中国互联网络信息中心 | 工程师 (已认证)
传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...
2026 年 7 月同期发生两起具备行业标志性的 AI 安全事件:OpenAI 前沿大模型在基准测试中突破沙箱隔离、自主横向入侵 Hugging Face 生产...
针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的...
区域性金融定向钓鱼已成为拉美网络犯罪团伙核心渗透手段,巴西 Lampion 恶意软件家族长期针对葡萄牙本土用户实施分层式入侵,依托本地化财务类钓鱼邮件、多层混淆...
境外 Ad-hoc 新闻网站披露行业监测数据显示,生成式人工智能赋能的网络钓鱼攻击邮件点击率达到 54%,对比人工编写传统钓鱼邮件 12% 的基准转化率提升 4...
2026 年新型勒索攻击活动出现典型社工升级变体,攻击者冒用国际刑警组织网络犯罪调查部门身份投放钓鱼邮件,面向全球中小微企业推送定制化勒索载荷,依托 Proto...
针对 2026 年 NBAA 披露的商务航空领域 AI 驱动 “飞钓(Fly Phishing)” 网络欺诈风险,本文以商务机运营企业高管、机组人员、VIP 乘...
摘要:2026 年国际足联世界杯赛事期间,依托赛事热度的移动端定向钓鱼攻击呈现规模化、产业化、技术复杂化特征。本文以 Zimperium 威胁情报团队披露的三类...
近年来,依托主流云开发平台实施网络钓鱼攻击已成为网络威胁演化的重要方向。Vercel 凭借免费托管、快速部署、自带可信 TLS 证书、高域名声誉及低准入门槛等特...
针对英国工党议员 Florence Eshalomi 团队工作人员遭遇的定向网络钓鱼攻击事件,本文以该典型政务领域钓鱼案例为切入点,梳理面向公职人员的鱼叉式钓鱼...
2026 年 4 月至 5 月,安全厂商 Proofpoint 监测到代号为 UNK_DeadDrop 的大规模钓鱼攻击活动,该威胁团伙被判定为与朝鲜关联,以全...
摘要:依托 Rutland Herald 刊载专项调研成果,围绕 AI 同时赋能钓鱼攻击与安全防御的二元现状展开研究。调研数据显示,AI 安全防护工具可显著缩短...
摘要:伴随数字社交场景常态化,以 Paperless Post、Evite、Punchbowl 等主流电子请柬平台为伪装载体的新型熟人邀约式网络钓鱼于 2026...
人工智能技术的普及正在深刻改变网络空间攻防格局,攻击方借助 AI 实现侦察自动化、漏洞武器化、钓鱼精准化、恶意代码生成与横向移动全链路加速,显著压缩防御方响应窗...
短信钓鱼(Smishing)已成为当前增长最快的金融欺诈载体,依托短信通道的低防护性、移动端交互的认知局限与社会工程学诱导,结合 AI 语音克隆、动态域名、短链...
当前数字时代,职业运动员因高曝光度、高资产价值与高频社交暴露,已成为网络钓鱼、虚假身份、AI 深度伪造及复合型网络诈骗的核心目标。本文以 2026 年美国针对运...
2025 年底至 2026 年,SilverFox(银狐)APT 组织针对印度发起大规模仿所得税部门钓鱼攻击,通过高仿真官方邮件、恶意 PDF 与多级模块化恶意...
微软威胁情报 2026 年 Q1 数据显示,全球一季度邮件钓鱼攻击约 83 亿次,二维码钓鱼(Quishing)成为增速最快的攻击方式,已覆盖 26 国 1.3...
2026 年 5 月,微软安全部门发布预警,披露一类以行为准则审查为伪装的大规模钓鱼攻击活动。该攻击依托高度仿真的企业合规通知邮件,诱导员工访问恶意登录页面,采...
2026 年度报税周期已成为网络钓鱼攻击集中爆发的关键窗口期,网络犯罪组织依托税务事项的强时效性、高敏感性与高信任度,大规模开展邮件钓鱼、凭证窃取、恶意软件投递...