中国互联网络信息中心 | 工程师 (已认证)
数字化全面渗透企业经营全流程背景下,身份凭证窃取已成为网络入侵最主要初始路径,短信验证码、TOTP 动态令牌、移动端推送确认等传统多因素认证(MFA)依托共享秘...
传统双因素认证(2FA)长期被视为抵御账号窃取的核心防护手段,依托 “所知 + 所有 / 所是” 双重校验逻辑阻断静态钓鱼攻击,但开源工具 Evilginx 催...
数字金融犯罪持续向身份凭证窃取维度转型,会计行业因掌握客户受益所有权、税务、信托资金等高敏感数据,成为网络钓鱼与账号劫持攻击核心目标。澳大利亚《反洗钱与反恐怖融...
传统网络钓鱼依托仿冒域名、伪造登录界面完成凭证窃取,域名信誉检测、网页相似度识别、多因素认证构成主流防护体系,但 2026 年境外安全媒体 CyberNews ...
校园网络环境因科研数据、师生个人信息、财务系统等高价值资产集中,长期成为中间人代理钓鱼、多因素认证疲劳攻击的核心目标。传统 Duo Push 单点点击确认模式存...
多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...
针对 2026 年 7 月 ReliaQuest 披露的 Jalisco、OmegaLord 两款面向 Microsoft 365 的新型钓鱼工具,本文系统拆解...
2026 年 7 月 9 日香港证券及期货事务监察委员会(SFC)发布专项监管通函,明令互联网券商、虚拟资产交易平台(VATP)在客户登录、设备绑定场景全面停用...
2025 年 11 月至 2026 年 6 月,境外黑产组织发起定向针对 Meta For Business 用户的虚假账号认证钓鱼攻击活动,攻击者通过伪造官方...
邮件仿冒钓鱼是当前政企、医疗机构高频网络攻击载体,SPF、DKIM、DMARC、MTA-STS 四项 DNS 邮件认证协议是阻断域名仿冒攻击的底层基础防护手段。...
2026 年 4 月起欧亚酒店服务业爆发定向大规模钓鱼攻击,攻击者依托 Calendly 邮件通知链路完成认证洗钱,完整绕过 SPF、DKIM、DMARC 三层...
多因素认证(MFA)作为企业身份安全核心防护手段,当前已形成成熟规模化部署,但中间人代理、MFA 疲劳轰炸、SIM 劫持、OAuth 令牌窃取等新型攻击持续突破...
在网络攻击手段持续迭代、网络钓鱼威胁日益复杂化的网络环境下,双因素认证(2FA)作为主流身份安全防护技术,其整体安全价值与实际防护能力始终是网络安全领域的研究重...
Kali365 作为 2026 年出现的新型钓鱼即服务(PhaaS)平台,依托 OAuth 2.0 设备授权流程漏洞,通过窃取访问令牌与刷新令牌实现对 Micr...
电子邮件作为网络攻击最主要入口,域名伪造与商业邮件欺诈(BEC)持续威胁机构安全。SPF、DKIM、DMARC 作为抵御邮件伪造的核心协议已提出十余年,但大量组...
随着网络攻击手段的日益复杂化,基于单一静态口令的身份认证机制已无法适应当前严峻的网络安全形势。凭证填充、钓鱼攻击及暴力破解等传统威胁使得密码作为唯一信任锚点的可...
随着网络犯罪即服务(CaaS)模式的成熟,网络钓鱼攻击已从分散的个体行为演变为高度组织化、工业化运作的全球性威胁。2026年3月,由欧洲刑警组织(Europol...
随着多因素认证(MFA)技术的广泛部署,网络攻击者正加速从传统的凭证窃取向会话劫持与MFA绕过技术转型。本文以2025年3月由Coinbase、微软及欧洲刑警组...