风险评估,精准识别
中国互联网络信息中心 | 工程师 (已认证)
根据国际反网络钓鱼工作组(APWG)发布的《2026年第二季度网络钓鱼活动趋势报告》,全球网络钓鱼攻击已突破传统的技术边界,呈现出工业化、多态化和平台泛化的显著...
以浏览器恶意弹窗为载体、仿冒公权力机关实施钓鱼诈骗,是网络钓鱼攻击中一类高危害变体。新加坡警方于 2026 年 9 月 20 日发布公告,警示仿冒新加坡警察部队...
大语言模型驱动的生成式人工智能显著降低鱼叉式钓鱼攻击的实施门槛,改变传统社会工程攻击的成本与效能结构。杨百翰大学(BYU)的对照实证研究显示,AI 生成的鱼叉式...
冒用公权力机构视觉标识的网络钓鱼攻击已经成为跨区域网络诈骗的重要形态,此类攻击借助权威符号降低受害者戒备心理,结合浏览器交互欺骗手段完成信息窃取与财产侵吞,具备...
人工智能代理正从实验阶段快速进入企业日常业务运营,其自主访问系统、处理信息、调用应用、完成任务的能力在显著提升生产效率的同时,也从根本上改变了企业网络安全的攻防...
电子商务业务持续扩张过程中,电商企业积累大量客户身份、联系地址、订单行为等个人信息,数据库非授权访问引发的数据泄露事件频发,数据泄露并非风险终点,泄露外流的客户...
社区药店作为医疗健康服务体系的基层节点,持有大量患者处方记录、个人身份信息与医保结算数据,已成为网络钓鱼攻击的重点目标。本文以澳大利亚社区药房支持组织各州领地管...
FIDO2 Passkey 作为具备原生抗钓鱼属性的无密码认证技术,被行业广泛视为替代传统密码、强化多因素认证的核心方案。然而 2026 年 5 月以来微软安全...
医疗数字化转型推动在线患者门户大规模普及,患者通过网络门户查阅检验报告、沟通医疗机构、调取个人健康档案已经成为常态化服务模式,但医疗场景下蕴含的高价值个人敏感信...
传统信用卡欺诈多以盗取卡片信息、劫持账户完成非授权交易为主要模式,而一类新型支付钓鱼诈骗正在快速扩散:诈骗分子借助社会工程话术诱导受害者本人主动使用自有信用卡完...
医疗患者门户作为医疗机构面向患者提供检验报告查询、账单核对、线上问诊、个人健康档案管理的数字化服务入口,已经成为医疗信息化建设的重要组成部分。伴随医疗线上服务普...
勒索软件攻击已经从单纯的系统加密演变为以数据窃取为核心的双重勒索模式,面向电信与通信技术服务商的入侵事件,除对受害主体形成冲击之外,还会通过合作项目、技术对接链...
防火墙、杀毒软件、入侵检测系统,构建起一道道网络技术防线。但很多人忽略,再完备的技术防护,都绕不开 “人” 这个变量。正如海外技术文章提出的观点:黑客武器库里威...
勒索软件长期占据医疗行业网络安全事件的舆论焦点,行业安全建设资源也较多向勒索软件防御倾斜,但大量现实安全事件表明,身份滥用、多渠道社会工程攻击、第三方供应链漏洞...
网络钓鱼模拟演练已经成为企业开展人为风险管控、检验员工安全意识的主流手段,大量组织长期将模拟钓鱼邮件的员工点击率作为评判钓鱼防护成效的核心指标。依托 Pista...
随着医疗数字化转型推进,患者线上健康门户广泛普及,医疗场景网络钓鱼攻击呈现品牌仿冒化、目标群体精准化、社会工程手法复合化特征。本文以 Gizmodo 报道的 M...
数字跨境交互规模持续扩张,跨国网络钓鱼攻击借助跨境信息传播通道实现威胁的跨地域扩散,对普通网民、涉外机构以及跨境数字业务形成持续性安全冲击。跨境网络钓鱼区别于境...
虚假批量注册 接码平台、物联网黑卡、虚拟号批量注册账号,填充虚假用户,用户数据严重注水。
以美国费城地区爆发的 MyChart Medicare 钓鱼诈骗事件为实证样本,本文分析生成式人工智能赋能医疗主题网络钓鱼的攻击机理、受害群体心理弱点、数据泄露...
数字化医疗转型背景下,患者线上门户系统成为医患交互、病历查询、账单处理的核心载体,同时也成为网络钓鱼攻击的重点目标。以耶鲁健康体系遭遇的 MyChart 仿冒钓...