中国互联网络信息中心 | 工程师 (已认证)
伴随单点登录体系在企业招聘、营销业务场景的全面普及,依托浏览器内嵌浏览器(BitB)技术、可实时中继多因素认证(MFA)的新型招聘类钓鱼攻击成为企业身份安全核心...
语音钓鱼(Vishing)作为依托语音通信渠道实施的社会工程攻击,近年受 AI 语音克隆、VoIP 号码伪造技术驱动呈现爆发式增长,2024 年下半年攻击规模同...
地方市政机关掌握大规模公共财政资金,依托供应商往来邮件开展款项支付、合同对接等核心财务业务,是跨国商业邮件欺诈(BEC)的高频受害主体。本文以 2026 年 8...
依托 IBM 联合 Ponemon 研究所发布的 2026 年印度数据泄露成本专项调研数据,本文系统剖析印度企业数据泄露损失创下历史新高的核心诱因,聚焦人工智能...
生成式人工智能重构网络钓鱼攻击链路,传统基于特征匹配的邮件安全检测流程存在数小时滞后,难以适配实时化、高度仿真的仿冒邮件威胁。域名认证协议 DMARC 与品牌标...
定向鱼叉式钓鱼已成为高价值行业终端初始入侵的主流载体,攻击者通过分层拆解恶意载荷、滥用可信程序与公有云代码平台构建隐蔽攻击链路,大幅提升传统终端安全设备检测与溯...
依托思科 Talos 2026 年 3—6 月网络安全事件响应趋势报告核心实证数据,本文系统论证网络钓鱼已成为政企机构网络安全事件首要初始入侵向量,占全部需处置...
针对 Security Boulevard 2026 年 7 月发布的《The Reasoning Gap: Your Organization’s Secre...
以 2026 年 LevelBlue 安全实验室披露的物流行业定向鱼叉钓鱼搭载 CrySome RAT 入侵事件为研究样本,完整拆解攻击者依托业务场景诱饵、分阶...
英国国家网络安全中心(NCSC)2026 年 7 月联合多国情报机构发布专项预警,披露俄罗斯国家背景 APT 组织 Laundry Bear 依托 Zimbra...
传统网络钓鱼依赖用户点击链接、打开附件等交互行为,安全培训、邮件网关过滤可形成基础拦截屏障,而俄罗斯国家级 APT 组织 Laundry Bear(厂商命名 V...
2026 年第二季度 Check Point 品牌钓鱼监测报告显示,ChatGPT 首次跻身全球十大高频被仿冒品牌,以虚假订阅扣费通知邮件、高仿支付窃取页面为核...
区域性金融定向钓鱼已成为拉美网络犯罪团伙核心渗透手段,巴西 Lampion 恶意软件家族长期针对葡萄牙本土用户实施分层式入侵,依托本地化财务类钓鱼邮件、多层混淆...
传统邮件网关、终端安全防护体系针对文本、附件类钓鱼攻击已形成标准化拦截规则,但攻击者逐步转向云办公生态内置的日历邀约功能,衍生出日历钓鱼(CalPhishing...
以 2026 年 7 月 Rapid7 披露、《The Hacker News》专项报道的暴露服务器 AI 辅助钓鱼工具套件事件为核心研究样本,完整拆解攻击者依...
传统网络钓鱼攻击以窃取账号密码为核心目标,依赖页面表单诱导用户主动输入身份凭证,检测特征清晰、防护手段成熟。ClickFix 作为 2025—2026 年大规模...
针对 2026 年 3 月起全球活跃的 “TTF Trap” 钓鱼攻击活动,本文以 Fortinet FortiGuard Labs 披露的真实威胁样本为核心研...
以 2026 年 7 月美国韦尔斯利镇发布的市政许可缴费邮件诈骗预警案例为实证样本,本文系统剖析依托政务公开档案信息、仿冒地方政府工作人员身份实施的精准邮件钓鱼...
2026 年 7 月《The Hacker News》披露 Forg365 订阅式钓鱼即服务(PhaaS)平台,融合设备代码 OAuth 劫持、AiTM 中间人...
2026 年 7 月 MailGuard 捕获大规模仿美国运通账户锁定告警定向钓鱼攻击,该活动采用分层多页面递进式交互流程,逐层采集账号密码、银行卡安全码、身份...