首页
学习
活动
专区
圈层
工具
发布
首页标签身份管理服务

#身份管理服务

双类 MFA 绕过钓鱼工具攻击机理与云身份防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...

2900

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

13900

AI Agent 最早落地行业的非人类身份管理(NHI)溯源与应用发展报告

点火三周

非人类身份管理(NHI)并非独立诞生的安全概念,而是伴随 AI Agent 的行业化落地应运而生的专项治理体系。作为自主运行的非人类实体,AI Agent 在企...

13900

香港证监会反钓鱼认证新规下证券与虚拟资产平台身份安全体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月香港证券及期货事务监察委员会(SFC)发布监管通函,强制互联网券商与持牌虚拟资产交易平台(VATP)12 个月内全面停用短信、邮件、应用程序...

17510

头部企业员工身份泄露与 AI 钓鱼攻击全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SpyCloud 2026 年度身份暴露报告披露核心行业数据:过去 12 个月 86% 的财富 100 强企业出现员工身份数据通过钓鱼渠道外泄,成功钓鱼事件同比...

19310

会员身份仿冒钓鱼攻击机理与智能防御技术研究 —— 以 Naver Plus Membership 事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 5 月 Naver 官方通报的 Plus Membership 会员付费信息仿冒钓鱼事件为实证样本,系统剖析规模化钓鱼邮件的伪装范式、域名欺骗...

21110

被盗 iPhone 黑色产业链:钓鱼解锁与身份劫持攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球 iPhone 被盗案件持续高发,围绕被盗设备已形成集窃取、解锁、钓鱼、销赃于一体的完整地下产业链。Infoblox 与 WIRED 在 2026 年 5 ...

47410

通行密钥(Passkey)身份认证机理、安全优势与工程化实现研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统密码认证机制长期存在弱口令、复用、撞库、钓鱼与存储泄露等系统性缺陷,已难以适配数字身份安全需求。本文以通行密钥(Passkey)为研究对象,基于 FIDO2...

72610

657 亿条被盗身份记录黑产流通下钓鱼攻击治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SpyCloud 2025 年度身份威胁数据显示,黑产论坛流通的被盗身份记录已达65.7 亿条,同比增长 23%,网络钓鱼、信息窃取木马、第三方数据泄露与组合列...

23810

16 亿用户凭证泄露背景下身份认证安全治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年曝光的 16 亿条用户账号密码大规模泄露事件,由信息窃取类恶意软件(Infostealer)主导、撞库攻击扩散,覆盖社交、云服务、金融、政务等多领域...

34410

从静态凭证到自适应信任:身份安全范式的演进与重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击手段的日益复杂化,传统基于静态密码的身份认证机制已逐渐显露出其固有的脆弱性。本文基于对当前网络安全态势的深入分析,探讨了凭证窃取、网络钓鱼及社会工程...

26010

身份保护服务商数据泄露成因与防御体系重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年3月,美国知名身份盗窃保护服务商Aura遭遇重大数据泄露事件,约90万条用户记录被黑客组织ShinyHunters窃取并公开。极具讽刺意味的是,此次攻...

35510

AI驱动钓鱼攻击下的身份安全重构:从被动防御到零信任架构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能(Generative AI)与大语言模型(LLM)的迅猛发展,网络钓鱼攻击的形态发生了根本性变革。传统依赖用户识别拼写错误、语法瑕疵或可疑链...

38710

移动生态下的信任危机:菲律宾网络钓鱼与身份冒充攻击演进研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,菲律宾网络安全态势发生结构性突变,网络犯罪活动呈现指数级增长特征。基于Check Point Research的最新监测数据,该国网络钓鱼网站数量同...

43010

当“会议邀请”变成身份窃贼的通行证:Calendly钓鱼风暴席卷全球企业,中国组织亟需筑牢数字协作防线

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一封看似普通的日程协调邮件,正悄然成为黑客攻破企业核心账户的新跳板。据安全媒体Cyber Press最新披露,网络安全公司Push Security近期追踪到一...

53910

基于多特征校验的身份风险控制机制实现

用户11958489

在涉及身份校验与风险控制的场景中,单一校验手段往往难以应对复杂的风险情况。 当校验对象存在多样性、攻击方式不断变化时,如何通过多种特征进行组合校验,并在此基础...

21310

创意产业身份窃取攻击的战术特征与防护机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年9月,以色列国家网络局披露一起针对本国演艺从业者的定向网络攻击事件。攻击者冒充知名导演团队,通过已被攻陷的合法邮箱发送“新片试镜”邀请,诱导受害者提交...

29210

快速提升Entra ID安全性的实用指南

qife122

在2025年10月的BSides北弗吉尼亚安全会议上,我发表了关于如何快速提升Entra ID安全性的演讲。本文捕捉了我演讲幻灯片中的关键信息。

37110

SCIM漏洞挖掘实战指南

qife122

近年来,单点登录相关漏洞获得了极大关注,并出现了许多优秀的公开披露。仅举几个例子:

38820
领券