中国互联网络信息中心 | 工程师 (已认证)
全球教育行业数字化教学平台、智慧校园物联网、学生信息管理系统规模化普及,中小学、高等院校逐步成为网络犯罪团伙的重点攻击阵地,校园已演化成新型网络安全对抗主战场。...
本文是「邮件钓鱼攻防工程」系列第4篇。这篇解决"访问的是什么":URL 参数结构本身就是最显眼的特征。Gophish 十年没变的 ?id=Ab7Xk2Q 在 W...
技术再强,人也可能是最薄弱的环节。工作组高度重视提升公众和从业人员的防范意识,通过发布《网络钓鱼识别指南》、开展攻防演练和安全培训,将复杂的技术知识转化为公众易...
在生成式 AI 全面赋能社会工程攻击的行业背景下,人为操作失误、认知偏差已成为企业数据泄露的首要诱因,传统单向宣讲式安全培训存在内容同质化、留存率低、实战性缺失...
生成式 AI 全面赋能社会工程攻击后,仿冒钓鱼、深度伪造类欺诈手段个性化、逼真度大幅提升,企业员工瞬时风险操作已成为网络入侵的核心突破口。传统周期式安全意识培训...
数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...
我不是程序员,也不写代码。我在一家铝合金门窗企业做培训,公司跟日本专做户外庭院产品的公司签约代理,我的工作是把产品技术、销售方法教会给全国几十个经销商门店的人。
数字欺诈、身份泄露、钓鱼攻击在欧洲全域持续扩散,终端单点安全软件存在部署门槛高、跨设备防护断层、更新滞后等固有缺陷,电信运营商依托全网管道资源推出 DNS 驱动...
以 2026 年 5 月美国西弗吉尼亚州 Mon General 医院爆发的员工邮箱定向钓鱼攻击事件为实证样本,本文完整还原事件从攻击触发、账号失陷、第三方取证...
卡巴斯基安全研究员Roman Dedenok近日披露了一种新型设备代码钓鱼攻击手法,其核心危险性在于攻击者将受害者引导至微软官方身份验证平台完成操作,使传统的"...
AI 钓鱼专项常态化培训:每季度开展 AI 生成高仿钓鱼、ChatGPT 恶意外链安全培训,演示对抗文本、隐形字符、伪装授权页面欺骗手段,每月组织模拟 AI 钓...
以 2026 年 7 月美国内布拉斯加大学医学中心(UNMC)上线 Hoxhunt 模拟钓鱼安全培训项目为实证样本,本文系统剖析游戏化自适应仿真钓鱼训练平台在医...
以 2026 年韩国《韩国先驱报》披露的 2025 年韩国军方 18951 起网络攻击事件为核心实证样本,系统梳理近五年韩国军方遭受网络攻击的规模变化、攻击类型...
遗忘曲线理论表明,无重复巩固的学习内容,短期记忆留存率快速下降。传统安全培训一年仅开展一次,培训内容集中灌输,无月度、周度碎片化轻量化提醒,员工面对钓鱼邮件、数...
当前 K12 阶段网络安全教育普遍存在理论灌输占比过高、实操场景缺失、学段分层教学模糊、攻防伦理教育缺位等现实短板,青少年网络风险识别能力与安全思维培育效果难以...
反网络钓鱼技术专家芦笛强调,过去企业安全培训依靠 “查找拼写错误、生硬句式” 作为识别要点,该识别逻辑在 AI 钓鱼场景下完全失效,员工失去最直观的风险判断依据...
摘要:人为操作失误长期是网络钓鱼攻击突破企业安全防线的核心薄弱环节,KnowBe4 于 2026 年 7 月发布的行业钓鱼基准报告,依托海量模拟钓鱼测试样本量化...