首页
学习
活动
专区
圈层
工具
发布
首页标签入侵检测系统

#入侵检测系统

钓鱼攻击引发基因检测机构 HIPAA 合规失效案例研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击已经成为医疗健康行业电子受保护健康信息泄露的主要初始入侵途径,基因检测机构存储包含基因组特征、临床诊断、身份识别信息在内的高敏感电子受保护健康信息,...

000

BigBear 2.0 中继钓鱼平台攻击机理与企业防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证在企业环境大规模部署,传统静态仿页钓鱼攻击的实际效用持续下降,攻击者开始转向基于反向代理的对手在中间(AiTM)中继钓鱼技术,钓鱼即服务(Ph...

2900

日本 2026 年上半年勒索软件攻击态势与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年上半年,日本勒索软件攻击案件数量达到 123 起,创日本警察厅自 2020 年下半年开始半年度统计以来的历史最高值。与此同时,警方互联网接入点监测到...

7510

第三方邮件服务商安全事件引发的加密生态网络钓鱼风险研究 —— 以 Solana Mobile Brevo 账户入侵事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密产业生态高度依赖第三方 SaaS 服务完成用户触达、消息推送与客户运营,第三方服务商身份认证体系一旦出现安全缺陷,将间接传导至下游区块链项目方,形成跨主体的...

11310

M365 Direct Send 滥用钓鱼攻击行为模式与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Microsoft 365 Direct Send 功能滥用为载体的内部身份仿冒钓鱼攻击正在成为企业邮件安全领域不可忽视的威胁。基于 KnowBe4 威胁实...

8000

第三方邮件服务商被入侵引发的加密货币钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 9 月,硬件钱包厂商 Trezor 因其第三方邮件营销服务商 Brevo 遭受安全入侵,导致约 34.7 万封钓鱼邮件从 Trezor 自有合法域...

9700

第三方邮件服务商入侵下的加密货币钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 9 月 9 日,硬件加密货币钱包厂商 Trezor 的第三方邮件营销服务商 Brevo 遭受入侵,攻击者利用 Brevo 平台单点登录机制中的授权...

9700

技术从业者网络钓鱼易感行为及防御路径实证研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击已经成为企业数据泄露最主要的初始入侵渠道,即便是具备专业信息技术知识的科技行业从业者,同样存在较高的被欺骗风险。海外实证测试数据显示,接近三分之一的...

6800

单账号钓鱼入侵下市政机构数据泄露风险与防御启示 —— 基于罗阿诺克市邮件入侵事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

政府市政部门的电子邮箱系统承担政务沟通、市民资料流转、跨部门业务协作等核心职能,员工邮箱账号一旦被网络钓鱼手段攻陷,极易成为攻击者横向渗透、批量获取公民敏感个人...

7600

基于隐形 Unicode 标签字符的大规模网络钓鱼攻击技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随大语言模型安全研究不断推进,部分针对人工智能系统的逃逸攻击手段开始向传统网络威胁场景迁移。2026 年 2 月至 5 月观测到的大规模钓鱼邮件活动,将原本用...

10600

患者门户品牌仿冒钓鱼攻击与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年下半年,美国多家医疗机构相继发布患者警示,指出以 Epic 公司 MyChart 患者门户品牌名称与标识为伪装的网络钓鱼攻击活动呈现显著上升趋势。截...

16810

医疗患者门户场景下网络钓鱼攻击风险与防御研究 —— 基于 MyChart 钓鱼事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化医疗服务持续普及,患者线上门户 MyChart 被大量医疗机构投入使用,承担检验报告推送、医患沟通、预约管理、医疗账单处理等关键业务,存储大量患者健康、保...

13510

跨国网络钓鱼犯罪的运行模式与防御启示 —— 基于 Scattered Spider 团伙个案分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字经济全球化推进,跨国家、跨地域网络犯罪团伙借助加密通讯工具、定制化钓鱼工具包开展定向社会工程攻击,已经成为企业信息安全与数字资产安全的重大现实威胁。本文...

12810

基于 LSTM 的钓鱼邮件检测与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:钓鱼邮件作为社会工程学攻击最主要的实施载体,持续对组织与个人的网络通信安全构成现实威胁。现有多数钓鱼邮件检测技术过度追求识别准确率,忽略模型推理速度在实际...

12100

网络钓鱼演化特征与多维防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字经济高速扩张背景下,网络钓鱼攻击已经脱离传统邮件欺诈的单一形态,向着场景复合化、身份伪装精细化、社会工程深度渗透的方向迭代,对普通用户、企业机构乃至公共信息...

15010

网络钓鱼攻击高成功率的多维成因与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为社会工程学主导的网络攻击手段,历经多年安全治理依旧保持较高攻击成功率,大量数据泄露、财产损失事件均以网络钓鱼作为初始入侵入口。本文结合境外媒体评论报...

13610

基于 BitB 技术的 RecruitTrap 招聘主题规模化钓鱼攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随单点登录体系在企业招聘、营销业务场景的全面普及,依托浏览器内嵌浏览器(BitB)技术、可实时中继多因素认证(MFA)的新型招聘类钓鱼攻击成为企业身份安全核心...

18510

AI 赋能下语音钓鱼(Vishing)攻击演化机理与全域闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

语音钓鱼(Vishing)作为依托语音通信渠道实施的社会工程攻击,近年受 AI 语音克隆、VoIP 号码伪造技术驱动呈现爆发式增长,2024 年下半年攻击规模同...

17210

市政机构供应商仿冒商业邮件钓鱼攻击风险与全域内控防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

地方市政机关掌握大规模公共财政资金,依托供应商往来邮件开展款项支付、合同对接等核心财务业务,是跨国商业邮件欺诈(BEC)的高频受害主体。本文以 2026 年 8...

17010
领券