中国互联网络信息中心 | 工程师 (已认证)
本文以 2026 年 7 月美国 Fairlife 乳业勒索软件攻击、全美工厂全线停产事件为核心实证样本,聚焦纽约韦伯斯特新建旗舰厂区受冲击的具体场景,系统剖析...
钓鱼即服务(PhaaS)依托 SaaS 产业化模式消解网络钓鱼的技术门槛,催生跨国家、规模化的身份窃取犯罪链条。2026 年 7 月美德联合跨国执法行动捣毁代号...
2026 年 7 月 Softonic 披露大规模针对 X 平台用户的仿冒登录提醒钓鱼邮件攻击,攻击者复刻平台官方安全通知视觉、文案规范,以陌生设备登录预警为社...
本文以 2026 年 7 月韩国 SBS 曝光的出租车司机识破语音钓鱼取现车手、协助警方抓获涉案人员案件为核心实证样本,系统拆解 AI 语音钓鱼黑产分层组织架构...
鲸钓(Whale Phishing)作为针对性高管群体的高级社会工程攻击,长期依托邮件渠道实施资金欺诈,企业协同办公软件的普及催生了全新攻击载体。2026 年 ...
2026 年 7 月 Moonshot 平台爆发批量仿冒 “View Recent Activity” 主题钓鱼邮件攻击,币安广场同步转载发布该安全预警,成为加...
依托 ThreatBook 2026 年亚太地区年中网络安全威胁报告披露的 15205 起安全事件全域统计数据,系统梳理亚太 19 个市场数据泄露、勒索软件、网...
生成式 AI 重构软件漏洞攻防效率,攻击者依托前沿大模型可将漏洞挖掘与利用周期压缩至数小时,传统人工审计、规则驱动静态安全检测体系存在显著滞后性。Anthrop...
针对 2026 年 7 月 Moonshot 平台爆发的 “View Recent Activity” 主题仿冒钓鱼邮件安全事件,本文以该真实攻击样本为核心研究...
传统短信验证码、软件 TOTP 二次认证存在天然钓鱼缺陷,中间人代理、仿冒登录页面可完整窃取认证凭证,账户劫持事件持续高发。基于 FIDO2/WebAuthn ...
加密资产交易依托区块链不可篡改、交易不可逆特性,使得钓鱼欺诈造成的资产损失具备极强不可挽回性,交易所平台成为网络钓鱼攻击核心目标。以 KuCoin 官方知识库披...
以 2026 年 7 月 Rapid7 发布的暴露恶意交付服务器深度分析报告为核心研究样本,完整拆解俄语威胁团伙依托开源大模型编码工具 Coderrr 搭建标准...
传统邮件网关、终端安全防护体系针对文本、附件类钓鱼攻击已形成标准化拦截规则,但攻击者逐步转向云办公生态内置的日历邀约功能,衍生出日历钓鱼(CalPhishing...
生成式 AI 语音合成工具大幅降低深度伪造语音欺诈实施门槛,语音钓鱼(Vishing)由传统粗糙人工仿冒升级为高精度、规模化精准社会工程攻击。美国查普曼大学(C...
以 2026 年 7 月 Rapid7 披露、《The Hacker News》专项报道的暴露服务器 AI 辅助钓鱼工具套件事件为核心研究样本,完整拆解攻击者依...
商业邮件劫持(BEC)攻击已从传统文本社工诈骗演进为融合多阶段无文件执行、文件扩展名伪装、内存载荷加载的复合型高级威胁。Fortinet 安全团队监测的 “TF...
高校统一身份认证体系普遍部署 Duo 多因素认证(MFA)以抵御账号窃取风险,但攻击者逐步演化出失窃校内账号批量分发钓鱼邮件、仿冒 IT 官方话术诱导提交 Bl...
以英国《卫报》2026 年 7 月曝光的 X 平台仿新设备登录通知钓鱼诈骗事件为核心样本,完整拆解该类高仿真社交网络钓鱼攻击的传播链路、页面伪造技术、账号劫持后...
以 Tech-Critter《Email Security in the Age of AI-Generated Phishing Attacks》行业报道为核...
生成式人工智能大幅降低域名仿冒、批量恶意注册、仿冒站点搭建的实施门槛,催生 “仿生侵权者” 混合攻击模式,域名滥用已成为网络钓鱼、商业邮件劫持、假冒电商、身份欺...