快速全面,准确有效,稳定高效
中国互联网络信息中心 | 工程师 (已认证)
在数字时代,权威身份成了最容易被滥用的“通行证”。2025年12月初,以色列警方发布紧急公告,警告全国民众警惕一种新型网络钓鱼攻击——犯罪分子伪造来自“以色列警...
在人工智能常被视作网络攻击“加速器”的当下,一项来自意大利巴里大学(University of Bari)的最新研究却给出了截然不同的答案:大语言模型(LLM)...
在网络安全威胁日益严峻的今天,如何科学高效地确定漏洞修复优先级成为企业亟待解决的问题。本文基于腾讯云漏洞治理服务(VGS)的最新技术实践,系统阐述漏洞修复优先级...
2025年12月下旬,一家位于新加坡的跨国物流公司IT管理员李伟收到了一封看似再正常不过的邮件:
2025年,Cyble研究与情报实验室(CRIL)披露了一起针对印度车主的大规模浏览器基网络钓鱼活动,攻击者通过伪造电子交通罚单(e-Challan)门户网站窃...
前四期我们讲了资产画像、讲了决策模型、讲了流程。你可能会说:“道理我都懂,但数据量太大了,关联分析太难了。”
漏洞治理服务(Vulnerability Governance Services)作为一种新兴的安全管理模式,正从传统的“打补丁”向全方位的“免疫系统”转变,它...
漏洞治理服务作为企业网络安全体系中的重要组成部分,通过对全网漏洞渠道进行持续监测、研判分析,帮助企业及时识别最新漏洞威胁,为业务安全提供坚实保障。那么,一款优秀...
钓鱼攻击作为网络犯罪中最普遍且危害最广的形式之一,持续对全球消费者构成严重威胁。尽管反钓鱼技术不断演进,但其造成的经济损失与数据泄露规模仍呈上升趋势。美国信息技...
2025年旅游旺季期间,安全研究人员披露了一起针对酒店经营者与旅客的定向钓鱼活动,攻击者利用在线旅游平台(OTA)Booking.com的通信渠道,以“我已付款...
近年来,以“Quantum Route Redirect”为代表的高级钓鱼即服务(PhaaS)工具显著提升了网络钓鱼攻击的自动化水平与地理适应性。该工具通过动态...
近年来,钓鱼即服务(Phishing-as-a-Service, PhaaS)平台的兴起显著降低了网络钓鱼攻击的技术门槛。2025年11月,KnowBe4威胁实...
近年来,针对特定行业或区域用户的定向钓鱼攻击(Spear Phishing)呈现显著上升趋势。2025年11月,安全研究人员披露了一起大规模钓鱼活动,专门针对意...
随着社交媒体平台在中小企业(SMB)数字营销中的核心地位日益凸显,针对其业务账号的定向钓鱼攻击显著上升。2025年,Check Point邮件安全团队披露了一起...
大多数企业仍然停留在“补漏洞”的层面,但真正成熟的企业,安全治理不是从漏洞开始,而是从 源头机制 开始。
我们习惯看 CVSS 评分,9.8 分就是高危,5.0 分就是中危。但在实战中,CVSS 有个致命缺陷:它是静态的,且缺乏攻击视角。