首页
学习
活动
专区
圈层
工具
发布
首页标签风险评估服务

#风险评估服务

风险评估,精准识别

网络钓鱼的“工业化”演进:2026年第二季度全球钓鱼威胁态势分析与解读

芦笛

中国互联网络信息中心 | 工程师 (已认证)

根据国际反网络钓鱼工作组(APWG)发布的《2026年第二季度网络钓鱼活动趋势报告》,全球网络钓鱼攻击已突破传统的技术边界,呈现出工业化、多态化和平台泛化的显著...

2100

仿冒警方弹窗钓鱼攻击的复现机理与长效防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以浏览器恶意弹窗为载体、仿冒公权力机关实施钓鱼诈骗,是网络钓鱼攻击中一类高危害变体。新加坡警方于 2026 年 9 月 20 日发布公告,警示仿冒新加坡警察部队...

1600

生成式 AI 赋能鱼叉式钓鱼攻击的实证风险与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大语言模型驱动的生成式人工智能显著降低鱼叉式钓鱼攻击的实施门槛,改变传统社会工程攻击的成本与效能结构。杨百翰大学(BYU)的对照实证研究显示,AI 生成的鱼叉式...

2900

官方标识冒用型网络钓鱼攻击的演化机理与防控路径 —— 基于新加坡警方标识钓鱼诈骗事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

冒用公权力机构视觉标识的网络钓鱼攻击已经成为跨区域网络诈骗的重要形态,此类攻击借助权威符号降低受害者戒备心理,结合浏览器交互欺骗手段完成信息窃取与财产侵吞,具备...

2100

企业 AI 代理安全风险识别与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能代理正从实验阶段快速进入企业日常业务运营,其自主访问系统、处理信息、调用应用、完成任务的能力在显著提升生产效率的同时,也从根本上改变了企业网络安全的攻防...

3310

电商平台客户数据泄露衍生钓鱼风险及治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子商务业务持续扩张过程中,电商企业积累大量客户身份、联系地址、订单行为等个人信息,数据库非授权访问引发的数据泄露事件频发,数据泄露并非风险终点,泄露外流的客户...

6110

药店行业网络钓鱼攻击风险与防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社区药店作为医疗健康服务体系的基层节点,持有大量患者处方记录、个人身份信息与医保结算数据,已成为网络钓鱼攻击的重点目标。本文以澳大利亚社区药房支持组织各州领地管...

12010

Passkey 伪装钓鱼攻击与企业云账户劫持风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

FIDO2 Passkey 作为具备原生抗钓鱼属性的无密码认证技术,被行业广泛视为替代传统密码、强化多因素认证的核心方案。然而 2026 年 5 月以来微软安全...

13310

医疗在线门户钓鱼攻击风险与防护策略研究 —— 以 MyChart 钓鱼事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗数字化转型推动在线患者门户大规模普及,患者通过网络门户查阅检验报告、沟通医疗机构、调取个人健康档案已经成为常态化服务模式,但医疗场景下蕴含的高价值个人敏感信...

10710

受害人主动授权下信用卡支付钓鱼诈骗风险与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统信用卡欺诈多以盗取卡片信息、劫持账户完成非授权交易为主要模式,而一类新型支付钓鱼诈骗正在快速扩散:诈骗分子借助社会工程话术诱导受害者本人主动使用自有信用卡完...

10810

医疗患者门户网络钓鱼攻击的风险机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗患者门户作为医疗机构面向患者提供检验报告查询、账单核对、线上问诊、个人健康档案管理的数字化服务入口,已经成为医疗信息化建设的重要组成部分。伴随医疗线上服务普...

11310

电信服务商双重勒索攻击风险与防御研究 —— 基于 i2i‑systems 安全事件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件攻击已经从单纯的系统加密演变为以数据窃取为核心的双重勒索模式,面向电信与通信技术服务商的入侵事件,除对受害主体形成冲击之外,还会通过合作项目、技术对接链...

14710

人,才是黑客武器库中最危险的突破口

芦笛

中国互联网络信息中心 | 工程师 (已认证)

防火墙、杀毒软件、入侵检测系统,构建起一道道网络技术防线。但很多人忽略,再完备的技术防护,都绕不开 “人” 这个变量。正如海外技术文章提出的观点:黑客武器库里威...

8910

勒索软件之外:医疗行业五类新兴网络安全风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件长期占据医疗行业网络安全事件的舆论焦点,行业安全建设资源也较多向勒索软件防御倾斜,但大量现实安全事件表明,身份滥用、多渠道社会工程攻击、第三方供应链漏洞...

12910

企业网络钓鱼韧性评估的偏差与重构 —— 基于 Pistachio 2026 行为报告实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼模拟演练已经成为企业开展人为风险管控、检验员工安全意识的主流手段,大量组织长期将模拟钓鱼邮件的员工点击率作为评判钓鱼防护成效的核心指标。依托 Pista...

8500

医疗患者门户仿冒钓鱼攻击的攻击机理与风险防控 —— 基于 MyChart “Medicare Kit” 诈骗事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着医疗数字化转型推进,患者线上健康门户广泛普及,医疗场景网络钓鱼攻击呈现品牌仿冒化、目标群体精准化、社会工程手法复合化特征。本文以 Gizmodo 报道的 M...

9200

跨境网络钓鱼风险演化与防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字跨境交互规模持续扩张,跨国网络钓鱼攻击借助跨境信息传播通道实现威胁的跨地域扩散,对普通网民、涉外机构以及跨境数字业务形成持续性安全冲击。跨境网络钓鱼区别于境...

10710

如何才能抵御羊毛党恶意薅损?

用户12730368

虚假批量注册 接码平台、物联网黑卡、虚拟号批量注册账号,填充虚假用户,用户数据严重注水。

11610

AI 赋能下医疗门户钓鱼攻击风险与行业协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国费城地区爆发的 MyChart Medicare 钓鱼诈骗事件为实证样本,本文分析生成式人工智能赋能医疗主题网络钓鱼的攻击机理、受害群体心理弱点、数据泄露...

19610

MyChart 患者门户钓鱼攻击风险与医疗机构防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化医疗转型背景下,患者线上门户系统成为医患交互、病历查询、账单处理的核心载体,同时也成为网络钓鱼攻击的重点目标。以耶鲁健康体系遭遇的 MyChart 仿冒钓...

14410
领券