暂无搜索历史
数字资产交易平台承载海量用户资金,社会工程钓鱼已成为行业首要入侵路径,2025 年行业统计显示 65% 加密安全泄露事件源于人员操作漏洞。全球头部加密交易平台币...
中国互联网络信息中心 | 工程师 (已认证)
美国阿肯色州派恩布拉夫学区(Pine Bluff School District)2025 年末遭遇定向商业邮件劫持钓鱼攻击,针对新建高中基建专项资金实施电汇诈...
欧盟 NIS2 网络安全指令落地实施后,邮件安全从单一 IT 运维事项上升至企业董事会合规责任范畴。本文以 Kaseya 2026 年《Email securi...
远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...
返校季是学生、家长集中采购文教用品、电子设备、教材教辅的消费窗口期,消费需求集中释放催生季节性网络诈骗高发态势。威斯康星州农业贸易与消费者保护局(DATCP)2...
数字资产交易平台承载海量用户资产,社会工程钓鱼已成为行业最高发入侵路径。本文以 Cryptorank 发布的币安红队月度钓鱼模拟专项报道为核心实证素材,围绕币安...
数字化转型背景下,企业全面依托身份体系打通云办公、业务系统、权限管理链路,多因素认证(MFA)作为主流身份防护手段被大规模部署,但攻击者已形成成熟的 MFA 绕...
全域零售、云化业务、远程运营与多终端交互彻底瓦解了传统零售业以网络、物理机房为核心的静态安全边界,身份凭证取代系统漏洞成为零售数据泄露、资金欺诈、账号劫持的首要...
依托 Proofpoint 2026 年全球勒索软件专项调研数据,本次研究以全球 12 个国家 953 名企业安全从业者问卷样本为基础,针对 65% 受攻击组织...
本文以 LevelBlue 2026 年第二季度应急响应简报及《Attackers exploit trusted credentials in email f...
2026 年 7 月美国法院对 Kyle Svara 作出 76 个月监禁判决,该案完整呈现定向女性群体的 Snapchat 专属社工钓鱼攻击链路:攻击者伪装 ...
传统基于规则、黑名单的网络钓鱼检测手段存在更新滞后、零日钓鱼样本识别能力不足的固有缺陷,无法适配当前攻击者快速迭代仿冒站点、混淆 URL 的攻击模式。本文以 M...
以 SOC Prime 发布的《Q2 2026 Email Threat Landscape: Emerging Trends and Tactics》行业威胁...
2026 年 2 月起持续活跃的 BlueDash(蓝虚线)攻击行动,以 Microsoft Teams 安全文档更新为社工诱饵,依托仿冒微软商店站点、GitH...
加密货币硬件钱包依托离线私钥存储机制,被行业认定为高价值数字资产主流安全存储方案,但依托社会工程学的仿官方更新类钓鱼邮件持续突破防护边界,造成大额加密资产失窃。...
以 Ariana Grande 起诉匿名黑客窃取未发行音乐素材案件为实证样本,聚焦文娱行业创作者云端数字资产被盗场景,系统拆解仿冒身份邮件钓鱼、云端存储账号劫持...
面向垂直领域的轻量化 Web 应用普遍存在开发安全流程缺失问题,不安全直接对象引用(IDOR)水平越权漏洞极易造成大规模用户个人信息泄露,泄露数据将成为定向钓鱼...
针对 2024 年 10 月起持续针对白俄罗斯流亡活动人士、俄罗斯及哈萨克斯坦用户开展的定向 Telegram 钓鱼攻击事件,本文以 Resident NGO ...
2026 年针对保险行业的网络钓鱼攻击发生根本性技术迭代,传统事后凭证窃取模式被InsureOTP Kit驱动的实时账户劫持攻击取代。攻击者依托谷歌竞价广告引流...
网络钓鱼攻击持续成为网络安全领域高持续性威胁,攻击者通过批量构造混淆、残缺类 URL 搭建仿冒网页规避传统检测模型识别。现有 URL 驱动的钓鱼检测方案普遍采用...