中国互联网络信息中心 | 工程师 (已认证)
2026年的网络安全形势正在发生剧烈的结构性变化。根据Verizon发布的《2026年数据泄露调查报告》(DBIR),传统的防御手段正面临前所未有的挑战。攻击者...
网络钓鱼攻击正在经历一场深刻的变革。过去,发起一次钓鱼攻击需要攻击者具备一定的网页开发、服务器配置和反侦察知识。而如今,随着“钓鱼即服务”(PhaaS)模式的兴...
摘要:加密货币行业高速发展的同时,针对性钓鱼攻击已成为数字资产失窃的主要诱因之一。2026 年 Humanity Protocol 因仿冒交易所钓鱼邮件遭遇攻击...
随着人工智能代理(AI Agent)在自动化办公、智能交互、服务运维等场景的规模化部署,依托 AI 代理 API 漏洞、提示注入缺陷发起的蠕虫传播与钓鱼复合攻击...
摘要:灰色网站游走于网络监管的边界地带,凭借伪装合法服务、诱导用户交互、隐蔽植入恶意代码等方式,成为当前网络空间中窃取用户资金、盗取个人与企业数据的主要威胁源之...
摘要:在企业级邮件安全防护体系中,反网络钓鱼系统产生的误判问题会直接影响终端用户正常办公,传统处理模式存在邮件溯源困难、运维成本偏高、用户体验不佳等缺陷。本文以...
Web3 生态持续扩张过程中,加密货币交易平台社区已成为网络钓鱼攻击的主要传播阵地,仿冒链接、恶意合约授权、高仿页面等新型钓鱼手段不断迭代,对用户数字资产安全与...
摘要:在企业数字化办公体系中,电子邮件是核心内外沟通载体,同时也是数据泄露、违规通信、网络钓鱼传导的主要风险入口。传统邮件数据泄露防护(DLP)多聚焦邮件正文、...
本文以 Inspire Inbox 平台为研究样本,围绕 AI 驱动的上下文感知个性化激励工具展开系统性研究,剖析该平台依托用户目标、行为反馈、时间节律生成自适...
医疗行业数字化转型过程中,医疗机构普遍依托第三方服务商完成系统运维、数据交互、业务协作等工作,第三方机构由此成为网络攻击的薄弱环节。本文以 2026 年 VHC...
本文以 2026 年谷歌起诉 Outsider Enterprise 网络犯罪团伙滥用 Gemini AI 实施大规模钓鱼攻击事件为核心研究样本,结合该团伙搭建...
传统网络攻击长期以远程钓鱼、恶意代码投放为主要手段,而 Silent Ransom Group(又称 UNC3753、Luna Moth)犯罪团伙创新采用社会工...
以 AV-Comparatives 2026 年反钓鱼专项测试数据为基础,本文针对 NordVPN 新一代杀毒产品 96% 钓鱼网站拦截率、零误报的测试结果展开...
网络钓鱼借助互联网技术与社会工程学手段实施欺诈,现已成为全球高发的网络犯罪类型,不仅侵害公民财产与个人信息权益,也给司法裁判、行业安全治理带来多重挑战。本文结合...
品牌仿冒结合社会工程学已成为当前网络钓鱼攻击的主流形态,区别于传统凭证窃取类钓鱼,营销诱导型钓鱼依托知名企业公信力、限时优惠、稀缺库存等话术构建多层欺诈链路,诱...
依托 Zscaler 2026 年网络钓鱼活动趋势监测数据,本文针对当前全球网络钓鱼攻击藏匿于加密流量、攻击服务化、品牌仿冒常态化、多因素认证绕过手段升级等核心...
随着文旅产业数字化转型持续深化,酒店行业日常运营高度依赖邮件、预订管理系统、在线旅游平台开展业务交互,面向该行业的定向钓鱼邮件攻击呈现出产业化、精准化、技术复杂...
网络钓鱼是当前主流网络安全威胁之一,传统防御技术多针对单一 URL 开展内容检测,难以应对攻击者批量生成恶意链接、利用内容伪装技术规避检测的行为。本文以东京都立...
2026 年 6 月出现的仿 WhatsApp 安全中心钓鱼攻击,以账号锁定、安全风险为由实施社会工程学欺骗,诱导用户借助 WhatsApp 合法的关联设备功能...