首页
学习
活动
专区
圈层
工具
发布
首页标签风险识别 RCE

#风险识别 RCE

快速、便捷、及时的活动防刷服务

网络钓鱼的“工业化”演进:2026年第二季度全球钓鱼威胁态势分析与解读

芦笛

中国互联网络信息中心 | 工程师 (已认证)

根据国际反网络钓鱼工作组(APWG)发布的《2026年第二季度网络钓鱼活动趋势报告》,全球网络钓鱼攻击已突破传统的技术边界,呈现出工业化、多态化和平台泛化的显著...

7910

仿冒警方弹窗钓鱼攻击的复现机理与长效防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以浏览器恶意弹窗为载体、仿冒公权力机关实施钓鱼诈骗,是网络钓鱼攻击中一类高危害变体。新加坡警方于 2026 年 9 月 20 日发布公告,警示仿冒新加坡警察部队...

9110

生成式 AI 赋能鱼叉式钓鱼攻击的实证风险与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大语言模型驱动的生成式人工智能显著降低鱼叉式钓鱼攻击的实施门槛,改变传统社会工程攻击的成本与效能结构。杨百翰大学(BYU)的对照实证研究显示,AI 生成的鱼叉式...

8910

官方标识冒用型网络钓鱼攻击的演化机理与防控路径 —— 基于新加坡警方标识钓鱼诈骗事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

冒用公权力机构视觉标识的网络钓鱼攻击已经成为跨区域网络诈骗的重要形态,此类攻击借助权威符号降低受害者戒备心理,结合浏览器交互欺骗手段完成信息窃取与财产侵吞,具备...

7110

企业 AI 代理安全风险识别与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能代理正从实验阶段快速进入企业日常业务运营,其自主访问系统、处理信息、调用应用、完成任务的能力在显著提升生产效率的同时,也从根本上改变了企业网络安全的攻防...

7110

电商平台客户数据泄露衍生钓鱼风险及治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子商务业务持续扩张过程中,电商企业积累大量客户身份、联系地址、订单行为等个人信息,数据库非授权访问引发的数据泄露事件频发,数据泄露并非风险终点,泄露外流的客户...

10510

药店行业网络钓鱼攻击风险与防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社区药店作为医疗健康服务体系的基层节点,持有大量患者处方记录、个人身份信息与医保结算数据,已成为网络钓鱼攻击的重点目标。本文以澳大利亚社区药房支持组织各州领地管...

12810

Passkey 伪装钓鱼攻击与企业云账户劫持风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

FIDO2 Passkey 作为具备原生抗钓鱼属性的无密码认证技术,被行业广泛视为替代传统密码、强化多因素认证的核心方案。然而 2026 年 5 月以来微软安全...

15210

医疗在线门户钓鱼攻击风险与防护策略研究 —— 以 MyChart 钓鱼事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗数字化转型推动在线患者门户大规模普及,患者通过网络门户查阅检验报告、沟通医疗机构、调取个人健康档案已经成为常态化服务模式,但医疗场景下蕴含的高价值个人敏感信...

11810

受害人主动授权下信用卡支付钓鱼诈骗风险与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统信用卡欺诈多以盗取卡片信息、劫持账户完成非授权交易为主要模式,而一类新型支付钓鱼诈骗正在快速扩散:诈骗分子借助社会工程话术诱导受害者本人主动使用自有信用卡完...

12010

医疗患者门户网络钓鱼攻击的风险机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗患者门户作为医疗机构面向患者提供检验报告查询、账单核对、线上问诊、个人健康档案管理的数字化服务入口,已经成为医疗信息化建设的重要组成部分。伴随医疗线上服务普...

12410

电信服务商双重勒索攻击风险与防御研究 —— 基于 i2i‑systems 安全事件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件攻击已经从单纯的系统加密演变为以数据窃取为核心的双重勒索模式,面向电信与通信技术服务商的入侵事件,除对受害主体形成冲击之外,还会通过合作项目、技术对接链...

15810

云环境下密码管理器的安全风险与加固路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

密码管理器作为解决互联网时代口令复用、弱口令泛滥问题的主流工具,依托零知识加密架构实现凭证集中保管,已经成为个人与企业身份防护体系的重要组成部分。但 2026 ...

12710

人,才是黑客武器库中最危险的突破口

芦笛

中国互联网络信息中心 | 工程师 (已认证)

防火墙、杀毒软件、入侵检测系统,构建起一道道网络技术防线。但很多人忽略,再完备的技术防护,都绕不开 “人” 这个变量。正如海外技术文章提出的观点:黑客武器库里威...

9510

市政公开信息滥用下的钓鱼诈骗风险与治理

芦笛

中国互联网络信息中心 | 工程师 (已认证)

美国纽约州巴比伦镇及长岛东部多个市镇相继爆发针对建筑许可申请人的定向钓鱼诈骗,攻击者依托市政网站依法公开的会议纪要、议程与申请材料,精准锁定正在办理重新分区、用...

7200

商用大模型被国家行为体武器化的风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式大模型在降低内容生产、情报整理、脚本开发门槛的同时,也被部分国家关联威胁行为体所利用,将商用人工智能产品转化为侦察、监控、认知作战与网络攻击的辅助工具。本...

7710

勒索软件之外:医疗行业五类新兴网络安全风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件长期占据医疗行业网络安全事件的舆论焦点,行业安全建设资源也较多向勒索软件防御倾斜,但大量现实安全事件表明,身份滥用、多渠道社会工程攻击、第三方供应链漏洞...

14310

医疗患者门户仿冒钓鱼攻击的攻击机理与风险防控 —— 基于 MyChart “Medicare Kit” 诈骗事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着医疗数字化转型推进,患者线上健康门户广泛普及,医疗场景网络钓鱼攻击呈现品牌仿冒化、目标群体精准化、社会工程手法复合化特征。本文以 Gizmodo 报道的 M...

9700

跨境网络钓鱼风险演化与防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字跨境交互规模持续扩张,跨国网络钓鱼攻击借助跨境信息传播通道实现威胁的跨地域扩散,对普通网民、涉外机构以及跨境数字业务形成持续性安全冲击。跨境网络钓鱼区别于境...

11510

加密货币交易所短信钓鱼攻击风险与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币交易场景下,依托短信渠道实施的钓鱼攻击已经成为数字资产用户面临的高频安全威胁。与传统邮件钓鱼相比,短信钓鱼具备触达即时性强、用户信任度高、内容篇幅受限导...

11300
领券