首页
学习
活动
专区
圈层
工具
发布
首页标签攻击面管理

#攻击面管理

第一手威胁情报,一站式情报服务

紧迫感陷阱:时间压力作为网络钓鱼攻击核心向量的机制分析与防御策略

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能技术在自然语言处理领域的突破性进展,传统基于语法错误、拼写瑕疵及低级伪造痕迹的网络钓鱼识别范式正面临失效风险。攻击者利用生成式人工智能构建的钓鱼邮件...

3100

地缘冲突背景下社会工程学攻击的演化机理与防御范式

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着中东地区地缘政治冲突的加剧,网络犯罪团伙迅速调整其社会工程学攻击策略,利用公众的焦虑情绪、信息不对称及对权威机构的信任缺失,构建了以“战争红利投资”、“航班...

5310

基于公共卫生危机的钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文以2009年H1N1猪流感疫情期间爆发的假冒美国疾病控制与预防中心(CDC)邮件钓鱼事件为研究对象,深入剖析了网络犯罪分子如何利用突发公共卫生危机引发的社会...

9610

人工智能驱动下网络攻击的行为分析范式演进与防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能(AI)技术的深度渗透,网络威胁景观正经历着从静态特征对抗向动态行为博弈的根本性转变。本文基于2026年3月《The Hacker News》发布的...

17110

品牌仿冒型钓鱼攻击的演进机制与多维防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化交互的深入,网络钓鱼攻击已从广撒网式的粗放模式演变为高度定制化、基于品牌仿冒的精准攻击。攻击者利用合法云基础设施、动态域名生成技术及生成式人工智能,构...

7310

医疗机器人系统网络钓鱼攻击链分析与防御架构重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着医疗信息化与智能化程度的不断加深,以达芬奇手术系统(da Vinci Surgical System)为代表的医疗机器人已深度嵌入现代外科手术流程。然而,2...

19610

报税季社会工程学攻击的语义演化与多维防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

每年报税季节是网络犯罪活动的高发期,攻击者利用纳税人对税务合规的焦虑、对政府机构的天然信任以及对财务损失的恐惧,构建了高度复杂的社会工程学攻击链条。本文基于普渡...

14210

俄亥俄州短信钓鱼攻击演进与多模态防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着移动通信技术的普及与短消息服务(SMS)的广泛渗透,针对移动终端的短信钓鱼(Smishing)攻击已成为当前网络安全领域最为严峻的挑战之一。本文以俄亥俄州近...

40210

冒充交管部门短信钓鱼的攻击链解析与动态防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着移动通信技术的普及,短消息服务(SMS)已成为政府机构与公众沟通的重要渠道,然而这一信任通道正被网络犯罪分子恶意利用。本文以美国弗吉尼亚州里奇兰兹警察局(R...

22210

签名钓鱼攻击的范式转移:针对高净值钱包的授权机制滥用与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,加密货币领域的网络犯罪呈现出显著的结构性变化。根据安全数据分析,涉及“签名钓鱼”(Signature Phishing)的资金损失在单月内激增超过...

8310

基于合法RMM工具的钓鱼攻击隐蔽机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络安全防御体系的日益完善,传统恶意软件因特征明显、行为易被识别而逐渐难以突破现代端点检测与响应(EDR)系统的防线。攻击者随之转向“无文件”或“生活在地面...

8010

面向关键基础设施的“Quishing”攻击向量分析与多维防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化转型的深入,二维码(QR Code)作为一种高效的信息交互载体,已广泛渗透至企业办公、身份认证及支付结算等核心业务流程。然而,这一便捷技术的普及也催生...

37310

APT42短链钓鱼攻击机制与移动终端防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

国家级威胁行为者利用商业通信平台与短链服务实施鱼叉式钓鱼攻击,已成为当前高级持续性威胁(APT)活动的重要特征。本文以伊朗支持的APT42组织针对以色列防务目标...

18010

AI滥用与钓鱼攻击交织:人为因素仍是网络安全首要风险

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,全球企业遭遇网络攻击的频率持续上升。根据Arctic Wolf公司最新发布的《2025员工网络风险行为报告》(Human Risk Report 2...

13310

漏洞扫描器的真相:它们揭示什么,又隐藏了什么

qife122

那份报告非常漂亮。绿色的对勾、美观的图表,以及2317个按严重程度整齐分类的漏洞。我的团队刚刚完成了季度扫描,一切看起来都很完美。我们已经修复了所有关键问题。

7610

你的WhatsApp正在被“克隆”?新型钓鱼攻击借验证码接管账户,社交链成传播温床

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字身份日益绑定于即时通讯工具的今天,一个六位数的短信验证码,可能就是你整个社交圈的“钥匙”。2026年1月初,全球领先的安全意识平台KnowBe4发布紧急警...

34410

当“猎头私信”变成钓鱼入口:LinkedIn成企业安全新盲区,AitM攻击绕过MFA引发警报

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年秋,欧洲一家中型金融科技公司的CFO收到一条来自LinkedIn的私信:“您好,我是某国际风投的合伙人,看到您的履历非常出色,我们正在为一家快速成长的...

17010

当浏览器变成“后门”:新型Matrix Push C2攻击席卷全球,国内用户如何守住第一道防线?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一场悄无声息的网络攻防战正在全球数亿用户的浏览器中上演。攻击者不再依赖传统的木马下载或漏洞利用,而是巧妙地将现代浏览器中最常见的功能——网页推送通知(Web P...

24710

你的日历正在“出卖”你?新型钓鱼攻击借力日历订阅功能悄然渗透数百万设备

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在大多数人眼中,数字日历不过是个安排会议、提醒生日或记录健身计划的工具。但就在刚刚过去的2025年末,全球网络安全界却因一个看似无害的功能——日历订阅(Cale...

21010

黑色星期五还没到,黑客的“购物车”已经装满了你的密码——钓鱼攻击激增620%背后的技术攻防战

芦笛

中国互联网络信息中心 | 工程师 (已认证)

每年11月下旬,全球消费者的注意力都会被一个词牢牢抓住:“Black Friday”(黑色星期五)。打折、秒杀、限时优惠……商家铆足了劲,消费者摩拳擦掌。然而,...

14810
领券