首页
学习
活动
专区
圈层
工具
发布
首页标签风险识别 RCE

#风险识别 RCE

快速、便捷、及时的活动防刷服务

MyChart 患者门户钓鱼攻击风险与医疗机构防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化医疗转型背景下,患者线上门户系统成为医患交互、病历查询、账单处理的核心载体,同时也成为网络钓鱼攻击的重点目标。以耶鲁健康体系遭遇的 MyChart 仿冒钓...

1600

医疗患者门户品牌仿冒钓鱼攻击风险研究 —— 以 MyChart “Medicare Kit” 诈骗事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化医疗服务普及,患者线上门户成为医患交互、存储个人健康敏感数据的核心载体,也逐步成为网络钓鱼攻击的重点目标。本文以 2026 年 8 月美国宾夕法尼亚州...

3710

全国性 MyChart 仿冒钓鱼攻击风险与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗患者门户已成为医患信息交互的核心载体,其集中存储的敏感健康数据使其成为网络黑灰产的重点攻击目标。2026 年 8 月,圣卢克大学健康网络(St. Luke'...

5910

医疗患者门户钓鱼攻击风险与闭环防御研究 —— 基于 MyChart 诈骗事件实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着医疗数字化持续推进,患者线上门户系统成为医患信息交互、病历查阅、医保业务办理的关键载体,与之对应,针对医疗门户的网络钓鱼攻击事件持续增多。本文以宾夕法尼亚州...

11810

患者门户品牌冒用型钓鱼攻击风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子健康记录系统的普及推动患者门户成为医疗机构与患者交互的核心数字入口,平台品牌公信力同时成为网络犯罪团伙实施社会工程欺诈的利用对象。基于 Healthcare...

13710

医疗患者门户网络钓鱼攻击的风险机理与闭环防御研究 —— 基于 MyChart 钓鱼事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子患者门户系统在医疗数字化进程中承担患者信息查询、医患沟通、线上业务办理等核心职能,伴随系统普及,针对患者门户的仿冒网络钓鱼攻击呈现爆发式增长态势。本文以 2...

15510

冒充 Look 品牌的短信钓鱼攻击风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼(Smishing)已经成为电信网络诈骗的主要实施载体之一,不法分子借助发送伪造企业身份的短信,依托社会工程手段诱导普通用户访问钓鱼页面,窃取个人身份、...

15810

加密社交内容平台钓鱼诈骗风险与治理研究 —— 以 Binance Square 风险警示文本为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币行业社交内容平台打通资讯浏览、社区互动、交易跳转全链路,在降低普通用户参与门槛的同时,也衍生出新的网络钓鱼与金融诈骗场景。本文以 Binance Squ...

11510

合法云开发平台被滥用的网络钓鱼欺诈风险研究 —— 以 Google Firebase 事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

后端即服务(BaaS)类云平台极大降低了应用开发的技术门槛,同时也被网络犯罪群体所利用,成为网络钓鱼、恶意软件分发与金融诈骗的基础设施载体。本文以印度网络犯罪协...

13010

域名失效劫持引发 DeFi 钓鱼风险案例研究与防控路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去中心化金融生态普遍存在链上合约与 Web 前端相互分离的架构特征,区块链智能合约具备不可篡改特性,但用户访问协议的网页前端却属于中心化互联网基础设施,域名失效...

10010

电商订单通知改版引发的钓鱼风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大型电商平台订单确认邮件是消费者核验交易真伪的重要信息载体。亚马逊 2026 年推行新版订单确认邮件机制,将邮件内具体商品名称替换为宽泛的品类标签,平台方将此次...

12710

医疗患者门户钓鱼风险与防护路径研究 —— 基于 ECU Health MyChart 预警案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗数字化转型背景下,患者线上健康门户 MyChart 承担查看检验报告、预约诊疗、医保业务办理等核心功能,存储大量患者健康档案、医保身份、财务支付等高度敏感信...

10710

中型企业勒索软件风险与供应链双向防御困境研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件攻击目标正在发生结构性偏移,中型企业已经成为现阶段勒索攻击的主要受害群体。基于 Black Kite 机构 2023 年 1 月至 2026 年 6 月...

9800

监管机构仿冒型鱼叉钓鱼攻击风险与企业防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

监管机构作为市场公信力主体,其对外通信具备天然的权威属性,攻击者充分利用该信任基础开展鱼叉式定向钓鱼,已经成为针对金融服务业的高频威胁。澳大利亚证券和投资委员会...

17810

美国授权私营企业代政府实施跨境网络攻击的政策逻辑、法律冲突与技术风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月美国签署国家安全总统备忘录,正式建立联邦监管框架,允许经资质审核的私营网络安全企业代表联邦政府,针对境外跨国网络犯罪组织开展跨境网络监视与网...

12600

持牌虚拟资产交易所仿冒域名钓鱼风险与协同治理研究 —— 以香港 SFC 警示 HashKey 虚假网站为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

香港虚拟资产持牌经营框架落地后,合规交易所市场公信力持续提升,网络黑产批量搭建形近仿冒域名钓鱼网站窃取投资者数字资产,成为区域性数字金融安全突出风险。本文以 C...

33910

Python 用同花顺问财把"排雷"做成可复制的选股流程

极致探索审计AI提效

系列2我们讲了三个造假红旗:应收增速超营收、应计比率畸高、经营现金流长期为负。但注师不会只停留在"看懂",更要"落地"——怎么把这套排雷逻辑变成每天能扫全市场的...

19931

2026 年非洲网络威胁生态:钓鱼、勒索软件与 AI 滥用复合风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 ESET 2026 年上半年非洲网络威胁专项监测报告,非洲大陆形成以钓鱼攻击为基础入口、勒索软件为核心破坏手段、加密劫持与恶意 AI 组件为新兴增量、ED...

14510

协同办公平台日历钓鱼攻击机理、风险演化与企业全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统邮件钓鱼防护体系持续迭代完善,攻击者逐步转移攻击载体,依托 Microsoft 365、Google Workspace、Zoom 等协同办公日历模块开发新...

12300

返校季家校定向网络钓鱼风险识别与分层防护体系研究 —— 基于 2026 年 8 月 BBB 预警报道实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月美国商业改进局(BBB)发布专项安全预警,面向学生与家长群体提示返校周期定向网络钓鱼欺诈爆发式增长态势,明确黑产团伙依托教育场景精准信息泄露...

15410
领券