首页
学习
活动
专区
圈层
工具
发布
首页标签ddos 攻击

#ddos 攻击

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术...

9610

堡垒之夜仿冒奖励类钓鱼攻击的攻击机理、受害群体特征与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络游戏虚拟资产价值持续抬升催生定向网络钓鱼犯罪,《堡垒之夜》依托庞大注册用户基数与年轻化玩家群体,成为仿冒福利、账号资产估值、监管赔付类钓鱼攻击的核心目标。本...

11700

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以合法远程监控管理(RMM)工具为载荷载体的复合型职场钓鱼已成为政企终端入侵的主流威胁形态,BlueDash 行动作为 2026 年上半年持续活跃的典型攻击样本...

11300

警惕“高温津贴”骗局:一次网络钓鱼攻击的解剖与防范

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近日,西北工业大学向公共互联网反网络钓鱼工作组报送了一起精心伪装的网络钓鱼案件。攻击者伪造中华人民共和国人力资源和社会保障部的官方网站,以开展2026年度高温津...

15110

蓝闪行动(Operation BlueDash)钓鱼攻击链与合法 RMM 工具滥用防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...

13400

InsureOTP 实时中继钓鱼攻击机理与多层协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...

11500

文本加盐逃逸型钓鱼攻击机理、威胁实证与检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...

8500

点击率 54% AI 生成钓鱼攻击技术机理与全域对抗防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

境外 Ad-hoc 新闻网站披露行业监测数据显示,生成式人工智能赋能的网络钓鱼攻击邮件点击率达到 54%,对比人工编写传统钓鱼邮件 12% 的基准转化率提升 4...

29710

2026 世界杯移动端定向钓鱼攻击模式与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:2026 年国际足联世界杯赛事期间,依托赛事热度的移动端定向钓鱼攻击呈现规模化、产业化、技术复杂化特征。本文以 Zimperium 威胁情报团队披露的三类...

54210

基于 Vercel 免费托管平台的网络钓鱼攻击技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,依托主流云开发平台实施网络钓鱼攻击已成为网络威胁演化的重要方向。Vercel 凭借免费托管、快速部署、自带可信 TLS 证书、高域名声誉及低准入门槛等特...

34910

政务人员定向网络钓鱼攻击溯源与全链路防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对英国工党议员 Florence Eshalomi 团队工作人员遭遇的定向网络钓鱼攻击事件,本文以该典型政务领域钓鱼案例为切入点,梳理面向公职人员的鱼叉式钓鱼...

24210

AI 辅助网络攻击对关键系统的威胁及防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能技术的普及正在深刻改变网络空间攻防格局,攻击方借助 AI 实现侦察自动化、漏洞武器化、钓鱼精准化、恶意代码生成与横向移动全链路加速,显著压缩防御方响应窗...

34110

职业运动员网络钓鱼与 AI 诈骗攻击机理及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前数字时代,职业运动员因高曝光度、高资产价值与高频社交暴露,已成为网络钓鱼、虚假身份、AI 深度伪造及复合型网络诈骗的核心目标。本文以 2026 年美国针对运...

24010

邮件系统中的抗拒绝服务(DDoS)攻击防护

TurboEx技术分享

大家好,我作为TurboEx/TurboMail邮件系统技术团队成员技术团队成员,分享有关电子邮件和TurboEx系统的技术干货。欢迎大家阅读点赞,更欢迎与我直...

27510

面向高管的 Venom PhaaS 钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年 11 月至 2026 年 3 月,Abnormal 安全研究人员揭露了针对全球大型企业高管层的定向凭证窃取攻击活动,其背后依托未公开的钓鱼即服务平...

36810

即时通讯平台新型钓鱼攻击机理与防御体系研究 —— 以 WhatsApp 仿冒钓鱼事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着即时通讯工具深度嵌入个人社交与商业活动,针对 WhatsApp 等主流平台的网络钓鱼攻击呈现高频化、隐蔽化、链条化特征。2026 年 4 月境外安全监测显示...

56610

救援式钓鱼攻击机理、案例剖析与全链路防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 3 月,澳大利亚联合警务网络犯罪协调中心(JPC3)披露新型救援式网络钓鱼攻击:诈骗者伪装成安全救援者、银行风控人员、加密资产客服,以 “保护账户...

72310

网络钓鱼攻击技术机理、检测模型与协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为当前互联网环境中高发、隐蔽性强、危害范围广的网络安全威胁,依托社会工程学与自动化工具,通过伪造可信身份、克隆正规页面、诱导敏感信息交互等方式,持续对...

52410

双重间谍活动的战术演进:Silver Fox组织攻击模式深度分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要: 近年来,网络威胁格局呈现出地缘政治与经济利益交织的复杂特征。本文以2025至2026年间活跃的“Silver Fox”高级持续性威胁(APT)组织为研究...

45710

税务季网络钓鱼攻击的演进特征、社会工程学机制与多维防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

每年税务申报季节的到来,不仅标志着财务周期的更替,更预示着网络犯罪活动的高峰期。近期安全情报显示,针对纳税人、税务从业人员及企业财务部门的新型网络钓鱼方案呈现出...

30910
领券