首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

分裂团伙卧底反噬语音钓鱼黑产链条攻防与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

跨境语音钓鱼(Vishing)犯罪已形成多层级、分工明确的产业化黑产网络,团伙内部利益冲突、分支分裂催生 “卧底反水、黑吃黑” 新型内部对抗模式。韩国中央日报披...

800

智能代理对抗 AI 定向钓鱼的企业邮件安全防御架构研究 —— 基于 AegisAI 融资项目实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式大模型驱动的 AI 定向钓鱼攻击持续突破传统规则式邮件防护体系,企业邮件安全进入 AI 攻防对抗新阶段。海外安全初创企业 AegisAI 完成 3600 ...

900

自主多智能体邮件安全对抗 AI 生成钓鱼攻击的架构与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 大幅降低鱼叉式钓鱼、企业邮件劫持攻击的实施门槛,2025 年 AI 驱动邮件攻击规模同比增长 5 倍,传统以规则、静态特征为核心的邮件安全网关超过...

1600

双类 MFA 绕过钓鱼工具攻击机理与云身份防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...

1400

高校注册场景钓鱼风险防控与学生 IAM 韧性体系构建 —— 基于巴塞罗那大学安全注册公告实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新学期注册缴费阶段是高校网络钓鱼攻击高发窗口期,巴塞罗那大学(UB)发布《avis-matricula-segura》安全注册专项公告,针对仿冒学费催缴、账号冻...

900

AI 双向赋能网络安全:攻防演化、风险短板与全域智能防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 与自主智能体技术同步重塑网络攻击与防御全链路,DeXpose 平台 2026 年行业报告完整呈现 AI 在安全运营、威胁狩猎、暗网情报监测、钓鱼识...

1200

智能代理驱动的 AI 钓鱼邮件防御体系研究 —— 基于 AegisAI 技术实践分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能规模化落地后,网络攻击者依托大语言模型实现高度定制化、高仿真邮件钓鱼攻击,传统基于静态规则、特征库匹配的邮件安全防护体系出现显著防御失效问题。市场...

1600

AI 威胁加速背景下医疗行业 IAM 韧性建设路径研究 —— 基于 Health-ISAC 基准调研报告实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术普及重构了医疗行业网络攻击逻辑,AI 驱动深度伪造、语音仿冒、自动化钓鱼攻击逐步取代传统勒索软件,成为医疗机构首席信息安全官(CISO)首要安...

2000

单条 ChatGPT 外链介导恶意 AI 智能体企业渗透攻击机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着 ChatGPT 开放第三方智能体链接集成能力,攻击者可构造伪装外链诱导企业员工授权第三方 AI 代理接入企业邮箱、云文档、业务系统等核心资产,形成无感知、...

1300

当网络钓鱼进入“信任滥用”时代

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在网络安全的世界里,我们常常以为最坚固的堡垒是从外部被攻破的。然而,现实却恰恰相反。根据Huntress发布的《2026年网络威胁报告》,攻击者已经意识到,他们...

4600

葡萄牙定向 Lampion 多阶段钓鱼恶意软件攻击链检测与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

区域性金融定向钓鱼已成为拉美网络犯罪团伙核心渗透手段,巴西 Lampion 恶意软件家族长期针对葡萄牙本土用户实施分层式入侵,依托本地化财务类钓鱼邮件、多层混淆...

4000

2026 选举候选人定向钓鱼诈骗攻击链路与全域防护实证研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月 VPM/NPR 发布的选举候选人钓鱼诈骗专项预警报道为核心实证素材,针对美国中期选举周期内批量爆发的仿冒竞选团队钓鱼攻击开展全链路技术...

8200

奥林匹斯之刃行动下 Kratos 钓鱼平台打击效果局限性与全域防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)依托订阅制完成黑产工业化转型,AiTM 中间人代理技术可完整绕过政企普遍部署的多因素认证(MFA)体系,Kratos 作为由 Sneak...

5300

适配 Microsoft 365 的内联邮件安全架构部署与风险防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

云办公普及背景下,Microsoft 365 已成为企业主流邮件协作载体,第三方邮件安全网关的接入方式直接决定整体邮件防护能力。当前企业普遍存在两类部署模式:内...

4310

GST 退税主题钓鱼与.NET 多阶段投毒 Remcos RAT 攻击链实证研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 7 月 Seqrite Labs 捕获的印度 GST 退税定向钓鱼攻击链开展完整逆向实证研究,该攻击以印度商品及服务税(GST)官方退税通知...

5700

Olympus Blade 行动下 Kratos 钓鱼即服务平台技术剖析与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)完成网络黑产工业化转型后,低技术门槛攻击者可批量实施绕过多因素认证(MFA)的账号劫持攻击,Kratos 作为由 Sneaky2FA 迭...

7400

航空会员品牌定向钓鱼邮件攻击识别与闭环防御技术研究 —— 以新航 KrisFlyer 周年抽奖诈骗邮件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

航空常旅客会员体系沉淀海量用户身份、行程、支付与金融关联数据,已成为定向网络钓鱼攻击高频目标。2026 年 7 月新加坡航空发布安全预警,大量假冒 “KrisF...

4600

Kratos(SneakyLog)AiTM 钓鱼套件技术机理、黑产运营与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年欧美联合执法行动关停的 Kratos(微软威胁情报命名为 SneakyLog)钓鱼即服务套件展开系统性实证研究。该工具依托对抗中间人(AiTM...

7600

OAuth2.0 设备授权码钓鱼攻击机理、检测规则与纵深防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)已成为企业抵御账号劫持的核心安全控制手段,但攻击者持续针对身份认证协议原生流程挖掘绕过路径,设备码钓鱼(Device Code Phishi...

3500

勒索软件渗透 IT/OT 融合系统下食品制造供应链中断风险与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文以 2026 年 7 月美国 Fairlife 乳业勒索软件攻击、全美工厂全线停产事件为核心实证样本,聚焦纽约韦伯斯特新建旗舰厂区受冲击的具体场景,系统剖析...

11710
领券