首页 / 资讯 / 行业动态

行业动态

实时分享 DNS 与网络基建前沿,涵盖政策、技术趋势、安全防御等,为您提供行业洞察与实操参考
钓鱼攻击

IT之家消息,卡巴斯基于7月6日发布安全预警,2026年4至5月监测到大规模钓鱼攻击。攻击者滥用微软身份平台OAuth2.0设备授权流程实施账号劫持,依托微软官方域名绕过安全设备拦截,即便部署多因素认证MFA,依旧存在账号被盗风险,多家企业员工遭遇定向钓鱼。

时间:2026-07-13
供应链攻击

2026年5月18日爆发代号Megalodon的大规模供应链攻击,攻击者仅用时6小时,向5561个独立GitHub仓库推送5718条恶意提交,篡改GitHubActions流水线配置窃取各类云密钥、账号凭证。

时间:2026-07-13
GhostPhishing

2026年钓鱼攻击暴露数据显示,咨询、金融、制造、科技行业员工钓鱼点击比例均超66%,新型GhostPhishing攻击让传统邮件网关、沙箱检测彻底失明。该攻击依托EvilTokens活动大范围针对Microsoft365账号发起入侵,覆盖科技、银行、教育、制造等多类企业。

时间:2026-07-13
AI智能体攻击

随着ChatGPT、Claude、GPT系列AI编程Agent大规模落地,新型AI攻击手段持续爆发,路径遍历、远程代码执行、插件投毒、内核提权等漏洞接连曝光。

时间:2026-07-13
蠕虫攻击

随着大模型技术普及,AIAgent正在重塑网络攻击模式,传统蠕虫类恶意代码的固定攻击逻辑已被动态自主决策取代。本文对比传统蠕虫与AIAgent自动化攻击的核心差异,解析新型威胁风险,并给出适配企业的AI安全治理方案,帮助企业应对智能化自主攻击风险。

时间:2026-07-13
护网行动

2026年度护网行动迎来全方位调整,不再是简单的短期攻防演练,考核维度、责任边界、违规处罚均显著升级。相比往年“单点防守、短期应付”模式,今年新增三大核心考核板块:AI安全、云原生安全、全链条协防机制,演练结果直接关联企业网络安全评级,违规处置、业务中断、信息泄露等行为将面临监管行政处罚。

时间:2026-07-12
隐写攻击

海外网络安全媒体cybersecuritynews发布高危APT预警,APT-C-20黑客组织更新攻击链路,使用图片隐写技术,把恶意Shellcode载荷隐藏在PNG图片文件中,规避杀毒软件、EDR静态特征检测,定向窃取政企、科研机构涉密资料。

时间:2026-07-12
网站安全

进入2026下半年,各地网信、公安网安部门持续启动网络安全等级保护现场抽查工作。相较于常规年度测评,现场抽查具备突击性、实战化特点,不再只审阅书面材料,测评人员将直接对官网、业务后台、服务器开展实地验证。

时间:2026-07-12
CMS渗透攻击

多家网络安全机构持续监测发现,新一轮全球性CMS批量渗透攻击处于活跃周期。攻击团伙依托自动化扫描集群,7×24小时全网探测公网网站,重点扫描WordPress、DedeCMS织梦、Joomla、Ecshop、MetInfo、Ghost等主流内容管理系统。

时间:2026-07-12
网络安全

7月9日,公安部对外发布网络空间综合治理专项整治最新工作通报,披露本年度全国公安机关网安部门持续深化“净网”系列专项行动,多赛道重拳打击各类网络违法犯罪。

时间:2026-07-12

联系我们