全面、实时、精准的业务风险情报
中国互联网络信息中心 | 工程师 (已认证)
以浏览器恶意弹窗为载体、仿冒公权力机关实施钓鱼诈骗,是网络钓鱼攻击中一类高危害变体。新加坡警方于 2026 年 9 月 20 日发布公告,警示仿冒新加坡警察部队...
人工智能代理正从实验阶段快速进入企业日常业务运营,其自主访问系统、处理信息、调用应用、完成任务的能力在显著提升生产效率的同时,也从根本上改变了企业网络安全的攻防...
电子商务业务持续扩张过程中,电商企业积累大量客户身份、联系地址、订单行为等个人信息,数据库非授权访问引发的数据泄露事件频发,数据泄露并非风险终点,泄露外流的客户...
前阵子跟一家燃气集团的财务负责人聊天,他说了一件事让我印象深刻。公司花了大价钱建财务共享中心,系统上线后却发现:报销反而更慢了,财务人员退回率居高不下,业务部门...
社区药店作为医疗健康服务体系的基层节点,持有大量患者处方记录、个人身份信息与医保结算数据,已成为网络钓鱼攻击的重点目标。本文以澳大利亚社区药房支持组织各州领地管...
很多企业把选平台和破局当成两件事——先选一个好平台,再指望平台来解决业财融合的问题。但现实是:平台选错了,破局无从谈起;破局路径不清晰,平台也选不对。
FIDO2 Passkey 作为具备原生抗钓鱼属性的无密码认证技术,被行业广泛视为替代传统密码、强化多因素认证的核心方案。然而 2026 年 5 月以来微软安全...
医疗数字化转型推动在线患者门户大规模普及,患者通过网络门户查阅检验报告、沟通医疗机构、调取个人健康档案已经成为常态化服务模式,但医疗场景下蕴含的高价值个人敏感信...
传统信用卡欺诈多以盗取卡片信息、劫持账户完成非授权交易为主要模式,而一类新型支付钓鱼诈骗正在快速扩散:诈骗分子借助社会工程话术诱导受害者本人主动使用自有信用卡完...
医疗患者门户作为医疗机构面向患者提供检验报告查询、账单核对、线上问诊、个人健康档案管理的数字化服务入口,已经成为医疗信息化建设的重要组成部分。伴随医疗线上服务普...
勒索软件攻击已经从单纯的系统加密演变为以数据窃取为核心的双重勒索模式,面向电信与通信技术服务商的入侵事件,除对受害主体形成冲击之外,还会通过合作项目、技术对接链...
业务上了云之后,应用性能监控的复杂度不是降低了,而是转移了——从"管好自己机房里的设备",变成了"同时看清本地 IDC、VPC、多云环境里的链路与依赖"。
做线上业务总会碰上这种时刻:凌晨三点,注册接口突然涌进几万个请求,手机号全是虚拟号段;秒杀活动刚开始,库存被脚本一秒抢光,真实用户一个没抢到;短信验证码接口被人...
数字跨境交互规模持续扩张,跨国网络钓鱼攻击借助跨境信息传播通道实现威胁的跨地域扩散,对普通网民、涉外机构以及跨境数字业务形成持续性安全冲击。跨境网络钓鱼区别于境...
以美国费城地区爆发的 MyChart Medicare 钓鱼诈骗事件为实证样本,本文分析生成式人工智能赋能医疗主题网络钓鱼的攻击机理、受害群体心理弱点、数据泄露...
数字化医疗转型背景下,患者线上门户系统成为医患交互、病历查询、账单处理的核心载体,同时也成为网络钓鱼攻击的重点目标。以耶鲁健康体系遭遇的 MyChart 仿冒钓...
旅游住宿行业数字化转型持续推进,酒店业务系统集中存储住客身份信息、预订记录、支付凭证等敏感数据,网络攻击者逐步改变以往直接面向普通旅客实施诈骗的攻击思路,将酒店...
随着数字化医疗服务普及,患者线上门户成为医患交互、存储个人健康敏感数据的核心载体,也逐步成为网络钓鱼攻击的重点目标。本文以 2026 年 8 月美国宾夕法尼亚州...