提供双向流量检测,全局 IP 封禁
中国互联网络信息中心 | 工程师 (已认证)
生成式人工智能重构网络钓鱼攻击链路,传统基于特征匹配的邮件安全检测流程存在数小时滞后,难以适配实时化、高度仿真的仿冒邮件威胁。域名认证协议 DMARC 与品牌标...
定向鱼叉式钓鱼已成为高价值行业终端初始入侵的主流载体,攻击者通过分层拆解恶意载荷、滥用可信程序与公有云代码平台构建隐蔽攻击链路,大幅提升传统终端安全设备检测与溯...
依托思科 Talos 2026 年 3—6 月网络安全事件响应趋势报告核心实证数据,本文系统论证网络钓鱼已成为政企机构网络安全事件首要初始入侵向量,占全部需处置...
2026 年 7 月美国法院对 Kyle Svara 作出 76 个月监禁判决,该案完整呈现定向女性群体的 Snapchat 专属社工钓鱼攻击链路:攻击者伪装 ...
针对 Security Boulevard 2026 年 7 月发布的《The Reasoning Gap: Your Organization’s Secre...
以 2026 年 LevelBlue 安全实验室披露的物流行业定向鱼叉钓鱼搭载 CrySome RAT 入侵事件为研究样本,完整拆解攻击者依托业务场景诱饵、分阶...
传统网络钓鱼依赖用户点击链接、打开附件等交互行为,安全培训、邮件网关过滤可形成基础拦截屏障,而俄罗斯国家级 APT 组织 Laundry Bear(厂商命名 V...
管理网络上网联网控制的软件主要有二种:1是路由器或光猫网络设备自带的内置管理系统或APP,2是其他三方专门用于网络行为管理的管家工具。访问网络管理系统平台可以通...
传统邮件网关、终端安全防护体系针对文本、附件类钓鱼攻击已形成标准化拦截规则,但攻击者逐步转向云办公生态内置的日历邀约功能,衍生出日历钓鱼(CalPhishing...
针对 2026 年 3 月起全球活跃的 “TTF Trap” 钓鱼攻击活动,本文以 Fortinet FortiGuard Labs 披露的真实威胁样本为核心研...
以 2026 年 7 月美国韦尔斯利镇发布的市政许可缴费邮件诈骗预警案例为实证样本,本文系统剖析依托政务公开档案信息、仿冒地方政府工作人员身份实施的精准邮件钓鱼...
2026 年 7 月 MailGuard 捕获大规模仿美国运通账户锁定告警定向钓鱼攻击,该活动采用分层多页面递进式交互流程,逐层采集账号密码、银行卡安全码、身份...
全球数字交易场景持续扩张背景下,依托二手电商、线上交易平台实施的组织化网络钓鱼诈骗已成为跨境网络黑产主流形态。本文以 2026 年 7 月白俄罗斯内务部破获的布...
传统网络安全研究多将黑客活动主体定义为层级化犯罪组织,难以解释 Scattered Spider 这类松散关联、多子集群独立运作的新型网络犯罪运动。本文依托 G...
数字化转型持续推进催生线上经济规模扩张,依托暗网交易市场、模仿合法 SaaS 商业模式的欺诈即服务(Fraud-as-a-Service,FaaS)完成产业化落...
生成式人工智能大幅降低定向网络钓鱼的制作与投放门槛,地域本地化钓鱼依托本土品牌、民生事件、本地金融渠道构建高仿真诱饵,攻击成功率显著高于通用广撒网式钓鱼。现有安...
在数字化转型浪潮全面深化的当下,企业终端设备数量呈指数级增长,桌面管理已从单纯的"设备运维"演变为涵盖数据安全、合规审计、效率优化的综合性技术命题。据行业调研数...
2026 年 6 月爆发的仿 Boots 药房钓鱼事件,以近 900 万英国购物者为目标,通过高仿真品牌页面、虚假返利调查与低成本支付诱骗,形成工业化数据窃取链...
网络钓鱼借助互联网技术与社会工程学手段实施欺诈,现已成为全球高发的网络犯罪类型,不仅侵害公民财产与个人信息权益,也给司法裁判、行业安全治理带来多重挑战。本文结合...
政务机构与高校办公邮箱遭遇入侵并被滥用于分发钓鱼链接、恶意文件,已成为当前定向网络钓鱼攻击的重要演变形态。乌兹别克斯坦国家网络安全中心监测数据显示,攻击者利用被...