暂无搜索历史
高等院校作为人员密集、结构开放的复合型社区,其安全管理面临物理空间风险、信息网络风险、行为心理风险交织并存的复杂局面。本文以宾夕法尼亚州立大学哈里斯堡分校发布的...
中国互联网络信息中心 | 工程师 (已认证)
即时通信应用已经成为普通用户日常沟通、身份验证、业务联络的核心入口,其账户安全直接关联个人隐私、财产安全与社交关系链。长期以来,短信验证码与静态密码构成的认证体...
电子健康记录系统的普及推动患者门户成为医疗机构与患者交互的核心数字入口,平台品牌公信力同时成为网络犯罪团伙实施社会工程欺诈的利用对象。基于 Healthcare...
开源软件包生态持续扩张背景下,攻击者不再局限于利用 npm 包在安装阶段执行恶意代码的传统供应链攻击模式,转而将 npm 注册表及其全球镜像站点作为恶意静态网页...
美国医疗体系内支付方与医疗机构长期处于博弈状态,行政流程冗余、信息孤岛、激励目标错位持续推高体系运行成本,同时损害患者就医体验与健康收益。基于 Healthca...
电子患者门户系统在医疗数字化进程中承担患者信息查询、医患沟通、线上业务办理等核心职能,伴随系统普及,针对患者门户的仿冒网络钓鱼攻击呈现爆发式增长态势。本文以 2...
短视频社交平台用户规模持续扩张的背景下,针对 TikTok 的网络钓鱼攻击呈现低成本、高仿真、传播渠道多元的现实特征。攻击者无需复杂的底层技术开发,通过复刻平台...
重大金融支付基础设施迭代会改变用户认知状态,为网络钓鱼攻击创造新的实施窗口。基于荷兰 Nltimes 新闻报道披露的 iDEAL 向 Wero 迁移过程中爆发的...
伴随电子健康记录体系深度落地,MyChart 这类面向普通患者的门户系统已经成为医疗机构对外的数字化入口。近期美国多地医疗机构同步预警一场针对 Epic MyC...
在数字时代,我们每一次点击、每一笔转账都建立在一个脆弱的基础上——信任。我们信任那个看似来自银行的邮件,信任那个与官网无异的登录页面,信任那个声音熟悉的“领导”...
2026 年 8 月,美国石油精炼企业 Delek US 被数据勒索组织 Helix 列为攻击受害者,该组织以语音钓鱼为初始入口,结合设备码认证欺骗与多因素认证...
移动银行与数字身份认证的普及使银行客户成为网络钓鱼攻击的重点目标,攻击者日益擅长利用公共政策窗口期制造紧迫感,诱导客户在仿冒网站上提交敏感信息。2026 年 8...
数字音乐创作与分发体系高度依赖在线协作与云存储基础设施,艺人未发行作品、私人影像等数字资产逐渐成为网络黑产的重点窃取目标。美国歌手爱莉安娜・格兰德针对两名匿名被...
数字娱乐产业全球化布局背景下,跨国游戏企业普遍设立海外分支机构分担研发、美术、程序开发任务,分支机构员工成为网络社会工程攻击的重点目标。本文以 Esquire ...
去中心化金融协议长期将链上治理视为替代中心化托管的安全方案,认为无人持有私钥便无人能够直接转移资产。2026 年 8 月 23 日发生的 Term Financ...
短信钓鱼(Smishing)已经成为电信网络诈骗的主要实施载体之一,不法分子借助发送伪造企业身份的短信,依托社会工程手段诱导普通用户访问钓鱼页面,窃取个人身份、...
数字社会深度互联背景下,网络犯罪已经脱离早期单纯牟利、批量扫描的浅层攻击模式,逐步分化为机会主义批量入侵、高价值定向攻击、系统性数字破坏,甚至向现实世界暴力传导...
数字化转型推动混合办公成为企业常态化工作模式,员工脱离企业内网边界,借助家庭网络、公共网络、个人终端完成业务处理,企业网络攻击面持续扩张,网络钓鱼、身份凭证窃取...
移动终端权限体系是安卓系统安全防护的基础边界,部分恶意软件通过合法系统权限完成恶意行为规避安全检测,已经成为移动安全领域的突出风险。ToxicPanda 作为针...
近期极速云安全中心监测到一类高隐蔽性移动端攻击:攻击者在知名平台的擦边视频画面中嵌入网址,诱导用户下载安装恶意程序,安装后软件将窃取手机全部隐私数据并获取设备高...