首页
学习
活动
专区
圈层
工具
发布
首页标签入侵防御系统

#入侵防御系统

IONOS 钓鱼邮件攻击技术解析与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月新型 IONOS 钓鱼邮件以伪装官方安全通知为手段,通过伪造发件人、仿冒界面设计、植入恶意 URL 等方式定向攻击企业与个人用户,部分 1&...

2100

暑期旅游网络诈骗演化与 AI 赋能防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年暑期旅游旺季到来,在线预订、短信通知、证件办理等全流程成为网络诈骗高发场景。The420.in 于 2026 年 5 月 16 日发布的安全预警显示...

1000

AI 辅助勒索软件威胁演化机理与主动防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在勒索软件即服务(RaaS)产业化与生成式 AI 技术普及的双重驱动下,勒索攻击正从传统加密破坏向智能化、规模化、数据勒索复合型威胁演进。AI 技术全面渗透攻击...

5410

基于 Amazon SES 劫持的钓鱼与 BEC 攻击机理及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托合法云邮件基础设施的钓鱼攻击正从零星事件演变为规模化趋势,攻击者通过窃取暴露的 AWS 访问凭证,滥用 Amazon Simple Email Servic...

8610

AI 时代远程加密勒索软件防御机理研究 —— 基于数据层数学检测视角

芦笛

中国互联网络信息中心 | 工程师 (已认证)

自 2013 年 CryptoLocker 确立远程加密攻击范式以来,勒索软件已从单一恶意代码演变为依托无管理终端、跨信任边界实施数据破坏的产业化威胁。微软与 ...

11210

跨地域仿税务钓鱼攻击机理与防御体系研究 —— 以 SilverFox 组织为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年底至 2026 年初,SilverFox 威胁组织发起大规模跨地域仿印度所得税部门钓鱼攻击,以税务核查、违规警示为诱饵,通过恶意归档文件投递 Val...

17610

SilverFox 组织假冒官方钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:2026 年 5 月披露的 SilverFoxAPT 组织针对印度发起大规模钓鱼攻击,该组织以假冒印度税务部门等官方机构为诱饵,通过伪造税务核查通知、违规...

16610

房地产行业 Zoom 钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,美国加利福尼亚房地产协会(C.A.R.)发布预警,针对房产中介的新型 Zoom 钓鱼诈骗呈高发态势。攻击者依托房产门户网站房源信息,伪装成...

7810

60 秒应急窗口下 AI 钓鱼攻击防御体系构建与工程实践

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年网络钓鱼攻击呈现秒级入侵、全域渗透、AI 驱动的显著特征,钓鱼邮件抵达至用户输入敏感信息的中位时间仅 60 秒,勒索软件攻击频率约每 2 秒一起,A...

13810

AI 钓鱼威胁下员工防御能力重构:从意识培训到沉浸式模拟训练

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 推动网络钓鱼进入高仿真、规模化、强隐蔽的新阶段,攻击内容可精准复刻组织沟通风格、伪造身份与场景,传统被动式安全意识培训因形式固化、脱离实战、干预滞...

8610

ClickFix 攻击链机理与勒索软件防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

自 2026 年 3 月起,以 ClickFix 为入口的勒索软件攻击在美洲地区呈现爆发式增长,该技术由 Proofpoint 于 2024 年 6 月首次命名...

16610

校园场景下 USB 诱饵攻击机理分析与安全防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

USB 诱饵攻击(USB Drop Attack)作为典型物理接触式社会工程攻击,依托人类好奇心与善意心理诱导用户插入不明 U 盘,实现恶意代码静默植入、凭证窃...

11510

强制动量自动下载钓鱼攻击机理与行为驱动防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Dropbox、Google Drive 等可信 SaaS 平台为载体的强制动量自动下载钓鱼已成为当前企业邮件安全的核心威胁。该攻击通过滥用平台原生自动下载...

11810

虚假派对邀请与社交钓鱼攻击演化机理及防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年以来,以虚假派对邀请为诱饵的社交钓鱼攻击呈现规模化、高仿真、强扩散态势,已成为社交工程领域的主流威胁载体。攻击者依托 Evite、Punchbowl...

13210

AiTM 钓鱼攻击对 SaaS 应用的入侵机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型深入,SharePoint、HubSpot、Google Workspace 等 SaaS 应用已成为核心协作与数据承载平台,而身份认证与单点...

12610

仿冒 CERT‑UA 钓鱼攻击中 AGEWHEEZE 远控木马机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 3 月下旬,威胁组织 UAC‑0255 实施大规模钓鱼行动,冒充乌克兰国家网络安全应急响应中心 CERT‑UA,向政府、医疗、金融、教育等机构发送...

24010

市政规划许可场景钓鱼攻击机理与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对地方政府规划与区划许可业务的定向钓鱼攻击已成为市政公共服务领域高发安全威胁。2026 年 4 月美国麦迪逊市官方通报显示,攻击者依托公开许可申请数据,伪造市...

14010

Microsoft Teams 钓鱼攻击机理与一体化防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Microsoft Teams 已成为全球企业核心协作平台,日活用户规模达 3.2 亿,其高信任度、内部化通信特征使其快速取代传统邮箱,成为网络犯罪新前沿。自 ...

19010

高校网络钓鱼攻击特征解析与技术防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼已成为高校网络空间安全的典型威胁,教育行业位列钓鱼攻击第三大目标领域,学生群体因安全意识薄弱、个人数据与校园信息系统深度绑定,成为钓鱼攻击的重点渗透对象...

17810

AI 赋能下新型网络钓鱼攻击演进与多维度防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的普及使网络钓鱼攻击进入智能化、隐蔽化新阶段,攻击周期大幅缩短、伪装精度显著提升,传统基于规则与特征库的防御机制失效。本文结合 ESET 安全研究...

22310
领券