首页
学习
活动
专区
圈层
工具
发布
首页标签事件驱动架构模式

#事件驱动架构模式

日历驱动型网络钓鱼攻击的爆发机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统电子邮件安全防护体系持续迭代升级,基于邮件正文、恶意附件检测的防护手段大幅压缩普通钓鱼攻击生存空间,攻击者开始转向办公生态内防御短板开展攻击。基于 Tech...

800

情绪驱动视角下网络钓鱼邮件用户点击行为成因研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击作为社会工程学的典型实现形式,大量安全事件统计显示,技术层面的邮件网关、防火墙防护手段经常被绕过,攻击得逞的关键并不在于系统漏洞,而在于对人类情绪与...

4210

公共事件驱动型网络钓鱼攻击的生成逻辑与防御路径 —— 基于 5000 美元红利承诺引发钓鱼浪潮案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

重大公共话语事件会成为网络黑灰产发起大规模钓鱼攻击的重要触发条件,政治人物公开的利益许诺能够快速塑造公众心理预期,被不法分子直接转化为社会工程学攻击素材。本文以...

8610

人工智能驱动下高等教育欺诈风险与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要 高等教育机构以开放、准入与信任为运行基础,而数字化教学扩张、招生流程自动 化与支付环节加速,正在使欺诈行为从机会型骗局转向有组织的身份驱动型滥用。 本文以...

6110

账号劫持驱动下校园钓鱼攻击风险与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

K12 教育机构存储大量学生、教职工个人隐私数据,同时普遍存在安全预算有限、运维人员配置不足、用户安全认知参差不齐等现实短板,已经成为网络钓鱼攻击的高频目标。...

7710

生成式 AI 驱动大规模个性化 BEC 攻击风险与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统商业邮件入侵(BEC)攻击长期存在规模与伪造质量的矛盾,大规模群发邮件普遍采用通用模板,内容粗糙易于识别;高仿真鱼叉钓鱼则受限于人力成本,只能覆盖少量目标。...

9000

网络诈骗精准化演进与多渠道协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络诈骗正在从粗放式群发向精准化运营转型,威胁行为者根据目标群体的媒介使用习惯、心理预期与时间节律,对冒充对象、传播渠道与攻击时段进行精细化匹配。本文以网络安全...

8310

ASCII 走私技术驱动的网络钓鱼威胁及防护路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼防护体系主要依托关键字匹配、特征签名、链接信誉等机制识别恶意载荷,攻击者不断挖掘字符编码层面的技术漏洞实现过滤规避,ASCII 走私就是近年快速扩散...

9710

大规模钓鱼邮件暴露事件下的网络攻击演化路径与主动防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:网络钓鱼作为社会工程学攻击的核心载体,正经历从粗放式群发向工业化精准渗透的范式转变。本文以微软安全警报披露的大规模钓鱼邮件暴露事件为研究样本,系统梳理了攻...

10710

地理围栏钓鱼驱动的 Guildma (Astaroth) 恶意软件攻击链与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:定向地域化钓鱼已经成为恶意软件投放的重要手段,Guildma,又称 Astaroth,是长期活跃于拉美地区的信息窃取类木马,2026 年出现依托巴西葡萄牙...

16100

生成式 AI 驱动新型网络钓鱼威胁与企业防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术降低了网络钓鱼攻击的技术门槛,攻击者可以批量生成语言流畅、风格高度贴合目标组织内部沟通范式的欺骗内容,传统依赖语法错误、表达怪异等表层特征识别...

12110

AI 驱动企业语音钓鱼攻击演化与防御范式研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随生成式人工智能工具普及,语音钓鱼(Vishing)已经超越电子邮件钓鱼,成为威胁企业网络安全的主要社会工程攻击向量。2026 年安全行业调研数据显示,交互式...

13310

端到端加密即时通讯平台定向鱼叉钓鱼攻击研究 —— 以欧盟官员遭遇 Signal 与 WhatsApp 攻击事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

端到端加密技术为即时通讯场景提供传输层面的数据保护,但是加密协议本身无法抵御以社会工程学为核心的定向鱼叉式网络钓鱼威胁。2026 年多份官方威胁情报披露,国家背...

15110

AI 驱动企业钓鱼攻击演化与组织防御机制重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术大幅降低网络钓鱼攻击的实施门槛,传统依靠拼写错误、生硬语句识别钓鱼欺诈的经验判断方式逐步失效。攻击者借助人工智能不仅能够批量生成符合行业语境、...

12810

协同式患者门户钓鱼攻击的风险解构与防御研究 —— 基于 Epic MyChart 事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随电子健康记录体系深度落地,MyChart 这类面向普通患者的门户系统已经成为医疗机构对外的数字化入口。近期美国多地医疗机构同步预警一场针对 Epic MyC...

19710

MyChart 患者门户仿冒钓鱼事件分析与防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

MyChart 作为广泛部署的医疗患者线上门户,打通病历查阅、预约就诊、医保业务办理等多项服务,已经成为医疗机构与普通患者交互的重要载体。2026 年 Sent...

15210

BACnet/IP 报文视角下对象模型与事件服务安全研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

BACnet/IP 作为楼宇自动化领域主流开放协议,采用面向对象的分布式数据库设计范式,区别于传统工控协议基于寄存器的交互模式,对象模型、16 级优先级数组仲裁...

10600

美国 Kearney 公立学区政务钓鱼事件处置与校园全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月 13 日,美国内布拉斯加州 Kearney 公立学区发布官方安全备忘录,通报辖区爆发针对教职工、学生及家长群体的定向政务类钓鱼攻击。攻击者...

15900

热门影视衍生网络钓鱼诈骗演化与全域防御研究 —— 以《The Odyssey》全球诈骗事件为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

头部院线电影上映窗口期催生集中化网络欺诈黑色产业链,不法分子依托公众观影需求制造仿冒流媒体站点、恶意伪装下载文件、虚假票务交易三类复合型钓鱼载体,同步窃取用户银...

27210
领券