摘要: 医疗集团多院区运行,患者病历等敏感数据分散各终端,泄露即触发全院责任。本文介绍腾讯 iOA 零信任安全管理系统如何以终端纳管、数据分级分类、外发审计拦截...
中国互联网络信息中心 | 工程师 (已认证)
2024年,全球企业因商业电子邮件欺诈(BEC)遭受了约27.7亿美元的损失。这些天文数字般的损失,往往不是源于某个高深的技术漏洞,而是始于一个看似无害的邮箱地...
这三类风险并非孤立存在:终端环境不可控会放大数据泄露的可能,高级威胁则可能成为数据泄露的直接诱因。对金融机构而言,合规建设需要一套能够同时覆盖"数据、终端、威胁...
摘要: 敏感文件疑似外发后,安全团队需快速回答“谁、何时、经何通道、发了什么、流向哪里”。本文以一次文件外发事件为例,结合腾讯 iOA 敏感数据保护能力,演示从...
医疗健康行业的数据安全正面临来自供应链社会工程攻击的严峻挑战。2026 年 9 月,美国家庭医疗保健服务提供商 LHC Group 通报一起数据泄露事件,事件起...
数字娱乐产业全球化布局背景下,跨国游戏企业普遍设立海外分支机构分担研发、美术、程序开发任务,分支机构员工成为网络社会工程攻击的重点目标。本文以 Esquire ...
随着生成式人工智能技术的快速落地,网络攻击者将 AI 语音合成能力运用于社会工程攻击链条,传统以恶意软件、系统漏洞利用为核心的网络安全防护体系正在遭遇新的现实挑...
企业内部客户联系信息遭网络入侵窃取后,攻击者依托真实通讯录批量发起仿官方定向钓鱼邮件,已成为当前区域化网络欺诈的典型形态。本文以泽西岛网络安全中心披露的本地机构...
数字游戏平台全球化线下硬件分销体系高度依赖第三方跨境物流服务商完成履约交付,供应链节点数据安全缺陷极易引发批量用户个人信息外泄,进而催生高欺骗性定向社会工程钓鱼...
2026 年 7 月 8 日荷兰数据保护局(AP)发布 2025 年度数据泄露专项报告,报告核心数据显示账号接管攻击案件由 2024 年 607 起暴涨至 20...
美国阿肯色州派恩布拉夫学区(Pine Bluff School District)2025 年末遭遇定向商业邮件劫持钓鱼攻击,针对新建高中基建专项资金实施电汇诈...
以 2026 年印度库丹库拉姆核电站承包商信实基建遭 World Leaks(原 Hunters International)仅数据勒索攻击事件为实证样本,本文...
数字经济时代,电商平台用户数据泄露已成为精准定向网络钓鱼的核心数据源,此类攻击依托真实交易信息构建高可信欺骗场景,传统防御机制难以有效拦截。本文以 2026 年...