新闻
体育
汽车
房产
旅游
教育
时尚
科技
财经
娱乐
母婴
更多
icon_Unfold
健康
历史
军事
美食
文化
星座
专题
游戏
搞笑
动漫
宠物
无障碍
最新
动态
当信任成为武器:从《网络钓鱼编年史》看一场三十年的攻防战
通过制定钓鱼邮件自动化监测、发现和拦截的技术标准,为整个行业提供了统一的行动指南,确保不同机构间能够高效地共享威胁情报和协同作战。这个平台是整个协同机制的技术核心,旨在实现对网络钓鱼攻击信息的广泛汇集、快速判…
置顶
精选
8小时前
·
272阅读
·
0评论
加载中
Helix 组织语音钓鱼数据勒索模式与能源行业防护研究
2026年8月,美国石油精炼企业DelekUS被数据勒索组织Helix列为攻击受害者,该组织以语音钓鱼为初始入口,结合设备码认证欺骗与多因素认证滥用,获取Microsoft365合法访问令牌后定向窃取Shar…
12小时前
·
20阅读
·
0评论
加载中
银行客户 SMS 钓鱼攻击风险与防控机制研究
本文以该事件为核心分析材料,系统梳理SMS钓鱼攻击的完整实施链条,剖析攻击者利用政策窗口期构建社会工程情境的内在机理,分析银行客户身份信息与金融凭证被联合窃取后的衍生危害链条,指出当前银行业在客户安全教育、渠…
12小时前
·
24阅读
·
0评论
加载中
艺人未发行音乐遭黑客窃取泄露的安全与法律治理研究
本文以该公开司法案件为分析样本,还原攻击完整链路,剖析钓鱼攻击在艺人数字资产窃取中的核心作用,评估未发行作品泄露对艺人名誉、商业价值、发行节奏的多重损害,梳理司法传票取证、平台数据调取等法律应对路径的现实效用…
12小时前
·
56阅读
·
0评论
加载中
跨国游戏企业分支机构网络钓鱼泄露风险研究——以 GTA6 二次泄密事件为样本
针对跨国游戏企业分支机构由钓鱼攻击引发知识产权泄露的风险,不能简单依靠增加防火墙设备,需要从治理架构、反钓鱼技术、权限管控、人员安全、跨境应急机制、开源情报管理多个维度构建完整防护闭环,把分支机构的安全能力提…
12小时前
·
139阅读
·
0评论
加载中
DeFi 治理投票劫持攻击风险与防控路径研究
本文以该事件为核心分析材料,梳理攻击实施的完整链条,剖析去中心化治理在投票权积累、时间锁机制、否决权设计、金库权限边界等环节存在的结构性脆弱性,对比治理层攻击与传统智能合约漏洞攻击的本质差异,指出当前行业普遍…
12小时前
·
24阅读
·
0评论
加载中
冒充 Look 品牌的短信钓鱼攻击风险与治理路径研究
该类攻击不依赖复杂恶意代码,主要依靠通信侧的发送伪造能力与社会工程心理诱导实现作案,技术门槛相对较低,犯罪团伙可以快速调整短信文案、域名、发送载体,实现多轮次循环攻击,提升安全防护与打击处置的难度。后续需要持…
12小时前
·
167阅读
·
0评论
加载中
机会主义、定向破坏与潜在暴力:当代网络犯罪形态演变研究
过去安全行业的研究更多聚焦漏洞利用、恶意代码技术本身,对攻击者动机分层、攻击后果跨域传导、不同类型网络犯罪之间的演化关系缺少完整梳理,很多组织机构的安全建设依旧沿用传统防御思路,以防范传统病毒、批量入侵为建设…
12小时前
·
20阅读
·
0评论
加载中
混合办公模式下企业远程访问安全风险及防控路径研究
由于远程办公模式下安全团队无法物理接触员工终端,预案中明确远程环境下的处置步骤:告警确认之后第一时间冻结涉事账号,切断该账号的远程访问通路;指导员工隔离受感染终端,收集攻击相关日志样本;完成风险排查,确认攻击…
13小时前
·
18阅读
·
0评论
加载中
基于 VPN 权限滥用的 ToxicPanda 安卓恶意软件攻击机制与防护研究
该恶意软件并不需要获取设备root最高权限,仅依靠诱导用户授予VPN权限,就可以拦截设备访问GooglePlay商店的网络请求,切断谷歌应用安全验证服务与终端之间的数据交互,使得谷歌内置的应用扫描、恶意程序提…
13小时前
·
25阅读
·
0评论
加载中
警惕“擦边视频”诱导下载恶意软件的钓鱼攻击
近期极速云安全中心监测到一类高隐蔽性移动端攻击:攻击者在知名平台的擦边视频画面中嵌入网址,诱导用户下载安装恶意程序,安装后软件将窃取手机全部隐私数据并获取设备高级控制权限。权限管理:安装时对读取短信、无障碍服…
昨天11:09
·
136阅读
·
0评论
加载中
加密货币钱包钓鱼攻击事件的应急响应与治理研究
本文以加密货币钱包项目SafePal于2026年8月披露的安全事件应急响应实践为研究对象,系统分析该事件中反钓鱼专项行动、暗网数据泄露监测、订单系统第三方安全审计、数据存储最小化重构、用户一对一协助等五项核心…
昨天11:07
·
426阅读
·
0评论
加载中
从 SDE 到 FDE:编码之外核心工程能力转型研究
该岗位要求工程师深度嵌入客户业务环境,编写生产可用代码,完成系统集成、部署上线,同时将客户现场获取到的业务痛点、场景约束反馈回产品研发团队,推动核心产品迭代优化。SDE的工作单元是工单与需求任务,完成单个功能…
昨天11:05
·
11阅读
·
0评论
加载中
加密货币交易平台反钓鱼治理体系构建研究
技术防护为用户教育争取时间窗口,减少用户在学习过程中遭受攻击的概率;用户教育降低技术防护的压力,减少需要人工介入的安全事件;激励驱动则为前两者提供持续的用户参与动力,使安全防护与教育不至于沦为一次性活动。反钓…
昨天11:00
·
132阅读
·
0评论
加载中
银行欺诈预警仿冒钓鱼攻击的技术机理与防御体系研究
银行欺诈预警仿冒钓鱼攻击代表了网络钓鱼技术演化的一个重要方向:攻击者将钓鱼入口从邮件链接和网页仿冒迁移至电话语音与短信会话,通过来电显示伪造、短信线程注入、AI语音克隆等技术手段构建高度可信的身份伪装,再以"…
昨天09:15
·
141阅读
·
0评论
加载中
加密社交内容平台钓鱼诈骗风险与治理研究——以 Binance Square 风险警示文本为样本
本文以BinanceSquare发布的诈骗风险警示公开文本为研究样本,梳理加密社交平台中网络钓鱼的主要实现形式,还原诈骗分子利用平台UGC内容分发机制实施欺诈的完整攻击链路,从平台算法分发机制、用户投资心理特…
昨天09:12
·
14阅读
·
0评论
加载中
针对网络安全从业者的 Google Docs 钓鱼攻击研究——以 Black Hat 与 Def Con 期间定向欺诈事件为例
本次事件中,攻击者冒充CoinDesk市场高管,以虚构加密货币会议为诱饵,通过X平台私信触达BlackHat与DefCon参会者,利用GoogleDocs文档页面的多阶段交互引导投递恶意代码,完整呈现了复合型…
昨天09:06
·
6阅读
·
0评论
加载中
变色龙 SEO 投毒下金融钓鱼网站的伪装逃逸机制与防御研究
以搜索引擎投毒为载体的网络钓鱼攻击正在向高隐蔽、强逃逸的技术方向迭代,变色龙SEO投毒(ChameleonSEOPoisoning)作为新型攻击范式,依托域名拼写劫持、网页展示控制技术实现对传统安全扫描工具的…
昨天08:59
·
111阅读
·
0评论
加载中
政务伪装型钓鱼邮件攻击的特征、危害与防御路径研究
该事件完整呈现当代政务伪装钓鱼邮件完整攻击链条,暴露出现阶段防御体系当中的现实矛盾:合法政务系统本身就会向用户推送邮件通知,单纯依靠邮件接收行为本身,用户无法直接分辨真伪,这种场景模糊性,放大了欺诈攻击的实施…
昨天08:56
·
44阅读
·
0评论
加载中
开发工具链高危漏洞快速利用风险及防护体系研究
但漏洞细节与概念验证代码很快在网络流传,外部攻击者迅速完成漏洞武器化,补丁发布短短数天,互联网上就出现规模化扫描与攻击行为,安全厂商蜜罐传感器捕获大量真实攻击载荷,大量没有及时完成升级的公网暴露实例直接面临被…
前天08:56
·
52阅读
·
0评论
加载中
芦熙霖
60.5万+
阅读
1991
内容
8
订阅
31
获赞
+订阅
中国互联网络信息中心算法工程师
芦熙霖:作家、书画家、摄影师、中国互联网络信息中心CNNIC软件工程师。毕业于鲁迅美术学院、中国人民大学哲学院。2014-2015年周游亚欧非各国,曾签约上海i时代报、金城出版社等
注册信息
分享作者至
24小时热文
更多
一针50万美元?莫德纳天价癌症疫苗引争议
头名进8强!亚锦赛-女排3-0中国台北 夺3连胜静候越南
尼泊尔一侧发生泥石流灾害,造成西藏日喀则市吉隆县吉隆口岸重大人员伤亡、失联,目前我方一侧前往吉隆口岸的道路、通信、电力处于中断
官宣!上海男篮续约6人+上调4名新人 另有4人离队
泽连斯基接到通知,不许进攻俄罗斯,美俄向世界隐瞒了,重要真相
上海体育局回应刘翔“买断”争议:将保持良好沟通妥善安置