首页
学习
活动
专区
圈层
工具
发布
首页标签业务风险情报

#业务风险情报

全面、实时、精准的业务风险情报

面向酒店从业人员的定向钓鱼攻击风险研究 —— 基于行业安全预警案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

旅游住宿行业数字化转型持续推进,酒店业务系统集中存储住客身份信息、预订记录、支付凭证等敏感数据,网络攻击者逐步改变以往直接面向普通旅客实施诈骗的攻击思路,将酒店...

1900

医疗患者门户品牌仿冒钓鱼攻击风险研究 —— 以 MyChart “Medicare Kit” 诈骗事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化医疗服务普及,患者线上门户成为医患交互、存储个人健康敏感数据的核心载体,也逐步成为网络钓鱼攻击的重点目标。本文以 2026 年 8 月美国宾夕法尼亚州...

2200

医疗患者门户钓鱼攻击风险与闭环防御研究 —— 基于 MyChart 诈骗事件实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着医疗数字化持续推进,患者线上门户系统成为医患信息交互、病历查阅、医保业务办理的关键载体,与之对应,针对医疗门户的网络钓鱼攻击事件持续增多。本文以宾夕法尼亚州...

8510

医疗患者门户网络钓鱼攻击的风险机理与闭环防御研究 —— 基于 MyChart 钓鱼事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子患者门户系统在医疗数字化进程中承担患者信息查询、医患沟通、线上业务办理等核心职能,伴随系统普及,针对患者门户的仿冒网络钓鱼攻击呈现爆发式增长态势。本文以 2...

15310

银行客户 SMS 钓鱼攻击风险与防控机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动银行与数字身份认证的普及使银行客户成为网络钓鱼攻击的重点目标,攻击者日益擅长利用公共政策窗口期制造紧迫感,诱导客户在仿冒网站上提交敏感信息。2026 年 8...

10810

冒充 Look 品牌的短信钓鱼攻击风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼(Smishing)已经成为电信网络诈骗的主要实施载体之一,不法分子借助发送伪造企业身份的短信,依托社会工程手段诱导普通用户访问钓鱼页面,窃取个人身份、...

15410

加密社交内容平台钓鱼诈骗风险与治理研究 —— 以 Binance Square 风险警示文本为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币行业社交内容平台打通资讯浏览、社区互动、交易跳转全链路,在降低普通用户参与门槛的同时,也衍生出新的网络钓鱼与金融诈骗场景。本文以 Binance Squ...

11310

域名失效劫持引发 DeFi 钓鱼风险案例研究与防控路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去中心化金融生态普遍存在链上合约与 Web 前端相互分离的架构特征,区块链智能合约具备不可篡改特性,但用户访问协议的网页前端却属于中心化互联网基础设施,域名失效...

9910

电商订单通知改版引发的钓鱼风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大型电商平台订单确认邮件是消费者核验交易真伪的重要信息载体。亚马逊 2026 年推行新版订单确认邮件机制,将邮件内具体商品名称替换为宽泛的品类标签,平台方将此次...

12410

品牌仿冒型网络钓鱼的风险演化与治理路径 —— 基于英国钓鱼攻击激增案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字消费与线上支付深度普及的背景下,品牌仿冒已经成为网络钓鱼攻击的主流实施模式。英国 2025 年度网络钓鱼攻击规模同比增长 140%,邮政物流、在线支付、税...

17210

中型企业勒索软件风险与供应链双向防御困境研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件攻击目标正在发生结构性偏移,中型企业已经成为现阶段勒索攻击的主要受害群体。基于 Black Kite 机构 2023 年 1 月至 2026 年 6 月...

9800

监管机构仿冒型鱼叉钓鱼攻击风险与企业防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

监管机构作为市场公信力主体,其对外通信具备天然的权威属性,攻击者充分利用该信任基础开展鱼叉式定向钓鱼,已经成为针对金融服务业的高频威胁。澳大利亚证券和投资委员会...

17710

云业务环境下凭证窃取攻击机理与分层防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

企业数字化转型推动业务系统大规模向云平台迁移,身份凭证成为访问云资源的核心信任载体,凭证窃取攻击由此演变为云安全领域的主要威胁。攻击者通过钓鱼攻击、信息窃取类恶...

12710

美国授权私营企业代政府实施跨境网络攻击的政策逻辑、法律冲突与技术风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月美国签署国家安全总统备忘录,正式建立联邦监管框架,允许经资质审核的私营网络安全企业代表联邦政府,针对境外跨国网络犯罪组织开展跨境网络监视与网...

12300

恶意 SIM 卡针对电动汽车充电站的底层攻击机理、基础设施风险与防护架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电动汽车公共充电站普遍搭载 M2M 蜂窝通信模组与实体 SIM 卡,依托移动网络完成计费校验、设备运维、电网协同调度全链路数据交互,是新型城市能源关键物联网基础...

12900

协同办公平台日历钓鱼攻击机理、风险演化与企业全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统邮件钓鱼防护体系持续迭代完善,攻击者逐步转移攻击载体,依托 Microsoft 365、Google Workspace、Zoom 等协同办公日历模块开发新...

12100

返校季家校定向网络钓鱼风险识别与分层防护体系研究 —— 基于 2026 年 8 月 BBB 预警报道实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月美国商业改进局(BBB)发布专项安全预警,面向学生与家长群体提示返校周期定向网络钓鱼欺诈爆发式增长态势,明确黑产团伙依托教育场景精准信息泄露...

15210

仿冒 Ledger 定向钓鱼攻击全链路风险与全域防御体系研究 —— 基于 2026 年 8 月币安安全公告实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月币安 Square 发布安全预警,披露针对 Ledger 硬件钱包用户的规模化协同钓鱼作战,累计造成超 300 万单位加密资产失窃,成为本年...

19710
领券