中国互联网络信息中心 | 工程师 (已认证)
跨境语音钓鱼(Vishing)犯罪已形成多层级、分工明确的产业化黑产网络,团伙内部利益冲突、分支分裂催生 “卧底反水、黑吃黑” 新型内部对抗模式。韩国中央日报披...
生成式大模型驱动的 AI 定向钓鱼攻击持续突破传统规则式邮件防护体系,企业邮件安全进入 AI 攻防对抗新阶段。海外安全初创企业 AegisAI 完成 3600 ...
生成式 AI 大幅降低鱼叉式钓鱼、企业邮件劫持攻击的实施门槛,2025 年 AI 驱动邮件攻击规模同比增长 5 倍,传统以规则、静态特征为核心的邮件安全网关超过...
多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...
新学期注册缴费阶段是高校网络钓鱼攻击高发窗口期,巴塞罗那大学(UB)发布《avis-matricula-segura》安全注册专项公告,针对仿冒学费催缴、账号冻...
生成式 AI 与自主智能体技术同步重塑网络攻击与防御全链路,DeXpose 平台 2026 年行业报告完整呈现 AI 在安全运营、威胁狩猎、暗网情报监测、钓鱼识...
生成式人工智能规模化落地后,网络攻击者依托大语言模型实现高度定制化、高仿真邮件钓鱼攻击,传统基于静态规则、特征库匹配的邮件安全防护体系出现显著防御失效问题。市场...
生成式人工智能技术普及重构了医疗行业网络攻击逻辑,AI 驱动深度伪造、语音仿冒、自动化钓鱼攻击逐步取代传统勒索软件,成为医疗机构首席信息安全官(CISO)首要安...
随着 ChatGPT 开放第三方智能体链接集成能力,攻击者可构造伪装外链诱导企业员工授权第三方 AI 代理接入企业邮箱、云文档、业务系统等核心资产,形成无感知、...
在网络安全的世界里,我们常常以为最坚固的堡垒是从外部被攻破的。然而,现实却恰恰相反。根据Huntress发布的《2026年网络威胁报告》,攻击者已经意识到,他们...
区域性金融定向钓鱼已成为拉美网络犯罪团伙核心渗透手段,巴西 Lampion 恶意软件家族长期针对葡萄牙本土用户实施分层式入侵,依托本地化财务类钓鱼邮件、多层混淆...
以 2026 年 7 月 VPM/NPR 发布的选举候选人钓鱼诈骗专项预警报道为核心实证素材,针对美国中期选举周期内批量爆发的仿冒竞选团队钓鱼攻击开展全链路技术...
钓鱼即服务(PhaaS)依托订阅制完成黑产工业化转型,AiTM 中间人代理技术可完整绕过政企普遍部署的多因素认证(MFA)体系,Kratos 作为由 Sneak...
云办公普及背景下,Microsoft 365 已成为企业主流邮件协作载体,第三方邮件安全网关的接入方式直接决定整体邮件防护能力。当前企业普遍存在两类部署模式:内...
针对 2026 年 7 月 Seqrite Labs 捕获的印度 GST 退税定向钓鱼攻击链开展完整逆向实证研究,该攻击以印度商品及服务税(GST)官方退税通知...
钓鱼即服务(PhaaS)完成网络黑产工业化转型后,低技术门槛攻击者可批量实施绕过多因素认证(MFA)的账号劫持攻击,Kratos 作为由 Sneaky2FA 迭...
航空常旅客会员体系沉淀海量用户身份、行程、支付与金融关联数据,已成为定向网络钓鱼攻击高频目标。2026 年 7 月新加坡航空发布安全预警,大量假冒 “KrisF...
针对 2026 年欧美联合执法行动关停的 Kratos(微软威胁情报命名为 SneakyLog)钓鱼即服务套件展开系统性实证研究。该工具依托对抗中间人(AiTM...
多因素认证(MFA)已成为企业抵御账号劫持的核心安全控制手段,但攻击者持续针对身份认证协议原生流程挖掘绕过路径,设备码钓鱼(Device Code Phishi...
本文以 2026 年 7 月美国 Fairlife 乳业勒索软件攻击、全美工厂全线停产事件为核心实证样本,聚焦纽约韦伯斯特新建旗舰厂区受冲击的具体场景,系统剖析...