首页
学习
活动
专区
圈层
工具
发布
首页标签安全风险管理

#安全风险管理

面向酒店从业人员的定向钓鱼攻击风险研究 —— 基于行业安全预警案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

旅游住宿行业数字化转型持续推进,酒店业务系统集中存储住客身份信息、预订记录、支付凭证等敏感数据,网络攻击者逐步改变以往直接面向普通旅客实施诈骗的攻击思路,将酒店...

9310

医疗患者门户品牌仿冒钓鱼攻击风险研究 —— 以 MyChart “Medicare Kit” 诈骗事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化医疗服务普及,患者线上门户成为医患交互、存储个人健康敏感数据的核心载体,也逐步成为网络钓鱼攻击的重点目标。本文以 2026 年 8 月美国宾夕法尼亚州...

7410

金发〔2026〕8号文32条要求怎么落地?一文梳理金融机构AI治理6项工程路线图

紫羚云

一句话总结:8号文不是“管死AI”,而是“管好AI”——从董事会到研发岗,人人有责;从模型上线到审计闭环,步步留痕。随着金融科技监管日益深化,金发〔2026〕8...

15710

医疗患者门户网络钓鱼攻击的风险机理与闭环防御研究 —— 基于 MyChart 钓鱼事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子患者门户系统在医疗数字化进程中承担患者信息查询、医患沟通、线上业务办理等核心职能,伴随系统普及,针对患者门户的仿冒网络钓鱼攻击呈现爆发式增长态势。本文以 2...

16610

跨国游戏企业分支机构网络钓鱼泄露风险研究 —— 以 GTA6 二次泄密事件为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字娱乐产业全球化布局背景下,跨国游戏企业普遍设立海外分支机构分担研发、美术、程序开发任务,分支机构员工成为网络社会工程攻击的重点目标。本文以 Esquire ...

15210

公共机构品牌冒用型网络钓鱼风险与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击长期以金融机构、电商平台为主要冒用对象,近年来攻击者逐步将目标转向邮政、税务、社保等公共服务机构,借助公共部门天然具备的公信力,诱导受害者泄露个人信...

13910

品牌仿冒型网络钓鱼的风险演化与治理路径 —— 基于英国钓鱼攻击激增案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字消费与线上支付深度普及的背景下,品牌仿冒已经成为网络钓鱼攻击的主流实施模式。英国 2025 年度网络钓鱼攻击规模同比增长 140%,邮政物流、在线支付、税...

17910

重复受害视角下 Web3 恶意授权钓鱼攻击风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:自我托管钱包被视作 Web3 生态实现资产自主掌控的核心工具,行业普遍将安全焦点集中于私钥、助记词保管,却长期低估恶意签名授权带来的操作层风险。2026 ...

12600

微信聊天窗口直开网址解决方案

李义19179409111

<a href="weixin://dl/business/?ticket=XXX">打开链接</a>

46310

美财政部发布金融业AI风险管理框架指南

用户11764306

美国财政部为金融服务业发布了多份文件,建议采取结构化方法来管理运营和政策中的人工智能风险。这份由关键基础设施伙伴关系(Critical Infrastructu...

47810

需求不清AI也救不了

AI智享空间

...

64700

从IT支持到网络安全分析师:我的GRC职业旅程与技术洞见

qife122

如果有人几年前告诉我,有一天我会在治理、风险和合规领域为组织提供指导,我可能会大笑。那时,网络安全听起来像是专属于满墙监视器的暗室里那些神秘专家的领域。我只是一...

37710

基于岗位风险画像的钓鱼演练优化策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前企业普遍采用“嵌入式训练”模式应对钓鱼攻击,即员工点击模拟钓鱼链接后立即接受微课程。然而,南佛罗里达大学(USF)2025年发表于《MIS Quarterl...

47210
领券