暂无搜索历史
在数字世界的暗流中,网络钓鱼攻击如同潜伏的猎手,不断演化出新的伪装技巧,试图绕过层层防护,窃取用户的敏感信息。近期,一种名为“ASCII Smuggling”(...
中国互联网络信息中心 | 工程师 (已认证)
医疗健康行业的数据安全正面临来自供应链社会工程攻击的严峻挑战。2026 年 9 月,美国家庭医疗保健服务提供商 LHC Group 通报一起数据泄露事件,事件起...
加密货币交易场景下,依托短信渠道实施的钓鱼攻击已经成为数字资产用户面临的高频安全威胁。与传统邮件钓鱼相比,短信钓鱼具备触达即时性强、用户信任度高、内容篇幅受限导...
电话诈骗已经成为香港社会治安领域最为突出的犯罪类型之一,其中假冒客户服务人员的诈骗手法占据核心位置。2026 年上半年数据显示,香港电话诈骗案件数量同比上升百分...
非接触式移动支付的普及使支付卡绑定成为连接实体支付工具与移动支付账户的关键操作环节,该环节因涉及身份核验、授权确认与资金通道开通,逐渐成为钓鱼诈骗的重点攻击目标...
高校校园网络环境下,依托被劫持内部账号开展链式传播的钓鱼攻击,已经成为教育机构不可忽视的安全威胁。传统外部来源钓鱼邮件可依靠邮件认证、网关内容过滤实现较高拦截率...
地方政府在财政缺口压力之下,通过削减岗位、压缩基建项目等方式平衡财政预算,已经成为部分城市公共治理当中较为突出的现实图景。美国罗阿诺克市在不提高税率的前提下弥合...
随着邮件安全防护体系向人工智能驱动的检测架构演进,威胁攻击者开始将面向大语言模型的对抗手段迁移至传统邮件钓鱼场景。ASCII 走私(ASCII smugglin...
ASCII 走私技术长期被视作大语言模型场景下的专属安全威胁,现有安全研究大多聚焦其间接提示注入的攻击效果,对该技术向传统网络攻击场景迁移演化的现实风险缺乏系统...
数字技术深度渗透商事活动场景之后,网络钓鱼攻击、算法驱动证券交易、汽车融资租赁背景下车辆强制收回三类纠纷案件数量持续攀升,已经成为商事司法实践中值得重点关注的新...
你是否曾收到过一封看似平常的邮件,内容提及“资金”、“贷款”或“信用”,但垃圾邮件过滤器却毫无反应?这并非过滤器的失职,而是一场正在大规模上演的、利用“隐形墨水...
随着多因素认证技术在政企与个人云账号场景大规模部署,传统窃取口令式网络钓鱼攻击的攻击成功率持续下降,基于 OAuth2.0 协议的授权同意钓鱼攻击逐步成为高威胁...
伴随大语言模型安全研究不断推进,部分针对人工智能系统的逃逸攻击手段开始向传统网络威胁场景迁移。2026 年 2 月至 5 月观测到的大规模钓鱼邮件活动,将原本用...
定向网络钓鱼已经从大规模泛化垃圾邮件诈骗转向依托公开政务数据开展的精准社会工程攻击。本文以美国贝尔蒙特镇规划建筑许可申请人遭遇的钓鱼诈骗事件作为实证样本,还原攻...
随着电子病历与在线患者门户在全球医疗体系中的深度部署,患者门户已成为医疗机构与患者之间信息交互的核心通道,其承载的个人身份信息与健康数据具备极高的敏感属性与黑市...
基础教育阶段学生邮箱已经成为网络钓鱼攻击的重要目标。美国伯克利联合学区(BUSD)公开披露的安全事件显示,攻击者批量向数百名学生账号投递仿冒校内工作人员身份的钓...
未成年人深度接入互联网已经成为数字时代不可逆转的社会现实,家庭场景下的网络安全防护由此从单一终端病毒防御扩展至内容过滤、行为管控、位置监护、身份保护等复合维度。...
二维码钓鱼(Quishing)已经成为企业社交工程攻击的重要实施路径,攻击者利用二维码视觉载体的信息隐匿特性,绕开传统链接过滤体系,依托即时通讯渠道投递恶意载荷...
KnowBe4 威胁实验室于 2026 年 9 月披露的全球性钓鱼活动,代表了现代钓鱼攻击工程化的一个高阶样本。该活动不再依赖邮件网关漏检恶意链接,而是在重定向...
OAuth 授权同意钓鱼攻击是身份攻击演化进程中出现的新型威胁形态,该攻击不窃取账号口令,依托 OAuth2.0 协议原生授权机制结合社会工程手段获取持久访问令...