首页
学习
活动
专区
圈层
工具
发布
首页标签欺骗防御与威胁感知系统

#欺骗防御与威胁感知系统

利用欺骗防御技术,主动发现和对抗高级恶意攻击,守护内网安全。

基于 BitB 技术的 RecruitTrap 招聘主题规模化钓鱼攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随单点登录体系在企业招聘、营销业务场景的全面普及,依托浏览器内嵌浏览器(BitB)技术、可实时中继多因素认证(MFA)的新型招聘类钓鱼攻击成为企业身份安全核心...

1700

热门影视衍生网络钓鱼诈骗演化与全域防御研究 —— 以《The Odyssey》全球诈骗事件为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

头部院线电影上映窗口期催生集中化网络欺诈黑色产业链,不法分子依托公众观影需求制造仿冒流媒体站点、恶意伪装下载文件、虚假票务交易三类复合型钓鱼载体,同步窃取用户银...

4810

仿应用商店主题钓鱼大规模投放 ScreenConnect 攻击链路与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 8 月 LevelBlue 联合 SOC Prime 披露的大规模仿应用商店钓鱼投放 ConnectWise ScreenConnect 恶...

13210

iMessage 仿冒新加坡交警与法院钓鱼诈骗攻击机理及全域协同防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新加坡数字化民生服务体系高度依赖即时通讯工具推送政务通知,苹果 iMessage 凭借设备生态渗透率成为诈骗团伙仿冒司法、交通执法机构实施网络钓鱼的核心渠道。A...

13410

AI 赋能下语音钓鱼(Vishing)攻击演化机理与全域闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

语音钓鱼(Vishing)作为依托语音通信渠道实施的社会工程攻击,近年受 AI 语音克隆、VoIP 号码伪造技术驱动呈现爆发式增长,2024 年下半年攻击规模同...

12410

用户举报钓鱼操作后的全链路处置机制与闭环防御效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼仍是当前网络安全领域高发社会工程学攻击,普通用户点击 “举报钓鱼” 按钮提交可疑邮件、链接的行为,是连接终端用户与专业安全防御体系的关键节点。本文以查普...

10310

熟人伪装电子请柬社交钓鱼攻击社工机理与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Evite、Paperless Post 为伪装载体的熟人电子请柬钓鱼是 2026 年夏季高发社交工程类网络威胁,攻击者依托用户对社交邀约的接纳心理、熟人身...

13300

工业化网络犯罪生态演化、DNS 威胁特征与防御范式重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以犯罪即服务(CaaS)、生成式人工智能、一次性网络基础设施为核心驱动,全球网络犯罪完成从零散黑客攻击向标准化工业化产业链的根本性转型。本文以 Infoblox...

13400

AI 攻防失衡下印度数据泄露成本攀升成因与全域防控体系研究 —— 基于 IBM 2026 专项调研报告

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 IBM 联合 Ponemon 研究所发布的 2026 年印度数据泄露成本专项调研数据,本文系统剖析印度企业数据泄露损失创下历史新高的核心诱因,聚焦人工智能...

13210

AI 赋能邮件钓鱼极速拦截:DMARC 与 BIMI 协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能重构网络钓鱼攻击链路,传统基于特征匹配的邮件安全检测流程存在数小时滞后,难以适配实时化、高度仿真的仿冒邮件威胁。域名认证协议 DMARC 与品牌标...

11710

AiTM 中间人钓鱼成为律所首要初始访问威胁的机理、行业诱因与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)已成为政企通用身份安全基础手段,但敌手中间人(AiTM)反向代理钓鱼技术实现了对传统 MFA 体系的结构性绕过,法律行业因业务数据高价值、从...

14700

新型网络钓鱼入侵载体演化、技术逃逸机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托思科 Talos 2026 年 3—6 月网络安全事件响应趋势报告核心实证数据,本文系统论证网络钓鱼已成为政企机构网络安全事件首要初始入侵向量,占全部需处置...

18000

仿冒 Snap 官方社工钓鱼隐私窃取攻击攻防与法律规制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月美国法院对 Kyle Svara 作出 76 个月监禁判决,该案完整呈现定向女性群体的 Snapchat 专属社工钓鱼攻击链路:攻击者伪装 ...

11500

大模型驱动定向钓鱼下自主 AI 防御体系技术与落地研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 AegisAI 完成 3600 万美元 A 轮融资事件,标志着 AI 原生邮件安全防御赛道成为网络安全产业核心投资方向,其自研大模型与 Vangu...

11410

从钓鱼入口到持久驻留:CrySome RAT 多阶段企业入侵链技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 LevelBlue 安全实验室披露的物流行业定向鱼叉钓鱼搭载 CrySome RAT 入侵事件为研究样本,完整拆解攻击者依托业务场景诱饵、分阶...

15500

NCSC 预警下 Laundry Bear 零点击钓鱼攻击机理与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

英国国家网络安全中心(NCSC)2026 年 7 月联合多国情报机构发布专项预警,披露俄罗斯国家背景 APT 组织 Laundry Bear 依托 Zimbra...

16400

俄 APT 组织 Laundry Bear 零点击钓鱼攻击技术机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼依赖用户点击链接、打开附件等交互行为,安全培训、邮件网关过滤可形成基础拦截屏障,而俄罗斯国家级 APT 组织 Laundry Bear(厂商命名 V...

21100

BlueNoroff 钓鱼套件针对 Web3 行业的 AI 增强型 Zoom/Teams 攻击链与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对朝鲜关联威胁组织 BlueNoroff 自 2025 年初持续运营的视频会议平台仿冒钓鱼套件展开全链路技术拆解,系统梳理该套件以 Calendly 邀约、T...

44800

数字日历钓鱼(CalPhishing)攻击机理与全域闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统邮件网关、终端安全防护体系针对文本、附件类钓鱼攻击已形成标准化拦截规则,但攻击者逐步转向云办公生态内置的日历邀约功能,衍生出日历钓鱼(CalPhishing...

15310
领券