中国互联网络信息中心 | 工程师 (已认证)
社交平台 X(原 Twitter)高影响力账号劫持后分发加密货币诈骗信息,已经成为印度网络安全领域的突出威胁。攻击者通过伪造私信、仿冒平台官方通知实施钓鱼,窃取...
电子健康服务普及推动患者线上门户系统广泛落地,MyChart 作为主流患者健康门户,为患者提供查看检验报告、预约就诊、医疗缴费、医患沟通等数字化服务,同时也成为...
MyChart 作为广泛部署的医疗患者线上门户,打通病历查阅、预约就诊、医保业务办理等多项服务,已经成为医疗机构与普通患者交互的重要载体。2026 年 Sent...
随着互联网医疗患者门户的普及,MyChart 类线上健康服务平台成为攻击者实施社会工程钓鱼的重点伪装载体。ECU Health 发布安全预警披露,攻击者大规模发...
开学季是家庭集中采购学习设备、教辅物资的消费高峰,消费需求集中释放、家庭预算压力增大、家长事务繁杂等多重现实条件叠加,催生季节性网络诈骗高发态势。境外地方消费保...
医疗患者门户 MyChart 被广泛应用于北美多家医疗机构,为患者提供病历查阅、预约挂号、医保业务办理等线上服务。2026 年爆发的 “MyChart 医保套件...
监管机构作为市场公信力主体,其对外通信具备天然的权威属性,攻击者充分利用该信任基础开展鱼叉式定向钓鱼,已经成为针对金融服务业的高频威胁。澳大利亚证券和投资委员会...
企业数字化转型推动业务系统大规模向云平台迁移,身份凭证成为访问云资源的核心信任载体,凭证窃取攻击由此演变为云安全领域的主要威胁。攻击者通过钓鱼攻击、信息窃取类恶...
生成式 AI 降低了语音伪造、多渠道社会工程攻击的实施门槛,医疗行业因其业务运行模式、组织人员结构与行业文化特征,成为对话式社会工程攻击的重点目标。攻击者不再依...
在企业传统网络钓鱼防护手段持续迭代的背景下,二维码钓鱼(Quishing)作为新型攻击形态正在快速扩散。攻击者利用二维码视觉编码的特性,将恶意网址进行封装,以此...
网络钓鱼作为社会工程学主导的网络攻击手段,历经多年安全治理依旧保持较高攻击成功率,大量数据泄露、财产损失事件均以网络钓鱼作为初始入侵入口。本文结合境外媒体评论报...
随着加密货币资产价值持续提升,针对加密资产持有者的定向网络欺诈逐步从广撒网式钓鱼转向多阶段、多渠道协同的工业化攻击模式。Asterix 行动是安全厂商 Rapi...
BACnet/IP 作为楼宇自动化领域主流开放协议,采用面向对象的分布式数据库设计范式,区别于传统工控协议基于寄存器的交互模式,对象模型、16 级优先级数组仲裁...
传统静态钓鱼工具仅能够采集受害者提交后的表单数据,攻击流程固定、缺少动态应变能力。Cisco Talos 披露的 JWR 钓鱼框架突破该模式,依靠加密双向长连接...
摘要:自我托管钱包被视作 Web3 生态实现资产自主掌控的核心工具,行业普遍将安全焦点集中于私钥、助记词保管,却长期低估恶意签名授权带来的操作层风险。2026 ...
摘要:macOS 平台长期存在系统安全性被过度高估的认知,攻击者逐步减少对系统底层漏洞的依赖,转而以社会工程手段作为主要入侵入口。AmnesiaStealer ...
勒索软件已经从早期批量蠕虫式恶意代码演变为以 RaaS 勒索即服务为载体、结合社会工程、凭证窃取、内网横向移动的产业化网络攻击模式,单纯依赖边界防护或者单点杀毒...
硬件钱包被行业普遍视作加密数字资产离线存储的核心载体,其安全评价大多聚焦固件漏洞、私钥存储机制等技术层面,对订单系统、第三方插件引发的用户个人信息泄露风险长期存...