首页
学习
活动
专区
圈层
工具
发布
首页标签数据泄露

#数据泄露

旧手机数据泄露?做自媒体矩阵更需防“数据串门”全媒发

用户12770589

600

数据泄露驱动下加密货币钓鱼攻击演化与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数据泄露事件的频发正在重塑加密货币领域网络钓鱼攻击的形态与危害层级。攻击者不再依赖盲发式群发邮件,而是利用泄露的客户姓名、地址、交易记录等身份信息构建高度个性化...

900

通行密钥主题钓鱼下微软云账户劫持与数据泄露攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

无密码通行密钥(Passkey)依托 FIDO2 与 WebAuthn 协议构建原生抗钓鱼身份认证能力,已经成为企业云身份安全建设的重要技术选型。但 2026 ...

10110

数据泄露了才发现?企业需要能溯源、可追责的防泄密体系

克劳德2048

数据泄露往往后知后觉,企业缺乏溯源追责手段。真正的防泄密体系要能"防"也要能"查"。本文梳理从分级分类、通道管控到审计溯源的防泄密建设思路,并以腾讯 iOA 为...

12910

截图、拍照、截屏……防不住的数据泄露方式,腾讯 iOA 如何破局

克劳德2048

摘要: 截图、拍照、截屏等"无文件落地"的泄露方式绕开传统 DLP 检测,让企业防泄密屡屡失守。本文拆解其难防原因,并介绍腾讯 iOA 数据安全防护模块如何用分...

12610

供应链数据泄露催生高仿真钓鱼:硬件钱包用户的安全盲区

芦笛

中国互联网络信息中心 | 工程师 (已认证)

硬件钱包凭借私钥离线存储的特性,被很多数字资产使用者视作资产安全的 “终极防护手段”。但 2026 年 Trezor 连续发生的两起第三方服务商数据安全事件,揭...

11510

语音钓鱼引发医疗数据泄露的法律风险与安全治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医药分销巨头 McKesson 遭遇 ShinyHunters 组织语音钓鱼(Vishing)攻击事件后,受影响个体相继发起集体诉讼,暴露医疗健康行业在身份安全...

17210

患者数据泄露全院担责?腾讯 iOA 多院区终端安全与防泄密方案

克劳德2048

摘要: 医疗集团多院区运行,患者病历等敏感数据分散各终端,泄露即触发全院责任。本文介绍腾讯 iOA 零信任安全管理系统如何以终端纳管、数据分级分类、外发审计拦截...

14910

当邮箱成为突破口:从数据泄露到账户接管的暗网链条

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2024年,全球企业因商业电子邮件欺诈(BEC)遭受了约27.7亿美元的损失。这些天文数字般的损失,往往不是源于某个高深的技术漏洞,而是始于一个看似无害的邮箱地...

8610

监管检查过不了、数据泄露罚不起:金融办公安全的合规实践

hollyx

这三类风险并非孤立存在:终端环境不可控会放大数据泄露的可能,高级威胁则可能成为数据泄露的直接诱因。对金融机构而言,合规建设需要一套能够同时覆盖"数据、终端、威胁...

13310

数据泄露后怎么查?一次文件外发事件的溯源取证全流程

gavin1024

摘要: 敏感文件疑似外发后,安全团队需快速回答“谁、何时、经何通道、发了什么、流向哪里”。本文以一次文件外发事件为例,结合腾讯 iOA 敏感数据保护能力,演示从...

19810

医疗第三方供应商语音钓鱼数据泄露研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗健康行业的数据安全正面临来自供应链社会工程攻击的严峻挑战。2026 年 9 月,美国家庭医疗保健服务提供商 LHC Group 通报一起数据泄露事件,事件起...

17010

跨国游戏企业分支机构网络钓鱼泄露风险研究 —— 以 GTA6 二次泄密事件为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字娱乐产业全球化布局背景下,跨国游戏企业普遍设立海外分支机构分担研发、美术、程序开发任务,分支机构员工成为网络社会工程攻击的重点目标。本文以 Esquire ...

17310

AI 语音钓鱼驱动的社会工程攻击对金融机构的安全威胁研究 —— 基于 Apollo Global Management 数据泄露事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能技术的快速落地,网络攻击者将 AI 语音合成能力运用于社会工程攻击链条,传统以恶意软件、系统漏洞利用为核心的网络安全防护体系正在遭遇新的现实挑...

19210

企业通讯录数据泄露衍生定向钓鱼攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

企业内部客户联系信息遭网络入侵窃取后,攻击者依托真实通讯录批量发起仿官方定向钓鱼邮件,已成为当前区域化网络欺诈的典型形态。本文以泽西岛网络安全中心披露的本地机构...

18610
领券