中国互联网络信息中心 | 工程师 (已认证)
针对全球化企业持续爆发的定向钓鱼邮件渗透攻击,本文以 SOC Prime 披露的 Larva-24009 威胁组织攻击实例为核心研究样本,完整拆解该威胁团伙从邮...
欧盟 NIS2 网络安全指令落地实施后,邮件安全从单一 IT 运维事项上升至企业董事会合规责任范畴。本文以 Kaseya 2026 年《Email securi...
加密货币硬件钱包依托离线私钥存储机制,被行业认定为高价值数字资产主流安全存储方案,但依托社会工程学的仿官方更新类钓鱼邮件持续突破防护边界,造成大额加密资产失窃。...
生成式 AI 大幅降低鱼叉式钓鱼、企业邮件劫持攻击的实施门槛,2025 年 AI 驱动邮件攻击规模同比增长 5 倍,传统以规则、静态特征为核心的邮件安全网关超过...
以 LastPass、Bitwarden 两大主流密码管理器品牌为伪装载体的合规通知类钓鱼邮件,是面向数字凭证资产的高危害定向社会工程攻击。CyberNews ...
eSecurityPlanet 于 2026 年 7 月 17 日发布专项调研报道,Barracuda 安全实验室监测到自 2026 年 4 月起累计超百万封零...
《The Register》2026 年 7 月 17 日专项报道披露,诞生于 2000 年代的文本加盐(Text Salting)传统混淆技术已形成规模化攻击...
针对 2026 年 7 月韩国企业定向投放的伪装资金转账确认邮件钓鱼攻击事件,本文以 ASEC 安全实验室披露的完整攻击链为研究对象,系统拆解威胁主体利用恶意 ...
旅游旺季酒店、民宿等住宿业态每日接收海量客户咨询、投诉类邮件,高运营压力下员工对陌生客诉邮件警惕性大幅下降,催生以通用化虚假投诉为诱饵的批量定向钓鱼攻击。本文以...
公共福利类政务机构存储未成年人保护、家庭隐私、社会保障等高度敏感个人数据,员工邮件系统成为网络钓鱼攻击的核心突破路径。本文以 2026 年 5 月美国康涅狄格州...
全球钓鱼攻击总量持续高速增长,2025 年全年钓鱼攻击总量突破 380 万起,仅第二季度上报钓鱼邮件数量超 110 万封,海量可疑邮件上报给安全运营中心(SOC...
本文以 Barracuda 2026 年 6 月《Email Threat Radar》邮件威胁雷达报告为核心研究素材,结合报告披露的当月全球邮件威胁分布、攻击...
以邮箱异常、账户安全预警为主题的钓鱼邮件已成为企业信息窃取的主流攻击载体,攻击者依托社会工程学制造账户风险紧迫感,搭配高度仿制 Webmail 登录界面的恶意站...
生成式 AI 技术的普及正推动网络钓鱼攻击从人工零散操作向工业化、全链路自动化范式转型。本文基于 2026 年 6 月 Axios 披露的 AI 自动化钓鱼攻击...
虚假账单类邮件钓鱼依托消费催缴、逾期处罚等社会工程话术,结合高仿电子账单模板、混淆域名跳转链接形成低感知度欺诈链路,德国本土批量出现的 50 欧元不实缴费账单邮...
摘要:在企业数字化办公体系中,电子邮件是核心内外沟通载体,同时也是数据泄露、违规通信、网络钓鱼传导的主要风险入口。传统邮件数据泄露防护(DLP)多聚焦邮件正文、...
品牌仿冒结合社会工程学已成为当前网络钓鱼攻击的主流形态,区别于传统凭证窃取类钓鱼,营销诱导型钓鱼依托知名企业公信力、限时优惠、稀缺库存等话术构建多层欺诈链路,诱...
随着文旅产业数字化转型持续深化,酒店行业日常运营高度依赖邮件、预订管理系统、在线旅游平台开展业务交互,面向该行业的定向钓鱼邮件攻击呈现出产业化、精准化、技术复杂...
面向行业会员组织的定向邮件钓鱼依托机构公信力实施欺诈,已成为当前网络威胁的重要形态。本文以 2026 年 6 月针对 MusicNL 会员的钓鱼诈骗事件为研究样...