势下,首席财务官(Chief Financ...

9010

警惕“免费午餐”:从“云养牛”骗局看新型网络钓鱼陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

《今日说法》栏目曾报道:浙江杭州一家专为老人开设的“免费火锅店”悄然走红。然而,这看似温情的惠民之举背后,却隐藏着一场精心策划的金融骗局。火锅店老板王某以“认养...

10310

“全球钓鱼威胁协同防御”闭门研讨会在北京召开

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

11月13日,“全球钓鱼威胁协同防御:从国际情报到本地化实践”闭门研讨会在京成功举办,国际反垃圾邮件组织(Spamhaus)首席执行官康柏岩(Carel)现场分...

10410

Firebase 与 Apps Script 在钓鱼攻击中的滥用机制与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演化,攻击者越来越多地利用合法云服务平台作为攻击基础设施。其中,Google Firebase 与 Google Apps Script...

12010

面向首席财务官的伪装招聘钓鱼攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对企业高管的定向网络钓鱼攻击呈现显著上升趋势,其中以伪装成猎头公司发送虚假招聘信息的方式尤为突出。此类攻击特别聚焦于首席财务官(Chief Finan...

9910

Web3安全悖论:中心化风险与去中心化脆弱性

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2024年,Web3行业在主流金融体系中的整合程度达到新高。美国证券交易委员会(SEC)批准现货比特币和以太坊交易所交易基金(ETF),标志着数字资产正式进入传...

16510

“中奖包裹”背后网络钓鱼的演化与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,央视网披露了一起令人震惊的网络钓鱼案件:武汉市民何女士在未网购的情况下,收到一个陌生快递,内含一张“中奖通知卡”,声称其幸运获得某知名电商平台的“年度大礼...

34521

闲置存储介质别乱扔!专业销毁才是数据安全护盾

用户11332272

前几天在家整理旧物,翻出了不少“古董级”的存储设备:2015年买的U盘、用了三年的旧硬盘,还有换手机淘汰下来的内存卡。我妈看到后,随口说:“扔了吧,放着占地方,...

8220

Tycoon 2FA 钓鱼套件席卷全球:MFA 不再“万能”,专家呼吁升级防御体系

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在网络安全圈,有一个老生常谈却屡试不爽的共识:“开启多因素认证(MFA),账户就安全了。”然而,这一信念正被一种名为 Tycoon 2FA 的钓鱼工具包狠狠击碎...

19310

“点击就上课”效果有限?USF研究呼吁钓鱼培训告别“一刀切”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有经历过这样的场景:刚点开一封“IT部门通知系统升级”的邮件,页面突然跳转,弹出一个红色警告框:“您已中招!请立即完成5分钟反钓鱼课程。”——这种“嵌入式...

13810

Nature子刊新研究:为什么你更容易点开钓鱼链接?个性+压力是关键

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有在赶 deadline 的时候,随手点开一封“系统升级通知”邮件?或者看到同事都点了某个“内部福利链接”,自己也跟着点进去?最新一项发表于国际权威期刊《...

10910

警惕“高薪诱惑”!新型钓鱼攻击借KFC、法拉利等品牌之名窃取Facebook账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,一场精心策划的大规模网络钓鱼活动引发全球网络安全界的广泛关注。据SC Media援引Sublime Security与HackRead的联合报告,不法分子...

9310
领券