首页
学习
活动
专区
圈层
工具
发布
首页标签双因素认证

#双因素认证

数字化转型下抗钓鱼认证在企业身份安全中的应用机理与落地体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化全面渗透企业经营全流程背景下,身份凭证窃取已成为网络入侵最主要初始路径,短信验证码、TOTP 动态令牌、移动端推送确认等传统多因素认证(MFA)依托共享秘...

3610

Evilginx 驱动 AiTM 中间人攻击下传统双因素认证失效机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统双因素认证(2FA)长期被视为抵御账号窃取的核心防护手段,依托 “所知 + 所有 / 所是” 双重校验逻辑阻断静态钓鱼攻击,但开源工具 Evilginx 催...

5110

抗钓鱼认证赋能会计行业反洗钱合规的机制与落地路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字金融犯罪持续向身份凭证窃取维度转型,会计行业因掌握客户受益所有权、税务、信托资金等高敏感数据,成为网络钓鱼与账号劫持攻击核心目标。澳大利亚《反洗钱与反恐怖融...

14810

原生微软认证页面滥用型 OAuth 钓鱼攻击机理与企业纵深防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼依托仿冒域名、伪造登录界面完成凭证窃取,域名信誉检测、网页相似度识别、多因素认证构成主流防护体系,但 2026 年境外安全媒体 CyberNews ...

11510

Duo Verified Push 增强机制抵御校园 MFA 疲劳钓鱼的实践与防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

校园网络环境因科研数据、师生个人信息、财务系统等高价值资产集中,长期成为中间人代理钓鱼、多因素认证疲劳攻击的核心目标。传统 Duo Push 单点点击确认模式存...

11800

双类 MFA 绕过钓鱼工具攻击机理与云身份防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...

14100

新型绕过 MFA 钓鱼工具 Jalisco 与 OmegaLord 攻击机理及 M365 防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 7 月 ReliaQuest 披露的 Jalisco、OmegaLord 两款面向 Microsoft 365 的新型钓鱼工具,本文系统拆解...

40410

香港证监会反钓鱼认证监管新规下证券与虚拟资产平台身份安全体系重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月 9 日香港证券及期货事务监察委员会(SFC)发布专项监管通函,明令互联网券商、虚拟资产交易平台(VATP)在客户登录、设备绑定场景全面停用...

24210

Meta 商务账号虚假认证钓鱼攻击全链路技术解析与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年 11 月至 2026 年 6 月,境外黑产组织发起定向针对 Meta For Business 用户的虚假账号认证钓鱼攻击活动,攻击者通过伪造官方...

22910

政企与医疗行业邮件认证协议部署缺陷及钓鱼防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

邮件仿冒钓鱼是当前政企、医疗机构高频网络攻击载体,SPF、DKIM、DMARC、MTA-STS 四项 DNS 邮件认证协议是阻断域名仿冒攻击的底层基础防护手段。...

20310

酒店行业 Calendly 认证洗钱钓鱼与 TonRAT 双路径持久化攻击深度研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 4 月起欧亚酒店服务业爆发定向大规模钓鱼攻击,攻击者依托 Calendly 邮件通知链路完成认证洗钱,完整绕过 SPF、DKIM、DMARC 三层...

26210

面向 MFA 绕过攻击的神经符号多模态检测与纵深防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)作为企业身份安全核心防护手段,当前已形成成熟规模化部署,但中间人代理、MFA 疲劳轰炸、SIM 劫持、OAuth 令牌窃取等新型攻击持续突破...

17410

双因素认证的安全韧性与抗网络钓鱼技术优化研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在网络攻击手段持续迭代、网络钓鱼威胁日益复杂化的网络环境下,双因素认证(2FA)作为主流身份安全防护技术,其整体安全价值与实际防护能力始终是网络安全领域的研究重...

36810

Kali365 钓鱼工具包绕过 MFA 窃取 Microsoft 365 账号的机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Kali365 作为 2026 年出现的新型钓鱼即服务(PhaaS)平台,依托 OAuth 2.0 设备授权流程漏洞,通过窃取访问令牌与刷新令牌实现对 Micr...

64310

2026 年电子邮件认证部署缺陷与安全风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子邮件作为网络攻击最主要入口,域名伪造与商业邮件欺诈(BEC)持续威胁机构安全。SPF、DKIM、DMARC 作为抵御邮件伪造的核心协议已提出十余年,但大量组...

30610

多因素认证机制在身份防御体系中的演进、实现与对抗性研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击手段的日益复杂化,基于单一静态口令的身份认证机制已无法适应当前严峻的网络安全形势。凭证填充、钓鱼攻击及暴力破解等传统威胁使得密码作为唯一信任锚点的可...

63010

跨国钓鱼平台“Tycoon 2FA”瓦解行动中的多因素认证攻防与治理机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络犯罪即服务(CaaS)模式的成熟,网络钓鱼攻击已从分散的个体行为演变为高度组织化、工业化运作的全球性威胁。2026年3月,由欧洲刑警组织(Europol...

41110

针对Tycoon 2FA钓鱼平台的协同打击与MFA绕过机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证(MFA)技术的广泛部署,网络攻击者正加速从传统的凭证窃取向会话劫持与MFA绕过技术转型。本文以2025年3月由Coinbase、微软及欧洲刑警组...

40510
领券