首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

当邮箱成为突破口:从数据泄露到账户接管的暗网链条

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2024年,全球企业因商业电子邮件欺诈(BEC)遭受了约27.7亿美元的损失。这些天文数字般的损失,往往不是源于某个高深的技术漏洞,而是始于一个看似无害的邮箱地...

900

基于BigBear 2.0与Evilginx2的AiTM钓鱼治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ CloudSEK于2026年披露BigBear 2.0活动,该平台以Evilginx2为底层,采用反向代理型中间人对抗技术,针对Microsoft 3...

1300

社保福利短信邮件钓鱼治理与反钓鱼技术路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ 以菲律宾社会保障署达沃地区针对Uplift受益人发出的邮件、短信及社交工程诈骗警示为样本,本文考察社会福利发放场景下钓鱼攻击的媒介结构、技术链路与治理...

300

GEO知识投毒风险解析与多维防御策略指南

GEO实战经验分享

本文知识边界:本文策略指南由成都GEO优化专家王涛在近几年的GEO优化实战中积累的白帽GEO经验总结而成。

4500

地方政府财政紧缩下公共治理困境与制度调适研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

地方政府在财政缺口压力之下,通过削减岗位、压缩基建项目等方式平衡财政预算,已经成为部分城市公共治理当中较为突出的现实图景。美国罗阿诺克市在不提高税率的前提下弥合...

5610

看不见的陷阱:当钓鱼邮件学会“隐身术”

芦笛

中国互联网络信息中心 | 工程师 (已认证)

你是否曾收到过一封看似平常的邮件,内容提及“资金”、“贷款”或“信用”,但垃圾邮件过滤器却毫无反应?这并非过滤器的失职,而是一场正在大规模上演的、利用“隐形墨水...

7510

混合式网络钓鱼诈骗下欺诈保险的理赔困境研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络诈骗犯罪链条不断演化,单纯依靠单一欺骗手段的攻击模式逐步被多环节叠加的混合式钓鱼攻击取代。韩国国民健康保险公社(NHIS)钓鱼诈骗案例,完整呈现出 “身...

7210

2026 年上半年香港网络安全态势与钓鱼攻击演化研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年上半年,香港地区网络安全威胁格局延续既有演化路径,同时呈现若干值得关注的新特征。香港电脑保安事故协调中心(HKCERT)统计数据显示,2026 年 ...

11910

持续安全意识培训对员工钓鱼易感率的影响研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼长期占据企业初始入侵事件的首要来源,而员工作为钓鱼攻击的直接作用对象,其安全意识水平与行为倾向直接决定攻击能否成功。长期以来,企业安全意识培训多以年度合...

7010

生成式 AI 时代企业钓鱼防护培训范式重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术的快速普及,正在从根本上改变网络钓鱼攻击的产出形态与经济结构。过去二十年间,企业安全意识培训长期以 "识别语法错误、拼写瑕疵与翻译生硬" 作为...

6410

警惕“眼见为实”的陷阱:深度伪造如何重塑网络钓鱼

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当这样一条短信或邮件出现在你的手机上时,你的第一反应是什么?是立刻点击链接,还是心生警惕?在传统的网络钓鱼攻击中,我们习惯于通过识别错别字、可疑的链接或是不合常...

10210

医疗患者门户社会工程钓鱼风险与治理研究 —— 基于宾州 MyChart 诈骗事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗数字化普及背景下,MyChart 这类患者门户承担病历查阅、医患沟通、医保业务办理等核心功能,海量患者敏感健康数据集中存储于平台之中,使其成为网络黑灰产重点...

15610

患者门户品牌冒用型钓鱼攻击风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子健康记录系统的普及推动患者门户成为医疗机构与患者交互的核心数字入口,平台品牌公信力同时成为网络犯罪团伙实施社会工程欺诈的利用对象。基于 Healthcare...

15010

艺人未发行音乐遭黑客窃取泄露的安全与法律治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字音乐创作与分发体系高度依赖在线协作与云存储基础设施,艺人未发行作品、私人影像等数字资产逐渐成为网络黑产的重点窃取目标。美国歌手爱莉安娜・格兰德针对两名匿名被...

10800

AI 赋能下非洲网络犯罪演化特征与治理困境研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在非洲数字经济快速普及的背景下,生成式人工智能工具快速流入黑产链条,改变了区域网络犯罪的实施范式。基于国际刑警组织 2026 年非洲网络威胁评估报告披露的调研事...

13510

高净值个体定向网络侵财犯罪治理研究 —— 韩国跨境黑客审判案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

定向瞄准高净值人群的跨境网络侵财犯罪,已经成为数字时代网络犯罪的重要分支,犯罪团伙不再采用广撒网式的普通钓鱼诈骗,转而针对企业家、公众艺人、加密货币投资者开展精...

16310
领券