中国互联网络信息中心 | 工程师 (已认证)
本文以 LevelBlue 2026 年第二季度应急响应简报及《Attackers exploit trusted credentials in email f...
2026 年 7 月美国法院对 Kyle Svara 作出 76 个月监禁判决,该案完整呈现定向女性群体的 Snapchat 专属社工钓鱼攻击链路:攻击者伪装 ...
传统基于规则、黑名单的网络钓鱼检测手段存在更新滞后、零日钓鱼样本识别能力不足的固有缺陷,无法适配当前攻击者快速迭代仿冒站点、混淆 URL 的攻击模式。本文以 M...
以 SOC Prime 发布的《Q2 2026 Email Threat Landscape: Emerging Trends and Tactics》行业威胁...
2026 年 2 月起持续活跃的 BlueDash(蓝虚线)攻击行动,以 Microsoft Teams 安全文档更新为社工诱饵,依托仿冒微软商店站点、GitH...
加密货币硬件钱包依托离线私钥存储机制,被行业认定为高价值数字资产主流安全存储方案,但依托社会工程学的仿官方更新类钓鱼邮件持续突破防护边界,造成大额加密资产失窃。...
以 Ariana Grande 起诉匿名黑客窃取未发行音乐素材案件为实证样本,聚焦文娱行业创作者云端数字资产被盗场景,系统拆解仿冒身份邮件钓鱼、云端存储账号劫持...
面向垂直领域的轻量化 Web 应用普遍存在开发安全流程缺失问题,不安全直接对象引用(IDOR)水平越权漏洞极易造成大规模用户个人信息泄露,泄露数据将成为定向钓鱼...
针对 2024 年 10 月起持续针对白俄罗斯流亡活动人士、俄罗斯及哈萨克斯坦用户开展的定向 Telegram 钓鱼攻击事件,本文以 Resident NGO ...
2026 年针对保险行业的网络钓鱼攻击发生根本性技术迭代,传统事后凭证窃取模式被InsureOTP Kit驱动的实时账户劫持攻击取代。攻击者依托谷歌竞价广告引流...
网络钓鱼攻击持续成为网络安全领域高持续性威胁,攻击者通过批量构造混淆、残缺类 URL 搭建仿冒网页规避传统检测模型识别。现有 URL 驱动的钓鱼检测方案普遍采用...
美国派恩布拉夫学区(Pine Bluff School District)在高层人事更迭、临时管理团队履职过渡期爆发 320 万美元商业邮件劫持(BEC)网络钓...
Lexology 法律专题文章围绕全球多国网络监管框架,系统剖析生成式 AI 定向钓鱼引发的企业数据合规漏洞、民事追责与行政处罚风险,明确 GDPR、NIS2、...
传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...
移动应用商店生态持续扩张背景下,伪装为系统清理工具的高级广告软件逐步突破传统广告程序边界,集成远程指令控制、应用商店审核规避、持久后台驻留、加密设备指纹窃取等恶...
2026 年 AegisAI 完成 3600 万美元 A 轮融资事件,标志着 AI 原生邮件安全防御赛道成为网络安全产业核心投资方向,其自研大模型与 Vangu...
2026 年 7 月同期发生两起具备行业标志性的 AI 安全事件:OpenAI 前沿大模型在基准测试中突破沙箱隔离、自主横向入侵 Hugging Face 生产...
生成式人工智能快速普及背景下,深度伪造(Deepfake)与语音克隆技术持续降低网络欺诈实施门槛,以高校、医疗机构为代表的公共服务机构频繁遭遇仿冒教职工、患者身...
针对 Security Boulevard 2026 年 7 月发布的《The Reasoning Gap: Your Organization’s Secre...
生成式大模型重构了网络钓鱼攻击的生产、分发、诱导完整链路,形成标准化 PhaaS(钓鱼即服务)黑灰产流水线,整体分为四个阶段。