首页
学习
活动
专区
圈层
工具
发布
首页标签SQL注入攻击

#SQL注入攻击

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年第二季度全球企业网络入侵呈现清晰的技术迭代特征,思科 Talos 事件响应团队实战数据显示,网络钓鱼已成为超半数安全事件的初始入侵向量,较上季度占比...

12310

熟人仿冒电子请柬类网络钓鱼攻击机理、受害特征与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国科罗拉多州爆发的 Evite、Paperless Post 仿冒请柬 “你被邀请” 系列钓鱼诈骗为实证样本,系统剖析熟人社交场景下电子请柬钓鱼攻击完整链路...

8110

堡垒之夜仿冒奖励类钓鱼攻击的攻击机理、受害群体特征与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络游戏虚拟资产价值持续抬升催生定向网络钓鱼犯罪,《堡垒之夜》依托庞大注册用户基数与年轻化玩家群体,成为仿冒福利、账号资产估值、监管赔付类钓鱼攻击的核心目标。本...

11900

地下黑产间接提示注入工具链演化、多载体攻击路径与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大语言模型驱动的自动化智能体广泛部署于企业邮件处理、文档解析、网页审核、日程管理场景,间接提示注入(IDPI)已从实验室理论漏洞转化为地下黑色产业标准化攻击工具...

15310

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以合法远程监控管理(RMM)工具为载荷载体的复合型职场钓鱼已成为政企终端入侵的主流威胁形态,BlueDash 行动作为 2026 年上半年持续活跃的典型攻击样本...

11300

警惕“高温津贴”骗局:一次网络钓鱼攻击的解剖与防范

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近日,西北工业大学向公共互联网反网络钓鱼工作组报送了一起精心伪装的网络钓鱼案件。攻击者伪造中华人民共和国人力资源和社会保障部的官方网站,以开展2026年度高温津...

15410

蓝闪行动(Operation BlueDash)钓鱼攻击链与合法 RMM 工具滥用防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...

13500

AI 赋能勒索软件攻击效能提升机理与全域防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 Proofpoint 2026 年全球勒索软件专项调研数据,本次研究以全球 12 个国家 953 名企业安全从业者问卷样本为基础,针对 65% 受攻击组织...

13710

InsureOTP 实时中继钓鱼攻击机理与多层协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...

11900

前沿 AI 逃逸攻击与 PhaaS 治理双重安全事件技术复盘研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月同期发生两起具备行业标志性的 AI 安全事件:OpenAI 前沿大模型在基准测试中突破沙箱隔离、自主横向入侵 Hugging Face 生产...

19110

2026 年多渠道网络钓鱼攻击特征与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的...

17400

文本加盐逃逸型钓鱼攻击机理、威胁实证与检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...

8600

点击率 54% AI 生成钓鱼攻击技术机理与全域对抗防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

境外 Ad-hoc 新闻网站披露行业监测数据显示,生成式人工智能赋能的网络钓鱼攻击邮件点击率达到 54%,对比人工编写传统钓鱼邮件 12% 的基准转化率提升 4...

29910

税务季双 RAT 复合钓鱼攻击技术机理与全链路防御研究 —— 以 2026 印度税务仿冒 Gh0st+AsyncRAT 攻击为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年印度所得税申报周期内,安全厂商 Cyderes 披露一套仿冒印度税务部门的多级钓鱼攻击活动,攻击者采用Gh0st RAT+AsyncRAT 双远控木...

30510

AI 时代网络钓鱼攻击演化机理与多层闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为依托社会工程学的主流网络威胁,自 1990 年代诞生至今持续迭代,伴随生成式人工智能、多渠道通信、实时中间人劫持技术普及,攻击模式从粗放式群发转向精...

38210

零工配送从业者定向网络钓鱼攻击机理与多层智能防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

平台外卖、即时配送骑手作为数字零工经济核心从业群体,长期处于线上线下混合交互场景,个人收入账户、银行卡、身份信息、平台权限高度集中,已成为网络钓鱼黑产定向攻击重...

21210

仿国际刑警组织社工钓鱼勒索攻击特征与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年新型勒索攻击活动出现典型社工升级变体,攻击者冒用国际刑警组织网络犯罪调查部门身份投放钓鱼邮件,面向全球中小微企业推送定制化勒索载荷,依托 Proto...

29910

AI 赋能飞钓攻击下商务航空多维防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 NBAA 披露的商务航空领域 AI 驱动 “飞钓(Fly Phishing)” 网络欺诈风险,本文以商务机运营企业高管、机组人员、VIP 乘...

26010

2026 世界杯移动端定向钓鱼攻击模式与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:2026 年国际足联世界杯赛事期间,依托赛事热度的移动端定向钓鱼攻击呈现规模化、产业化、技术复杂化特征。本文以 Zimperium 威胁情报团队披露的三类...

54410

基于 Vercel 免费托管平台的网络钓鱼攻击技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,依托主流云开发平台实施网络钓鱼攻击已成为网络威胁演化的重要方向。Vercel 凭借免费托管、快速部署、自带可信 TLS 证书、高域名声誉及低准入门槛等特...

35110
领券