中国互联网络信息中心 | 工程师 (已认证)
伴随着数字化办公深度嵌入医疗机构内部管理流程,伪造电子邮件实施身份冒用、名誉侵害的非传统网络钓鱼行为,已经成为职场侵权的新型风险源。美国宾夕法尼亚州赫希医疗中心...
冒充公共政府机构,以退款、福利发放作为诱饵的钓鱼攻击,已经成为针对普通民众高发的网络欺诈类型。新加坡中央公积金局(CPF)遭遇的虚假缴款超额退款钓鱼邮件攻击事件...
针对以交易回执为诱饵的钓鱼邮件攻击活动,本文以 SOC Prime 披露的真实威胁事件作为研究样本,完整剖析该类网络钓鱼活动的社会工程设计、多阶段攻击执行链路、...
教育机构内部电子邮件系统承担行政办公、师生信息传递、教学业务流转等多重功能,同时也成为网络钓鱼攻击的重点目标。以美国 Sunnyside 学区发布的邮件钓鱼诈骗...
在数字化办公日益普及的今天,电子邮件早已成为企业信息流转的核心枢纽。然而,这片看似平静的信息海洋下,暗流涌动。根据Coremail CACTER邮件安全实验室最...
针对全球化企业持续爆发的定向钓鱼邮件渗透攻击,本文以 SOC Prime 披露的 Larva-24009 威胁组织攻击实例为核心研究样本,完整拆解该威胁团伙从邮...
欧盟 NIS2 网络安全指令落地实施后,邮件安全从单一 IT 运维事项上升至企业董事会合规责任范畴。本文以 Kaseya 2026 年《Email securi...
加密货币硬件钱包依托离线私钥存储机制,被行业认定为高价值数字资产主流安全存储方案,但依托社会工程学的仿官方更新类钓鱼邮件持续突破防护边界,造成大额加密资产失窃。...
生成式 AI 大幅降低鱼叉式钓鱼、企业邮件劫持攻击的实施门槛,2025 年 AI 驱动邮件攻击规模同比增长 5 倍,传统以规则、静态特征为核心的邮件安全网关超过...
以 LastPass、Bitwarden 两大主流密码管理器品牌为伪装载体的合规通知类钓鱼邮件,是面向数字凭证资产的高危害定向社会工程攻击。CyberNews ...
eSecurityPlanet 于 2026 年 7 月 17 日发布专项调研报道,Barracuda 安全实验室监测到自 2026 年 4 月起累计超百万封零...
《The Register》2026 年 7 月 17 日专项报道披露,诞生于 2000 年代的文本加盐(Text Salting)传统混淆技术已形成规模化攻击...
针对 2026 年 7 月韩国企业定向投放的伪装资金转账确认邮件钓鱼攻击事件,本文以 ASEC 安全实验室披露的完整攻击链为研究对象,系统拆解威胁主体利用恶意 ...
旅游旺季酒店、民宿等住宿业态每日接收海量客户咨询、投诉类邮件,高运营压力下员工对陌生客诉邮件警惕性大幅下降,催生以通用化虚假投诉为诱饵的批量定向钓鱼攻击。本文以...
公共福利类政务机构存储未成年人保护、家庭隐私、社会保障等高度敏感个人数据,员工邮件系统成为网络钓鱼攻击的核心突破路径。本文以 2026 年 5 月美国康涅狄格州...
全球钓鱼攻击总量持续高速增长,2025 年全年钓鱼攻击总量突破 380 万起,仅第二季度上报钓鱼邮件数量超 110 万封,海量可疑邮件上报给安全运营中心(SOC...
本文以 Barracuda 2026 年 6 月《Email Threat Radar》邮件威胁雷达报告为核心研究素材,结合报告披露的当月全球邮件威胁分布、攻击...
以邮箱异常、账户安全预警为主题的钓鱼邮件已成为企业信息窃取的主流攻击载体,攻击者依托社会工程学制造账户风险紧迫感,搭配高度仿制 Webmail 登录界面的恶意站...
生成式 AI 技术的普及正推动网络钓鱼攻击从人工零散操作向工业化、全链路自动化范式转型。本文基于 2026 年 6 月 Axios 披露的 AI 自动化钓鱼攻击...