首页
学习
活动
专区
圈层
工具
发布
首页标签网络入侵防护系统

#网络入侵防护系统

提供双向流量检测,全局 IP 封禁

基于 BitB 技术的 RecruitTrap 招聘主题规模化钓鱼攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随单点登录体系在企业招聘、营销业务场景的全面普及,依托浏览器内嵌浏览器(BitB)技术、可实时中继多因素认证(MFA)的新型招聘类钓鱼攻击成为企业身份安全核心...

1900

NGAV、EDR、XDR、MDR 技术分层防护逻辑与企业选型落地研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化混合办公、云原生架构普及催生勒索软件、钓鱼劫持、合法运维工具武器化等复合型终端威胁,传统静态特征杀毒防护体系失效,NGAV、EDR、XDR、MDR 四层安...

12310

搜索引擎恶意广告驱动 Ledger 定向钓鱼攻击风险与全域防护研究 —— 基于 2026 年 Odaily 三百万美元失窃事件实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月 Odaily 发布链上安全调查机构 Specter 专项监测报告,披露单一黑产团伙依托搜索引擎付费恶意广告(Malvertising)持续...

13210

AI 赋能下语音钓鱼(Vishing)攻击演化机理与全域闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

语音钓鱼(Vishing)作为依托语音通信渠道实施的社会工程攻击,近年受 AI 语音克隆、VoIP 号码伪造技术驱动呈现爆发式增长,2024 年下半年攻击规模同...

12510

AI 赋能邮件钓鱼极速拦截:DMARC 与 BIMI 协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能重构网络钓鱼攻击链路,传统基于特征匹配的邮件安全检测流程存在数小时滞后,难以适配实时化、高度仿真的仿冒邮件威胁。域名认证协议 DMARC 与品牌标...

11710

HollowFrame 加载器与 Matryoshka 后门分层入侵机理及全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

定向鱼叉式钓鱼已成为高价值行业终端初始入侵的主流载体,攻击者通过分层拆解恶意载荷、滥用可信程序与公有云代码平台构建隐蔽攻击链路,大幅提升传统终端安全设备检测与溯...

16510

新型网络钓鱼入侵载体演化、技术逃逸机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托思科 Talos 2026 年 3—6 月网络安全事件响应趋势报告核心实证数据,本文系统论证网络钓鱼已成为政企机构网络安全事件首要初始入侵向量,占全部需处置...

18100

仿冒 Snap 官方社工钓鱼隐私窃取攻击攻防与法律规制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月美国法院对 Kyle Svara 作出 76 个月监禁判决,该案完整呈现定向女性群体的 Snapchat 专属社工钓鱼攻击链路:攻击者伪装 ...

11500

推理缺口视角下企业隐秘入侵链路与反钓鱼闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Security Boulevard 2026 年 7 月发布的《The Reasoning Gap: Your Organization’s Secre...

8900

从钓鱼入口到持久驻留:CrySome RAT 多阶段企业入侵链技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 LevelBlue 安全实验室披露的物流行业定向鱼叉钓鱼搭载 CrySome RAT 入侵事件为研究样本,完整拆解攻击者依托业务场景诱饵、分阶...

15600

俄 APT 组织 Laundry Bear 零点击钓鱼攻击技术机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼依赖用户点击链接、打开附件等交互行为,安全培训、邮件网关过滤可形成基础拦截屏障,而俄罗斯国家级 APT 组织 Laundry Bear(厂商命名 V...

21200

管理家庭/公司网络的软件叫什么?有哪些上网管理的,如何远程访问查看管理?

互联真探社

管理网络上网联网控制的软件主要有二种:1是路由器或光猫网络设备自带的内置管理系统或APP,2是其他三方专门用于网络行为管理的管家工具。访问网络管理系统平台可以通...

16210

数字日历钓鱼(CalPhishing)攻击机理与全域闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统邮件网关、终端安全防护体系针对文本、附件类钓鱼攻击已形成标准化拦截规则,但攻击者逐步转向云办公生态内置的日历邀约功能,衍生出日历钓鱼(CalPhishing...

15310

伪装 TTF 字体 Lua 加载器钓鱼攻击链技术机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 3 月起全球活跃的 “TTF Trap” 钓鱼攻击活动,本文以 Fortinet FortiGuard Labs 披露的真实威胁样本为核心研...

24100

公共政务公开数据驱动许可缴费定向钓鱼攻击全链路安全研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月美国韦尔斯利镇发布的市政许可缴费邮件诈骗预警案例为实证样本,本文系统剖析依托政务公开档案信息、仿冒地方政府工作人员身份实施的精准邮件钓鱼...

14110

运通账户异常告警多步骤凭证窃取钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月 MailGuard 捕获大规模仿美国运通账户锁定告警定向钓鱼攻击,该活动采用分层多页面递进式交互流程,逐层采集账号密码、银行卡安全码、身份...

18310

组织化电商交易网络钓鱼犯罪链路与主动防御技术研究 —— 基于白俄罗斯 21 人诈骗团伙案件实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球数字交易场景持续扩张背景下,依托二手电商、线上交易平台实施的组织化网络钓鱼诈骗已成为跨境网络黑产主流形态。本文以 2026 年 7 月白俄罗斯内务部破获的布...

22910

去中心化网络犯罪集群攻防研究 —— 以 Scattered Spider 威胁体系为实证样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络安全研究多将黑客活动主体定义为层级化犯罪组织,难以解释 Scattered Spider 这类松散关联、多子集群独立运作的新型网络犯罪运动。本文依托 G...

24510

欺诈即服务产业化下网络钓鱼攻击演化与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化转型持续推进催生线上经济规模扩张,依托暗网交易市场、模仿合法 SaaS 商业模式的欺诈即服务(Fraud-as-a-Service,FaaS)完成产业化落...

28010
领券