首页
学习
活动
专区
圈层
工具
发布
首页标签多因素认证

#多因素认证

寄生在“官方邀请”里的骗局:微软 Entra 访客功能成钓鱼新温床,TOAD 攻击席卷全球企业

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场前所未有的网络钓鱼风暴正悄然席卷全球企业邮箱。攻击者不再依赖伪造发件人地址或拼写错误的域名,而是将矛头直指 微软官方基础设施本身——具体而言,是 Micro...

400

Evilginx幽灵现身美国高校:一场绕过MFA的“中间人”钓鱼风暴,给中国教育网络安全敲响警钟

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年,当全球高校正陆续开启秋季学期之际,一则来自美国网络安全公司Infoblox的报告却在国际安全圈掀起波澜:一场持续近八个月、针对至少18所美国顶尖高校...

10110

尼日利亚突袭“RaccoonO365”钓鱼工厂:一场跨国围剿与MFA防线的生死考验

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

即便企业启用了多因素认证(MFA),RaccoonO365仍可能得手。其高级版本支持窃取浏览器中的会话Cookie,尤其是x-ms-gateway-sso和ES...

9710

新兴钓鱼套件对多因素认证体系的威胁与防御路径

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击在自动化、智能化和模块化方向迅速演进。以 BlackForce、GhostFrame、InboxPrime AI 及 Salty-Tycoo...

14010

基于Evilginx的高校MFA绕过攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被视为抵御凭证窃取的核心防线,然而近年来以“中间人”(Adversary-in-the-Middle, AiTM)为代表的高级钓鱼技术正...

17110

基于情感诱导的LastPass钓鱼攻击机制与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出高度情境化与情绪操控的趋势。2025年10月披露的一起针对LastPass用户的钓鱼活动,首次系统性地利用“虚假死亡通知”作为社会工程...

18810

钓鱼即服务驱动下勒索软件入口演变与MFA绕过机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,攻击者持续利用文件格式特性规避传统安全检测机制。2025年9月,Fortinet与BankInfoSecurity披露了一起针对乌克兰政府机构的定向钓鱼...

20210

钓鱼即服务驱动下勒索软件入口演变与MFA绕过机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼已超越漏洞利用与弱口令等传统手段,成为勒索软件攻击的首要初始入口。根据SpyCloud于2025年发布的《身份威胁报告》,35%的受害组织将钓鱼...

24210

基于浏览器扩展的Microsoft 365钓鱼攻击实时阻断机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对Microsoft 365(原Office 365)生态系统的网络钓鱼攻击呈现高发态势,传统依赖邮件网关与服务器端策略的防护手段已难以应对通过短信、...

19210

VoidProxy平台对多因素认证的绕过机制与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着多因素认证(Multi-Factor Authentication, MFA)在企业身份基础设施中的广泛部署,传统基于密码窃取的账户接管攻击已显著受...

21110

基于中间人代理的MFA绕过攻击及其对Microsoft 365安全架构的影响分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,多因素认证(MFA)被广泛视为抵御凭证窃取的关键防线。然而,新型钓鱼工具包“Salty 2FA”的出现,揭示了传统MFA在面对实时中间人代理(Adver...

15910

多阶段云分片钓鱼攻击中UpCryptor恶意载荷的行为分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对企业组织的定向钓鱼攻击呈现出高度工程化、模块化与规避检测能力增强的趋势。2025年披露的一起全球性钓鱼行动——以“释放UpCryptor”为诱饵——...

12510

PoisonSeed钓鱼套件:多因素认证绕过机制与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着多因素认证(MFA)在企业及个人账户安全体系中的广泛部署,传统仅窃取用户名与密码的钓鱼攻击逐渐失效。然而,新型钓鱼即服务(Phishing-as-a...

26910

基于恶意OAuth应用的MFA绕过攻击:微软身份体系中的新型钓鱼威胁研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(Multi-Factor Authentication, MFA)长期被视为抵御凭证窃取的关键防线。然而,近期多起安全事件表明,攻击者正通过滥用Mi...

18710

青少年网络犯罪中的钓鱼攻击技术演化与防控路径研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络犯罪呈现显著的低龄化与技术化趋势。2025年7月,荷兰警方破获一起由五名青少年(年龄14至21岁)主导的针对ABN AMRO银行客户的高仿真钓鱼诈骗...

17510

CapCut仿冒钓鱼攻击中的身份与支付信息窃取机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着短视频创作工具的普及,以CapCut为代表的视频编辑应用成为网络犯罪分子实施品牌仿冒钓鱼攻击的重要目标。本文聚焦于2025年曝光的一起针对iOS用户...

19310

人工智能驱动的钓鱼攻击演化机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,人工智能(Artificial Intelligence, AI)技术在自然语言处理、图像生成和行为建模等领域取得显著进展,其应用已深度渗透至金融、医疗...

25810

基于日常场景的钓鱼攻击演化与防御机制研究——以停车罚单骗局为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出显著的生活化、情境化趋势。传统以金融或政务系统为目标的广撒网式钓鱼正在被高度定制化的“生活场景钓鱼”所取代。本文以英国多地频发的“停车...

14310

Qilin勒索软件“致电律师”功能的战术演化与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,勒索软件攻击呈现出高度组织化、服务化与心理操控化的趋势。2025年6月,Qilin勒索软件家族在其附属面板(affiliate panel)中新增“致电...

13210

超大规模密码泄露事件下的身份认证安全重构

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年6月,网络安全研究人员披露了一起涉及超过160亿条用户凭证的全球性数据泄露事件,被业界称为“史上最大规模密码泄露”。该事件不仅暴露了海量活跃账户的登录...

26410
领券