中国互联网络信息中心 | 工程师 (已认证)
数据泄露事件的频发正在重塑加密货币领域网络钓鱼攻击的形态与危害层级。攻击者不再依赖盲发式群发邮件,而是利用泄露的客户姓名、地址、交易记录等身份信息构建高度个性化...
无密码通行密钥(Passkey)依托 FIDO2 与 WebAuthn 协议构建原生抗钓鱼身份认证能力,已经成为企业云身份安全建设的重要技术选型。但 2026 ...
数据泄露往往后知后觉,企业缺乏溯源追责手段。真正的防泄密体系要能"防"也要能"查"。本文梳理从分级分类、通道管控到审计溯源的防泄密建设思路,并以腾讯 iOA 为...
摘要: 截图、拍照、截屏等"无文件落地"的泄露方式绕开传统 DLP 检测,让企业防泄密屡屡失守。本文拆解其难防原因,并介绍腾讯 iOA 数据安全防护模块如何用分...
硬件钱包凭借私钥离线存储的特性,被很多数字资产使用者视作资产安全的 “终极防护手段”。但 2026 年 Trezor 连续发生的两起第三方服务商数据安全事件,揭...
医药分销巨头 McKesson 遭遇 ShinyHunters 组织语音钓鱼(Vishing)攻击事件后,受影响个体相继发起集体诉讼,暴露医疗健康行业在身份安全...
摘要: 医疗集团多院区运行,患者病历等敏感数据分散各终端,泄露即触发全院责任。本文介绍腾讯 iOA 零信任安全管理系统如何以终端纳管、数据分级分类、外发审计拦截...
2024年,全球企业因商业电子邮件欺诈(BEC)遭受了约27.7亿美元的损失。这些天文数字般的损失,往往不是源于某个高深的技术漏洞,而是始于一个看似无害的邮箱地...
这三类风险并非孤立存在:终端环境不可控会放大数据泄露的可能,高级威胁则可能成为数据泄露的直接诱因。对金融机构而言,合规建设需要一套能够同时覆盖"数据、终端、威胁...
摘要: 敏感文件疑似外发后,安全团队需快速回答“谁、何时、经何通道、发了什么、流向哪里”。本文以一次文件外发事件为例,结合腾讯 iOA 敏感数据保护能力,演示从...
医疗健康行业的数据安全正面临来自供应链社会工程攻击的严峻挑战。2026 年 9 月,美国家庭医疗保健服务提供商 LHC Group 通报一起数据泄露事件,事件起...
数字娱乐产业全球化布局背景下,跨国游戏企业普遍设立海外分支机构分担研发、美术、程序开发任务,分支机构员工成为网络社会工程攻击的重点目标。本文以 Esquire ...
随着生成式人工智能技术的快速落地,网络攻击者将 AI 语音合成能力运用于社会工程攻击链条,传统以恶意软件、系统漏洞利用为核心的网络安全防护体系正在遭遇新的现实挑...
企业内部客户联系信息遭网络入侵窃取后,攻击者依托真实通讯录批量发起仿官方定向钓鱼邮件,已成为当前区域化网络欺诈的典型形态。本文以泽西岛网络安全中心披露的本地机构...