第一手威胁情报,一站式情报服务
中国互联网络信息中心 | 工程师 (已认证)
在线旅游预订业务持续扩张背景下,面向头部预订平台的定向网络钓鱼攻击呈现爆发式增长,传统泛化钓鱼向携带真实业务数据的高逼真度定向钓鱼转变,对用户财产安全、平台数据...
患者门户已成为医疗机构与患者之间电子病历交互、检查结果推送、在线缴费与预约挂号的核心数字化通道,其广泛部署在提升医疗服务效率的同时,也使患者个人健康信息与身份凭...
摘要:随着印度统一支付接口 UPI 体系的大规模普及,二维码已经成为民众日常交易、信息获取的常用媒介,与之伴生的 Quishing,即二维码钓鱼诈骗案件数量呈现...
依托美联社与 FRONTLINE 联合开展的 58 名诈骗受害者深度访谈调查材料,本文聚焦美国网络诈骗犯罪高发背景下受害者权利救济失灵问题。研究发现,美国网络诈...
社会工程学攻击不以软件、硬件技术漏洞为突破对象,而是利用人类心理认知弱点完成网络入侵、信息窃取与资金欺诈,已经成为当前网络安全事件最主要的入侵入口。本文基于公开...
东南亚地区网络威胁态势持续演变,针对特定国家和地区的定向网络攻击活动呈现增长趋势。本文以 2026 年 6 月下旬至 8 月上旬针对柬埔寨个人与组织机构的未归因...
医疗健康领域因其服务对象广泛、品牌信任度高、用户敏感信息密集,日益成为网络钓鱼攻击的重点目标。以美国圣卢克大学健康网络披露的 MyChart 品牌被滥用事件为切...
国家背景威胁组织 BlueDelta 针对欧洲多国政府及外交机构开展的 HOOKEDGE 间谍攻击活动,体现出高级持续性威胁组织对公共开发者服务的新型滥用模式。...
短信钓鱼(Smishing)作为移动端网络钓鱼的核心分支,依托短信渠道天然的用户信任基础实现高效社工诱导,近年诈骗损失规模呈现指数级扩张态势。本文以境外反诈权威...
生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术...
以美国科罗拉多州爆发的 Evite、Paperless Post 仿冒请柬 “你被邀请” 系列钓鱼诈骗为实证样本,系统剖析熟人社交场景下电子请柬钓鱼攻击完整链路...
网络游戏虚拟资产价值持续抬升催生定向网络钓鱼犯罪,《堡垒之夜》依托庞大注册用户基数与年轻化玩家群体,成为仿冒福利、账号资产估值、监管赔付类钓鱼攻击的核心目标。本...
钓鱼即服务(PhaaS)已完成从静态模板仿站向云端实时个性化欺骗平台的技术迭代,2026 年 7 月 Barracuda Networks 披露的 LogoKi...
近日,西北工业大学向公共互联网反网络钓鱼工作组报送了一起精心伪装的网络钓鱼案件。攻击者伪造中华人民共和国人力资源和社会保障部的官方网站,以开展2026年度高温津...
远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...
依托 Proofpoint 2026 年全球勒索软件专项调研数据,本次研究以全球 12 个国家 953 名企业安全从业者问卷样本为基础,针对 65% 受攻击组织...
2026 年 2 月起持续活跃的 BlueDash(蓝虚线)攻击行动,以 Microsoft Teams 安全文档更新为社工诱饵,依托仿冒微软商店站点、GitH...
2026 年 7 月同期发生两起具备行业标志性的 AI 安全事件:OpenAI 前沿大模型在基准测试中突破沙箱隔离、自主横向入侵 Hugging Face 生产...
针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的...