首页
学习
活动
专区
圈层
工具
发布
首页标签安全运营平台

#安全运营平台

基于腾讯安全大数据的云安全运营平台,为企业提供全生命周期安全管理能力

安心“养虾”,腾讯龙虾安全中心来了!

腾讯云安全产品运营 小敏

上周五,龙虾(OpenClaw)话题爆火,从小学生到退休老人都来腾讯免费装虾👉今天,腾讯免费安装OpenClaw。

78921

基于伪造人力资源更新的凭证窃取攻击链分析与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着远程办公模式的普及与企业数字化进程的加速,针对企业员工的社会工程学攻击呈现出高度专业化与场景化的趋势。近期发生在尼日利亚的一系列网络攻击事件表明,攻击者正利...

5910

冒充执法机构钓鱼邮件的攻防机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,针对美国移民与海关执法局(ICE)的网络钓鱼攻击呈现出一种极具讽刺意味且高度危险的演变趋势:攻击者不再单纯伪装成第三方服务商,而是直接冒充ICE官方,向公...

18710

Tycoon 2FA钓鱼平台技术解构与执法阻断机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证(MFA)在企业信息安全架构中的普及,传统仅针对静态密码的钓鱼攻击效能显著下降。然而,以“Tycoon 2FA”为代表的新型“钓鱼即服务”(Phi...

11810

基于公私协同机制的钓鱼即服务(PhaaS)平台瓦解策略与技术实证研究——以Tycoon 2FA行动为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络犯罪产业化程度的不断加深,钓鱼即服务(Phishing-as-a-Service, PhaaS)模式已成为威胁全球网络安全的核心痛点。此类平台通过降低技...

10110

超自动化安全:从成本中心到风险控制中心的蜕变

志 栋 智 能

志栋智能 | 售前工程师 (已认证)

某金融机构的安全总监坦言:“我们每年安全预算增长15%,但董事会仍质疑这些投入是否产生了实际价值。安全报告总是‘未发生重大事故’,这听起来更像是运气而非能力。”

8410

称得上安全超自动化,怎能没有UI操作自动化的能力

志 栋 智 能

志栋智能 | 售前工程师 (已认证)

据统计,在典型企业的安全设备与系统中,超过30%缺乏标准API接口,另有25%的接口功能不完整,无法满足自动化处置的全部需求。这意味着,一个仅依赖API的“自动...

8510

协同式社会工程学攻击下Apple Pay钓鱼机制与防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着移动支付生态的深度融合,针对Apple Pay及Apple ID体系的定向网络钓鱼攻击正呈现出高度组织化、多渠道协同及心理操纵精细化的新特征。本文聚焦于近期...

13710

为什么领先企业都在大力投入安全超自动化?

志 栋 智 能

志栋智能 | 售前工程师 (已认证)

某头部电商平台的安全运营中心曾面临典型困境:日均130万条告警,5人团队即使24小时轮值,也只能处理不足千条。攻击者利用自动化工具发起每秒数百次试探,防御方却依...

9210

识破钓鱼网站陷阱,守护您的“钱袋子”

芦笛

中国互联网络信息中心 | 工程师 (已认证)

春节将至,网络购物、红包领取、票务预订等活动迎来高峰,不法分子也趁机布下“钓鱼网站”陷阱。这些虚假网站如同电子世界的“变色龙”,通过模仿银行、电商平台等官方界面...

17610

一封“来自自己邮箱”的钓鱼邮件,如何绕过所有安全防线?微软揭示企业邮件配置盲区正成攻击温床

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年10月,华南某金融科技公司的一位合规专员收到一封邮件,主题为《您的多因素认证(MFA)设备即将失效,请立即更新》。发件人地址赫然是她自己的工作邮箱:m...

20010

Google亮剑“灯塔”:一场法律与代码交织的PhaaS围剿战,中国安全界如何接招?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月12日,美国纽约南区联邦法院收到一份不同寻常的诉状——科技巨头Google正式对一个名为“Lighthouse”(灯塔)的钓鱼即服务(Phish...

13210

Spiderman钓鱼套件横扫欧洲银行:一场“本地化”骗局正在改写网络金融安全规则

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,欧洲多国银行客户接连遭遇一种异常“贴心”的网络钓鱼攻击——登录页面不仅语言精准匹配用户所在国家,连货币符号、日期格式、按钮排布都与真实银行界面如出一辙。更...

16710

当“安全链接”变成钓鱼入口:Mimecast漏洞事件敲响邮件信任体系警钟

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一封来自“合作方”的邮件,附带一个以 https://click.mimecast.com/... 开头的链接——对许多企业员工而言,这几乎等同于“安全通行证”...

15110

披着“可信外衣”的钓鱼陷阱:HubSpot平台如何被黑客变成企业邮箱的“特洛伊木马”?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在企业邮箱收件箱里,一封来自“hubspotemail.net”的邮件,通常意味着一份市场简报、客户线索通知,或是某家合作方通过HubSpot平台自动发送的业务...

15010

基于Microsoft Teams通知通道的回拨型钓鱼攻击机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业协作平台的广泛部署,攻击者开始将信任度高的内部通信基础设施作为社会工程攻击的新载体。本文聚焦于2025年披露的一类新型“回拨型”(callbac...

23010

Gmail凭证泄露事件中的撞库与OAuth钓鱼攻击分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期围绕所谓“谷歌数据泄露”事件的网络攻击活动呈现出显著的技术演进特征。本文基于eSecurityPlanet等权威信源披露的情报,系统分析了针对Gmail用户...

39910

第 1 期:为什么企业漏洞永远修不完?安全的真正职责不是扫描,而是风险决策

春根实战AI云原生安全

您是否正在被无休止的漏洞告警淹没?您的安全团队是否因常年充当“补丁催收员”而被业务部门抱怨?您花重金部署的扫描工具,最终只带来了数百万条“永远修不完的清单”。

15210

AI安全浏览器在高保真钓鱼攻击下的失效机制与防御增强路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,多家厂商推出集成生成式人工智能(Generative AI)的“智能安全浏览器”,宣称具备实时钓鱼识别、仿冒站点拦截与购物风险评分能力。然而,2025年...

24710
领券