中国互联网络信息中心 | 工程师 (已认证)
2026年的网络安全格局正在发生一场静默但致命的转变。根据Cisco Talos最新发布的《事件响应趋势报告》,网络攻击的重心已不再仅仅是寻找系统漏洞,而是转向...
患者门户已成为医疗机构与患者之间电子病历交互、检查结果推送、在线缴费与预约挂号的核心数字化通道,其广泛部署在提升医疗服务效率的同时,也使患者个人健康信息与身份凭...
摘要:患者门户作为医疗机构与患者之间数字化交互的核心载体,存储大量受保护健康信息与个人身份数据,已成为网络钓鱼攻击的高价值目标。2026 年 8 月至 9 月,...
摘要:2026 年 9 月,美国大型药品分销与医疗供应企业 McKesson 公开确认其第三方应用环境遭到未授权人员访问,敏感数据被窃取,受影响范围覆盖肿瘤学、...
生成式人工智能降低了网络钓鱼攻击的生产门槛,推动邮件钓鱼从粗制滥造的批量群发模式转向高仿真、个性化、多态化的攻击形态。传统企业邮件安全网关依托特征签名、关键词启...
摘要:加密即时通讯软件凭借端到端加密能力,被广泛视作高私密性通信工具,大量政府工作人员、军事人员、新闻从业者等高价值群体将其用于敏感信息交互。FBI 与 CIS...
摘要:随着印度统一支付接口 UPI 体系的大规模普及,二维码已经成为民众日常交易、信息获取的常用媒介,与之伴生的 Quishing,即二维码钓鱼诈骗案件数量呈现...
伴随区块链应用与大众流行文化场景不断交织,网络犯罪群体开始借助社会热点流量搭建 Web3 钓鱼体系,将普通娱乐爱好者转化为加密资产欺诈的潜在受害群体。本文以 M...
摘要:网络钓鱼长期居于网络攻击初始访问向量的首位,2026 年第二季度行业监测数据显示,超过半数网络安全事件的入侵起点来自网络钓鱼攻击。攻击者不再局限传统邮件钓...
摘要:定向地域化钓鱼已经成为恶意软件投放的重要手段,Guildma,又称 Astaroth,是长期活跃于拉美地区的信息窃取类木马,2026 年出现依托巴西葡萄牙...
摘要:以新加坡警方披露的 iMessage 冒充星展银行 DBS 与 Shopee 电商客服钓鱼诈骗事件为核心样本,剖析依托苹果 iMessage 即时消息通道...
以 TechRadar 报道的 NordVPN 反病毒工具在最新独立测试中拦截 94% 钓鱼网站的测试结果为实证切入点,本文系统分析虚拟专用网络产品集成反病毒与...
国家背景威胁组织发起的定向钓鱼活动,区别于普通商业黑产钓鱼,以情报窃取为核心目标,综合利用被攻陷邮箱横向扩散、仿冒域名、本地化语言诱饵、定制恶意载荷等手段,将政...
摘要:以 Searzhudin Tamirlanovich Aktulaev 涉案的大规模网络钓鱼犯罪事件为研究样本,完整剖析该犯罪团伙依托自由职业平台消息通道...
以美国费城地区爆发的 MyChart Medicare 钓鱼诈骗事件为实证样本,本文分析生成式人工智能赋能医疗主题网络钓鱼的攻击机理、受害群体心理弱点、数据泄露...
以虚假招聘为诱饵的浏览器内浏览器(BitB)钓鱼攻击是近年出现的高危害性新型网络威胁,攻击者借助 AI 辅助开发的钓鱼工具包,仿冒知名企业招聘人员,依托高度仿真...
摘要:针对新型 Knight Office 钓鱼套件开展案例复盘与威胁解析,梳理该套件实施 Microsoft 365 AiTM 中间人攻击完整攻击链路,剖析社...
依托美联社与 FRONTLINE 联合开展的 58 名诈骗受害者深度访谈调查材料,本文聚焦美国网络诈骗犯罪高发背景下受害者权利救济失灵问题。研究发现,美国网络诈...
生成式人工智能技术降低了网络钓鱼攻击的技术门槛,攻击者可以批量生成语言流畅、风格高度贴合目标组织内部沟通范式的欺骗内容,传统依赖语法错误、表达怪异等表层特征识别...