提供高质量的威胁情报信息查询服务
中国互联网络信息中心 | 工程师 (已认证)
高校新学期开学阶段是网络安全事件的高发时段,师生群体在事务密集、信息流转频繁的环境下,认知负荷显著上升,网络钓鱼攻击者利用这一窗口期实施针对性欺诈,造成账号凭证...
在数字化转型持续推进的背景下,中小企业已经成为网络攻击的重要目标,网络钓鱼依托社会工程学机理,成为威胁中小企业网络安全的首要攻击手段。现有认知普遍存在 “大型企...
生成式人工智能技术快速普及重构了网络攻击实施路径,网络钓鱼攻击借助 AI 工具实现内容批量生成、本地化语境适配与多模态深度伪造,已经成为现阶段占比最高的网络安全...
开学阶段是高等院校网络钓鱼攻击事件的高发窗口期。在新学期教学、财务、行政业务集中开展的背景下,学生、教职员工事务负荷激增,心理状态与行为模式出现明显变化,给网络...
随着智能体 AI 技术从内容生成转向自主执行操作,网络攻击的技术门槛显著下降,攻击者可依托 AI 智能体完成侦察、社会工程、漏洞利用等多阶段攻击链路,传统静态安...
农村及偏远地区教育机构长期存在安全预算有限、专职网络安全人员短缺、信息化业务持续扩张的现实矛盾,已经成为网络钓鱼攻击的重点目标。以 2026 年夏季美国佛蒙特州...
随着自主智能体技术落地网络攻击场景,网络钓鱼已经完成从恶意内容投送、社会工程意图欺骗向智能体自主作战的阶段演进,Phishing3.0 时代正式到来。攻击者依托...
电子健康服务普及推动患者线上门户系统广泛落地,MyChart 作为主流患者健康门户,为患者提供查看检验报告、预约就诊、医疗缴费、医患沟通等数字化服务,同时也成为...
勒索软件已经从早期批量蠕虫式恶意代码演变为以 RaaS 勒索即服务为载体、结合社会工程、凭证窃取、内网横向移动的产业化网络攻击模式,单纯依赖边界防护或者单点杀毒...
电子邮件长期作为网络攻击首要入侵载体,商业邮件劫持(BEC)、AI 深度伪造钓鱼、邮件内嵌二维码钓鱼(Quishing)、品牌仿冒欺诈已对承载受控非涉密信息(C...
数字化转型背景下,企业全面依托身份体系打通云办公、业务系统、权限管理链路,多因素认证(MFA)作为主流身份防护手段被大规模部署,但攻击者已形成成熟的 MFA 绕...
以 SOC Prime 发布的《Q2 2026 Email Threat Landscape: Emerging Trends and Tactics》行业威胁...
生成式人工智能技术普及重构了医疗行业网络攻击逻辑,AI 驱动深度伪造、语音仿冒、自动化钓鱼攻击逐步取代传统勒索软件,成为医疗机构首席信息安全官(CISO)首要安...
数字经济全域云化、人工智能产业化、物联网规模化、远程办公常态化持续拓宽网络攻击面,网络威胁呈现自动化、产业化、AI 赋能、跨链路传导的全新特征。本文以 Clou...