第一手威胁情报,一站式情报服务
中国互联网络信息中心 | 工程师 (已认证)
随着人工智能技术在自然语言处理领域的突破性进展,传统基于语法错误、拼写瑕疵及低级伪造痕迹的网络钓鱼识别范式正面临失效风险。攻击者利用生成式人工智能构建的钓鱼邮件...
随着中东地区地缘政治冲突的加剧,网络犯罪团伙迅速调整其社会工程学攻击策略,利用公众的焦虑情绪、信息不对称及对权威机构的信任缺失,构建了以“战争红利投资”、“航班...
本文以2009年H1N1猪流感疫情期间爆发的假冒美国疾病控制与预防中心(CDC)邮件钓鱼事件为研究对象,深入剖析了网络犯罪分子如何利用突发公共卫生危机引发的社会...
随着人工智能(AI)技术的深度渗透,网络威胁景观正经历着从静态特征对抗向动态行为博弈的根本性转变。本文基于2026年3月《The Hacker News》发布的...
随着数字化交互的深入,网络钓鱼攻击已从广撒网式的粗放模式演变为高度定制化、基于品牌仿冒的精准攻击。攻击者利用合法云基础设施、动态域名生成技术及生成式人工智能,构...
随着医疗信息化与智能化程度的不断加深,以达芬奇手术系统(da Vinci Surgical System)为代表的医疗机器人已深度嵌入现代外科手术流程。然而,2...
每年报税季节是网络犯罪活动的高发期,攻击者利用纳税人对税务合规的焦虑、对政府机构的天然信任以及对财务损失的恐惧,构建了高度复杂的社会工程学攻击链条。本文基于普渡...
随着移动通信技术的普及与短消息服务(SMS)的广泛渗透,针对移动终端的短信钓鱼(Smishing)攻击已成为当前网络安全领域最为严峻的挑战之一。本文以俄亥俄州近...
随着移动通信技术的普及,短消息服务(SMS)已成为政府机构与公众沟通的重要渠道,然而这一信任通道正被网络犯罪分子恶意利用。本文以美国弗吉尼亚州里奇兰兹警察局(R...
2026年初,加密货币领域的网络犯罪呈现出显著的结构性变化。根据安全数据分析,涉及“签名钓鱼”(Signature Phishing)的资金损失在单月内激增超过...
随着网络安全防御体系的日益完善,传统恶意软件因特征明显、行为易被识别而逐渐难以突破现代端点检测与响应(EDR)系统的防线。攻击者随之转向“无文件”或“生活在地面...
随着数字化转型的深入,二维码(QR Code)作为一种高效的信息交互载体,已广泛渗透至企业办公、身份认证及支付结算等核心业务流程。然而,这一便捷技术的普及也催生...
国家级威胁行为者利用商业通信平台与短链服务实施鱼叉式钓鱼攻击,已成为当前高级持续性威胁(APT)活动的重要特征。本文以伊朗支持的APT42组织针对以色列防务目标...
2025年,全球企业遭遇网络攻击的频率持续上升。根据Arctic Wolf公司最新发布的《2025员工网络风险行为报告》(Human Risk Report 2...
那份报告非常漂亮。绿色的对勾、美观的图表,以及2317个按严重程度整齐分类的漏洞。我的团队刚刚完成了季度扫描,一切看起来都很完美。我们已经修复了所有关键问题。
在数字身份日益绑定于即时通讯工具的今天,一个六位数的短信验证码,可能就是你整个社交圈的“钥匙”。2026年1月初,全球领先的安全意识平台KnowBe4发布紧急警...
2025年秋,欧洲一家中型金融科技公司的CFO收到一条来自LinkedIn的私信:“您好,我是某国际风投的合伙人,看到您的履历非常出色,我们正在为一家快速成长的...
一场悄无声息的网络攻防战正在全球数亿用户的浏览器中上演。攻击者不再依赖传统的木马下载或漏洞利用,而是巧妙地将现代浏览器中最常见的功能——网页推送通知(Web P...
在大多数人眼中,数字日历不过是个安排会议、提醒生日或记录健身计划的工具。但就在刚刚过去的2025年末,全球网络安全界却因一个看似无害的功能——日历订阅(Cale...
每年11月下旬,全球消费者的注意力都会被一个词牢牢抓住:“Black Friday”(黑色星期五)。打折、秒杀、限时优惠……商家铆足了劲,消费者摩拳擦掌。然而,...