首页
学习
活动
专区
圈层
工具
发布
首页标签iOA 零信任安全管理系统

#iOA 零信任安全管理系统

三级“零信任安全”体系,守卫网络边界

鱼叉式钓鱼产业化趋势与零信任防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

鱼叉式钓鱼已从零散攻击演变为高度组织化、规模化的黑色产业,成为数据泄露、勒索入侵与供应链风险的首要入口。受数字化办公、AI 伪造技术与跨渠道渗透驱动,全球鱼叉式...

4210

零信任架构应对多渠道钓鱼威胁的技术机理与实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多渠道钓鱼已成为当前企业网络安全的核心威胁,传统边界防护难以覆盖邮件、即时通讯、云应用、社交平台等多元攻击入口,导致凭据窃取、数据泄露与业务中断频发。Cloud...

8610

2025年网络威胁态势:极速利用、信任架构与中心化目标研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年全球网络安全格局呈现出前所未有的复杂性与动态性。Cisco Talos发布的《2025年度回顾》报告深刻揭示了 adversary(对手)活动在速度、...

23710

基于用户行为信任信号的邮件钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络钓鱼攻击手段的日益精细化,攻击者不再单纯依赖伪造发件人地址或粗糙的页面设计,而是开始利用电子邮件客户端内置的“信任信号”来降低受害者的警惕性。本文以20...

21010

基于信任链劫持的高级钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络安全防御体系的日益完善,传统基于特征库和信誉评分的钓鱼检测机制正面临严峻挑战。近期针对瑞典安全厂商Outpost24高管的一次未遂攻击,揭示了攻击者利用...

33910

基于合法信任链劫持的高级社会工程学攻击研究:以Mullenweg苹果账户钓鱼事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证(MFA)与设备锁定模式(Lockdown Mode)在主流科技生态中的普及,传统基于伪造邮件或短信的网络钓鱼攻击成功率显著下降。然而,攻击者正逐...

23710

内华达博彩业网络钓鱼与语音诈骗威胁分析及零信任防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文基于内华达州博彩监管委员会(NGCB)于2026年3月发布的网络安全警报,深入剖析当前博彩与酒店业面临的严峻网络安全形势。文章以Wynn Resorts数据...

14910

利用邮件安全网关信任机制的供应链钓鱼攻击分析与防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,网络安全监测机构披露了一起针对全球金融 sector 的大规模网络钓鱼活动,该活动累计投递恶意邮件超过四万封,波及约六千一百家企业。攻击者通过仿冒Docu...

22610

基于SharePoint信任链的AiTM钓鱼与BEC攻击机理及防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,微软Office 365生态已成为全球协作的核心平台。然而,云服务的信任机制正被攻击者利用,演变为新型高级持续性威胁的载体。本文基于微...

29310

伪装内部通知钓鱼攻击的机制解析与零信任防御架构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,基于协作平台与内部通讯系统的业务流程日益普及,然而这一趋势也被高级威胁行为者利用,催生了新型“伪装内部通知”钓鱼攻击。此类攻击通过滥用...

15810

真假难辨的“微软登录页”:IDN同形攻击+零宽字符,钓鱼者正用视觉魔术绕过MFA防线

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当你在浏览器中看到地址栏显示 “login.microsoftonline.com”,并准备输入公司邮箱和密码时,你是否曾怀疑过——这串字母真的属于微软?

41910

别再“点完就训”了!USF研究揭示:钓鱼演练需告别羞辱式一刀切,转向岗位化、场景化精准防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去年秋天,某大型制造企业的HR专员李婷收到一封邮件,标题是《【紧急】2025年度薪酬调整确认 - 需您今日完成》。发件人显示为“人力资源部 hr@company...

16410

当“我已付款两次”成为钓鱼暗号:Booking.com生态遭系统性渗透,全球酒店与旅客陷信任危机

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,网络安全公司Sekoia发布一份警报,揭示一场代号为“I Paid Twice”(我已付款两次)的全球性网络钓鱼行动正悄然侵蚀在线旅游平台的信...

27410

谷歌重拳出击“钓鱼即服务”黑产:25名中国籍嫌犯被诉,短信钓鱼攻防战进入新阶段

芦笛

中国互联网络信息中心 | 工程师 (已认证)

“您的USPS包裹因地址问题无法投递,请点击链接更新信息。”——这样一条看似无害的英文短信,在过去一年中悄然成为全球数百万用户数字生活的“隐形陷阱”。而其背后,...

47210

信任的裂缝:三星 Members 应用内现高危钓鱼攻击,官方生态安全边界再受挑战

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球数亿三星 Galaxy 用户正面临一场前所未有的信任危机。这场危机并非源于硬件漏洞或系统级后门,而是潜伏在用户最不设防的地方——三星官方预装应用 Samsu...

42310

官方应用内钓鱼攻击:以三星 Members 为例的安全信任边界重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动操作系统厂商预装的官方应用长期被视为安全可信的“白名单”环境,用户对其内容普遍缺乏警惕。然而,2025年11月曝光的三星 Members 应用内大规模钓鱼事...

26010

相关产品

  • iOA 零信任安全管理系统

    三级“零信任安全”体系,守卫网络边界

领券