首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

从钓鱼入口到持久驻留:CrySome RAT 多阶段企业入侵链技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 LevelBlue 安全实验室披露的物流行业定向鱼叉钓鱼搭载 CrySome RAT 入侵事件为研究样本,完整拆解攻击者依托业务场景诱饵、分阶...

700

NCSC 预警下 Laundry Bear 零点击钓鱼攻击机理与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

英国国家网络安全中心(NCSC)2026 年 7 月联合多国情报机构发布专项预警,披露俄罗斯国家背景 APT 组织 Laundry Bear 依托 Zimbra...

900

Tycoon2FA 平台关停后钓鱼攻击演化规律与全域协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年第二季度微软邮件威胁监测报告显示,主流中间人钓鱼即服务平台 Tycoon2FA 被关停后,依托该平台的钓鱼总量环比下降 92%,QR 码钓鱼、伪验证...

700

手游福利诱导型 AiTM 实时凭证中继钓鱼攻击技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月 Malwarebytes 披露的《使命召唤手游》免费 CP 点券定向钓鱼活动为研究样本,系统剖析面向移动游戏玩家、依托福利诱导话术、采...

800

俄 APT 组织 Laundry Bear 零点击钓鱼攻击技术机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼依赖用户点击链接、打开附件等交互行为,安全培训、邮件网关过滤可形成基础拦截屏障,而俄罗斯国家级 APT 组织 Laundry Bear(厂商命名 V...

1100

生成式 AI 平台仿冒品牌钓鱼攻击轻量化检测与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年第二季度 Check Point 品牌钓鱼监测报告显示,ChatGPT 首次跻身全球十大高频被仿冒品牌,以虚假订阅扣费通知邮件、高仿支付窃取页面为核...

000

BlueNoroff 钓鱼套件针对 Web3 行业的 AI 增强型 Zoom/Teams 攻击链与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对朝鲜关联威胁组织 BlueNoroff 自 2025 年初持续运营的视频会议平台仿冒钓鱼套件展开全链路技术拆解,系统梳理该套件以 Calendly 邀约、T...

300

2026 年多渠道网络钓鱼攻击特征与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的...

500

多层次协同视角下普通用户网络钓鱼风险识别与闭环防护技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼依托社会工程学与伪装技术持续迭代,已成为侵害个人财产与隐私安全的主流网络威胁。美国南本德论坛报 2026 年 7 月 24 日发布的科普报道系统梳理面向...

400

分裂团伙卧底反噬语音钓鱼黑产链条攻防与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

跨境语音钓鱼(Vishing)犯罪已形成多层级、分工明确的产业化黑产网络,团伙内部利益冲突、分支分裂催生 “卧底反水、黑吃黑” 新型内部对抗模式。韩国中央日报披...

2600

智能代理对抗 AI 定向钓鱼的企业邮件安全防御架构研究 —— 基于 AegisAI 融资项目实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式大模型驱动的 AI 定向钓鱼攻击持续突破传统规则式邮件防护体系,企业邮件安全进入 AI 攻防对抗新阶段。海外安全初创企业 AegisAI 完成 3600 ...

1810

自主多智能体邮件安全对抗 AI 生成钓鱼攻击的架构与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

第一,生成式 AI 彻底重构网络钓鱼攻击成本结构,无限变异文本载荷叠加 Fake CAPTCHA 交互逃逸技术,使得以静态规则、串行检测、静态爬虫为核心的传统邮...

3800

双类 MFA 绕过钓鱼工具攻击机理与云身份防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...

4100

高校注册场景钓鱼风险防控与学生 IAM 韧性体系构建 —— 基于巴塞罗那大学安全注册公告实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新学期注册缴费阶段是高校网络钓鱼攻击高发窗口期,巴塞罗那大学(UB)发布《avis-matricula-segura》安全注册专项公告,针对仿冒学费催缴、账号冻...

3000

AI 双向赋能网络安全:攻防演化、风险短板与全域智能防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 与自主智能体技术同步重塑网络攻击与防御全链路,DeXpose 平台 2026 年行业报告完整呈现 AI 在安全运营、威胁狩猎、暗网情报监测、钓鱼识...

3500

智能代理驱动的 AI 钓鱼邮件防御体系研究 —— 基于 AegisAI 技术实践分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能规模化落地后,网络攻击者依托大语言模型实现高度定制化、高仿真邮件钓鱼攻击,传统基于静态规则、特征库匹配的邮件安全防护体系出现显著防御失效问题。市场...

2700

AI 威胁加速背景下医疗行业 IAM 韧性建设路径研究 —— 基于 Health-ISAC 基准调研报告实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术普及重构了医疗行业网络攻击逻辑,AI 驱动深度伪造、语音仿冒、自动化钓鱼攻击逐步取代传统勒索软件,成为医疗机构首席信息安全官(CISO)首要安...

3700

单条 ChatGPT 外链介导恶意 AI 智能体企业渗透攻击机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着 ChatGPT 开放第三方智能体链接集成能力,攻击者可构造伪装外链诱导企业员工授权第三方 AI 代理接入企业邮箱、云文档、业务系统等核心资产,形成无感知、...

2900

当网络钓鱼进入“信任滥用”时代

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在网络安全的世界里,我们常常以为最坚固的堡垒是从外部被攻破的。然而,现实却恰恰相反。根据Huntress发布的《2026年网络威胁报告》,攻击者已经意识到,他们...

6500

葡萄牙定向 Lampion 多阶段钓鱼恶意软件攻击链检测与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

区域性金融定向钓鱼已成为拉美网络犯罪团伙核心渗透手段,巴西 Lampion 恶意软件家族长期针对葡萄牙本土用户实施分层式入侵,依托本地化财务类钓鱼邮件、多层混淆...

6000
领券