据《24小时太阳报》8月14日报道,意大利国家网络安全局(Agenzia per la Cybersicurezza nazionale,简称 ACN)针对企业的网络攻击预警量在今年上半年几乎翻倍。1月至6月,该局向公共机构和私营主体共发出43675条预防性预警,比2025年同期多出20532条,平均每天约250条。该局解释说,预警量激增主要来自被发现的漏洞越来越多,监测工作因此不断加码。

假招聘面试骗局示意画面:伪装成面试邀请的链接与文件(AI 生成示意图,非真实照片)
假招聘面试骗局示意画面:伪装成面试邀请的链接与文件(AI 生成示意图,非真实照片)

同一份统计里,意大利国家计算机应急响应小组(Csirt Italia)上半年处置了2171起网络安全事件,同比增加47%。ACN 的专家特意说明,这个增幅主要不是因为攻击本身在升级,而是因为欧盟 NIS2 指令(UE 2022/2555)实施后通报义务扩大,被纳入观察范围的对象比过去多,所以看得见的事件也更多。

报道中最值得普通读者留意的,是 ACN 点名提醒的一类新骗局:攻击者在领英(LinkedIn)上冒充招聘方寻找目标,尤其盯着企业里的软件开发人员,借"技术面试"打进公司内部。手法是先以工作机会为由搭话、邀请对方参加技术测试,还会用上预约和线上面试这类招聘流程中常见的工具让整件事显得可信;接着发来一个链接,请对方"打开一个项目看看"。项目里藏着文件,会借开发软件本身的正常功能自动运行恶意代码,攻击者由此控制对方电脑,进而拿到账号密码、云平台和公司内部系统的访问权限。ACN 还指出,人仍然是安全链条上最薄弱的一环:近三分之二的失陷事件源于用户自身的疏忽,主要是钓鱼邮件和密码管理不当。

ACN 上半年数据 · 关键数字

ACN 给出的建议是:对网上收到的招聘邀约保持最高警惕,尤其是要求下载、运行陌生人发来的链接时;先核实招聘方身份;收到的文件应事先分析内容;运行来路不明的软件要放在隔离环境里。

给读者的提示:这类骗局并不只针对程序员,任何在社交平台上求职、接单的人都可能碰到同样套路——先给"机会",再让你打开一个文件或安装一个程序。稳妥的做法是不在自己日常办公或存有银行账号的电脑上打开陌生文件,对方若催促你尽快操作更要警惕;公司电脑一旦出现异常,及时告知单位的技术负责人。