首页
学习
活动
专区
圈层
工具
发布
首页标签攻击面管理

#攻击面管理

第一手威胁情报,一站式情报服务

伊朗 CHOSEN BRICK 间谍软件定向攻击异见群体研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 9 月 15 日,英国国家网络安全中心、美国联邦调查局与荷兰通用情报与安全局联合发布通报,披露伊朗国家行为体使用一款名为 CHOSEN BRICK...

11210

关键网络设备无文件攻击态势与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要: 关键网络基础设施设备长期处于企业与政府网络的边界枢纽位置,其安全状态直接 决定整体网络防御体系的有效性。2026 年 9 月披露的多起安全事件显示,攻击...

8810

SVG 载体钓鱼攻击的技术机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

可缩放矢量图形(SVG)作为一种基于 XML 的矢量图像格式,长期被多数用户和邮件过滤系统视为无害文件类型,但其原生支持内嵌脚本与外部资源引用的特性,使其逐步成...

12600

内存中生成的钓鱼页面:Blob URL 攻击正在改写反钓鱼对抗格局

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼的典型特征是攻击者搭建仿冒站点,诱导受害者访问外部恶意网页,安全防护体系长期依靠恶意域名黑名单、URL 信誉检测、网页内容扫描等手段拦截风险。但 2...

9200

BigBear2.0 AiTM 钓鱼攻击下 MFA 防护失效机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被企业视为抵御凭据窃取攻击的核心安全屏障,但 BigBear2.0 即服务化中间人钓鱼攻击事件证实,依靠可中继的短信、TOTP、推送通知...

13210

滥用谷歌多跳重定向链路的网络钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼检测体系高度依赖域名黑名单、静态 URL 特征库以及信誉评分机制,对高信誉域名下的多层跳转链路识别能力存在固有短板。针对 DarkReading 报...

10710

Cohesity REDLab 实测 17 个月!研究了 53 个勒索软件家族 的 攻击手法、检测覆盖范围 及 运行结果

特别关注外国供应商

Cohesity REDLab 的某些发现印证了关于这些攻击如何展开的普遍认知;而另一些发现并非如此,其中有一些结论确实令人感到震惊。

18610

预订平台定向网络钓鱼攻击演化机理与防御研究 —— 以Booking.com钓鱼攻击事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在线旅游预订业务持续扩张背景下,面向头部预订平台的定向网络钓鱼攻击呈现爆发式增长,传统泛化钓鱼向携带真实业务数据的高逼真度定向钓鱼转变,对用户财产安全、平台数据...

10400

医疗患者门户钓鱼攻击机理与防控研究 —— 以 MyChart 仿冒事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

患者门户已成为医疗机构与患者之间电子病历交互、检查结果推送、在线缴费与预约挂号的核心数字化通道,其广泛部署在提升医疗服务效率的同时,也使患者个人健康信息与身份凭...

14210

印度 Quishing 二维码钓鱼诈骗激增的攻击机理与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:随着印度统一支付接口 UPI 体系的大规模普及,二维码已经成为民众日常交易、信息获取的常用媒介,与之伴生的 Quishing,即二维码钓鱼诈骗案件数量呈现...

16510

制度供给不足下美国网络诈骗受害者救济困境及域外比较研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托美联社与 FRONTLINE 联合开展的 58 名诈骗受害者深度访谈调查材料,本文聚焦美国网络诈骗犯罪高发背景下受害者权利救济失灵问题。研究发现,美国网络诈...

10400

社会工程学攻击机理、风险演化与综合防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社会工程学攻击不以软件、硬件技术漏洞为突破对象,而是利用人类心理认知弱点完成网络入侵、信息窃取与资金欺诈,已经成为当前网络安全事件最主要的入侵入口。本文基于公开...

14610

柬埔寨本地化钓鱼与多阶段恶意软件攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

东南亚地区网络威胁态势持续演变,针对特定国家和地区的定向网络攻击活动呈现增长趋势。本文以 2026 年 6 月下旬至 8 月上旬针对柬埔寨个人与组织机构的未归因...

15510

医疗机构品牌仿冒网络钓鱼攻击特征与防御路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗健康领域因其服务对象广泛、品牌信任度高、用户敏感信息密集,日益成为网络钓鱼攻击的重点目标。以美国圣卢克大学健康网络披露的 MyChart 品牌被滥用事件为切...

15310

BlueDelta 组织 HOOKEDGE 后门攻击活动技术与威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

国家背景威胁组织 BlueDelta 针对欧洲多国政府及外交机构开展的 HOOKEDGE 间谍攻击活动,体现出高级持续性威胁组织对公共开发者服务的新型滥用模式。...

12410

短信钓鱼(Smishing)攻击全链路特征、风险演化与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼(Smishing)作为移动端网络钓鱼的核心分支,依托短信渠道天然的用户信任基础实现高效社工诱导,近年诈骗损失规模呈现指数级扩张态势。本文以境外反诈权威...

30610

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术...

23610

熟人仿冒电子请柬类网络钓鱼攻击机理、受害特征与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国科罗拉多州爆发的 Evite、Paperless Post 仿冒请柬 “你被邀请” 系列钓鱼诈骗为实证样本,系统剖析熟人社交场景下电子请柬钓鱼攻击完整链路...

15710

堡垒之夜仿冒奖励类钓鱼攻击的攻击机理、受害群体特征与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络游戏虚拟资产价值持续抬升催生定向网络钓鱼犯罪,《堡垒之夜》依托庞大注册用户基数与年轻化玩家群体,成为仿冒福利、账号资产估值、监管赔付类钓鱼攻击的核心目标。本...

22800
领券