中国互联网络信息中心 | 工程师 (已认证)
软件开发生命周期(SDLC)相关组件的高危漏洞披露之后,漏洞武器化与野外利用的时间窗口正在持续压缩,GitLab CVE202619478 漏洞在补丁发布短...
加密资产诈骗、网络钓鱼、链上资产盗取案件持续高发,官方司法取证链条存在流程繁琐、跨辖区协作壁垒突出等现实短板,催生 ZachXBT 这类匿名民间链上调查力量,为...
网络钓鱼攻击长期以金融机构、电商平台为主要冒用对象,近年来攻击者逐步将目标转向邮政、税务、社保等公共服务机构,借助公共部门天然具备的公信力,诱导受害者泄露个人信...
移动金融业务持续普及,安卓平台银行木马已经成为威胁个人金融资产安全的核心恶意威胁。Manic、Grandoreiro 及其变种、ToxicPanda 2.0 三...
在非洲数字经济快速普及的背景下,生成式人工智能工具快速流入黑产链条,改变了区域网络犯罪的实施范式。基于国际刑警组织 2026 年非洲网络威胁评估报告披露的调研事...
去中心化金融生态普遍存在链上合约与 Web 前端相互分离的架构特征,区块链智能合约具备不可篡改特性,但用户访问协议的网页前端却属于中心化互联网基础设施,域名失效...
随着生成式人工智能技术的快速落地,网络攻击者将 AI 语音合成能力运用于社会工程攻击链条,传统以恶意软件、系统漏洞利用为核心的网络安全防护体系正在遭遇新的现实挑...
随着数字经济全球化推进,跨国家、跨地域网络犯罪团伙借助加密通讯工具、定制化钓鱼工具包开展定向社会工程攻击,已经成为企业信息安全与数字资产安全的重大现实威胁。本文...
随着智能体 AI 技术从内容生成转向自主执行操作,网络攻击的技术门槛显著下降,攻击者可依托 AI 智能体完成侦察、社会工程、漏洞利用等多阶段攻击链路,传统静态安...
Web3 生态持续扩张背景下,加密货币领域网络威胁出现双重演化:面向终端投资者的大规模 AI 辅助钓鱼活动、面向开发者的软件供应链投毒攻击同步爆发。以 “AST...
身份认证是网络安全体系的基础环节,长期以来密码作为主流远程认证手段被广泛应用于各类在线服务,但其远程存储、可被截获、易遭钓鱼窃取等固有缺陷持续暴露安全风险。个人...
冒充政府公共机构的定向钓鱼攻击,依托公众对公权力部门的固有信任实施社会工程欺骗,相较于普通广撒网式钓鱼,具备更高欺骗成功率,已经成为网络诈骗的重要分支。本文以美...
定向瞄准高净值人群的跨境网络侵财犯罪,已经成为数字时代网络犯罪的重要分支,犯罪团伙不再采用广撒网式的普通钓鱼诈骗,转而针对企业家、公众艺人、加密货币投资者开展精...
二维码作为便捷的信息承载媒介,在疫情后实现大规模普及,同时衍生出以二维码为载体的新型网络钓鱼攻击,即 Quishing(二维码钓鱼)。该攻击模式将恶意目标链接编...
第四是网络钓鱼攻击造成凭据被窃取。用户访问仿冒网站,在钓鱼页面输入账号密码,攻击者直接捕获账号凭据,后续这套凭据会流入泄露库,当样本被收录之后,iPhone 就...
数字金融普及推动银行业务全面向线上迁移,网络钓鱼已经成为金融领域财产侵害的主要威胁,攻击者不断转向主流云开发托管平台搭建仿冒银行网页与伪应用,依托云平台的可信基...
互联网商业生态持续扩张背景下,针对主流消费平台的网络钓鱼攻击迭代速度不断加快。以苹果、亚马逊为伪装主体的非授权扣费弹窗诈骗,突破传统邮件钓鱼范式,依托浏览器弹窗...
随着通信黑灰产业工具迭代升级,网络钓鱼犯罪逐步转向轻量化、流动化、分散化作案模式,依托酒店临时租住空间搭建诈骗窝点已经成为一类典型犯罪形态。本文以香港警方破获的...
摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Wi...
Coruna 与 DarkSword 两套模块化 iOS 漏洞利用框架已经被商业监控厂商以及高级持续性威胁组织广泛投入实战,该类攻击依托零日与已知漏洞串联形成完...