首页
学习
活动
专区
圈层
工具
发布
首页标签业务风险情报

#业务风险情报

全面、实时、精准的业务风险情报

仿冒警方弹窗钓鱼攻击的复现机理与长效防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以浏览器恶意弹窗为载体、仿冒公权力机关实施钓鱼诈骗,是网络钓鱼攻击中一类高危害变体。新加坡警方于 2026 年 9 月 20 日发布公告,警示仿冒新加坡警察部队...

1600

企业 AI 代理安全风险识别与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能代理正从实验阶段快速进入企业日常业务运营,其自主访问系统、处理信息、调用应用、完成任务的能力在显著提升生产效率的同时,也从根本上改变了企业网络安全的攻防...

2810

电商平台客户数据泄露衍生钓鱼风险及治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子商务业务持续扩张过程中,电商企业积累大量客户身份、联系地址、订单行为等个人信息,数据库非授权访问引发的数据泄露事件频发,数据泄露并非风险终点,泄露外流的客户...

6010

财务共享中心如何与业务财务、战略财务协同?财务共享中心上了系统效率反而低了?

数智时代这样偷懒

前阵子跟一家燃气集团的财务负责人聊天,他说了一件事让我印象深刻。公司花了大价钱建财务共享中心,系统上线后却发现:报销反而更慢了,财务人员退回率居高不下,业务部门...

8410

药店行业网络钓鱼攻击风险与防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社区药店作为医疗健康服务体系的基层节点,持有大量患者处方记录、个人身份信息与医保结算数据,已成为网络钓鱼攻击的重点目标。本文以澳大利亚社区药房支持组织各州领地管...

11910

业财一体化平台怎么选?业财一体化怎么破局?

数智小帮手209

很多企业把选平台和破局当成两件事——先选一个好平台,再指望平台来解决业财融合的问题。但现实是:平台选错了,破局无从谈起;破局路径不清晰,平台也选不对。

8600

Passkey 伪装钓鱼攻击与企业云账户劫持风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

FIDO2 Passkey 作为具备原生抗钓鱼属性的无密码认证技术,被行业广泛视为替代传统密码、强化多因素认证的核心方案。然而 2026 年 5 月以来微软安全...

13210

医疗在线门户钓鱼攻击风险与防护策略研究 —— 以 MyChart 钓鱼事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗数字化转型推动在线患者门户大规模普及,患者通过网络门户查阅检验报告、沟通医疗机构、调取个人健康档案已经成为常态化服务模式,但医疗场景下蕴含的高价值个人敏感信...

10710

受害人主动授权下信用卡支付钓鱼诈骗风险与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统信用卡欺诈多以盗取卡片信息、劫持账户完成非授权交易为主要模式,而一类新型支付钓鱼诈骗正在快速扩散:诈骗分子借助社会工程话术诱导受害者本人主动使用自有信用卡完...

10710

医疗患者门户网络钓鱼攻击的风险机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗患者门户作为医疗机构面向患者提供检验报告查询、账单核对、线上问诊、个人健康档案管理的数字化服务入口,已经成为医疗信息化建设的重要组成部分。伴随医疗线上服务普...

11210

电信服务商双重勒索攻击风险与防御研究 —— 基于 i2i‑systems 安全事件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件攻击已经从单纯的系统加密演变为以数据窃取为核心的双重勒索模式,面向电信与通信技术服务商的入侵事件,除对受害主体形成冲击之外,还会通过合作项目、技术对接链...

14710

业务应用性能监控怎么做?网络监控软件优化应用性能的6个核心能力

运维行者

业务上了云之后,应用性能监控的复杂度不是降低了,而是转移了——从"管好自己机房里的设备",变成了"同时看清本地 IDC、VPC、多云环境里的链路与依赖"。

10110

注册登录被脚本刷爆?业务防刷三种方案对比

上海魁鲸科技

做线上业务总会碰上这种时刻:凌晨三点,注册接口突然涌进几万个请求,手机号全是虚拟号段;秒杀活动刚开始,库存被脚本一秒抢光,真实用户一个没抢到;短信验证码接口被人...

13910

跨境网络钓鱼风险演化与防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字跨境交互规模持续扩张,跨国网络钓鱼攻击借助跨境信息传播通道实现威胁的跨地域扩散,对普通网民、涉外机构以及跨境数字业务形成持续性安全冲击。跨境网络钓鱼区别于境...

10710

AI 赋能下医疗门户钓鱼攻击风险与行业协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国费城地区爆发的 MyChart Medicare 钓鱼诈骗事件为实证样本,本文分析生成式人工智能赋能医疗主题网络钓鱼的攻击机理、受害群体心理弱点、数据泄露...

19610

MyChart 患者门户钓鱼攻击风险与医疗机构防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化医疗转型背景下,患者线上门户系统成为医患交互、病历查询、账单处理的核心载体,同时也成为网络钓鱼攻击的重点目标。以耶鲁健康体系遭遇的 MyChart 仿冒钓...

14410

面向酒店从业人员的定向钓鱼攻击风险研究 —— 基于行业安全预警案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

旅游住宿行业数字化转型持续推进,酒店业务系统集中存储住客身份信息、预订记录、支付凭证等敏感数据,网络攻击者逐步改变以往直接面向普通旅客实施诈骗的攻击思路,将酒店...

12910

医疗患者门户品牌仿冒钓鱼攻击风险研究 —— 以 MyChart “Medicare Kit” 诈骗事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化医疗服务普及,患者线上门户成为医患交互、存储个人健康敏感数据的核心载体,也逐步成为网络钓鱼攻击的重点目标。本文以 2026 年 8 月美国宾夕法尼亚州...

11810
领券