首页
学习
活动
专区
圈层
工具
发布
首页标签跨站脚本攻击

#跨站脚本攻击

NightEagle(APT‑Q‑95)攻击链与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

APT 组织 NightEagle,追踪编号 APTQ95,自 2023 年起持续开展网络间谍活动,早期攻击目标集中于亚洲地区,近年将作战范围扩展至俄罗斯境...

11710

内存中生成的钓鱼页面:Blob URL 攻击正在改写反钓鱼对抗格局

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼的典型特征是攻击者搭建仿冒站点,诱导受害者访问外部恶意网页,安全防护体系长期依靠恶意域名黑名单、URL 信誉检测、网页内容扫描等手段拦截风险。但 2...

9800

预订平台定向网络钓鱼攻击演化机理与防御研究 —— 以Booking.com钓鱼攻击事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在线旅游预订业务持续扩张背景下,面向头部预订平台的定向网络钓鱼攻击呈现爆发式增长,传统泛化钓鱼向携带真实业务数据的高逼真度定向钓鱼转变,对用户财产安全、平台数据...

10700

医疗患者门户钓鱼攻击机理与防控研究 —— 以 MyChart 仿冒事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

患者门户已成为医疗机构与患者之间电子病历交互、检查结果推送、在线缴费与预约挂号的核心数字化通道,其广泛部署在提升医疗服务效率的同时,也使患者个人健康信息与身份凭...

14610

医疗机构品牌仿冒网络钓鱼攻击特征与防御路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗健康领域因其服务对象广泛、品牌信任度高、用户敏感信息密集,日益成为网络钓鱼攻击的重点目标。以美国圣卢克大学健康网络披露的 MyChart 品牌被滥用事件为切...

15910

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年第二季度全球企业网络入侵呈现清晰的技术迭代特征,思科 Talos 事件响应团队实战数据显示,网络钓鱼已成为超半数安全事件的初始入侵向量,较上季度占比...

24310

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以合法远程监控管理(RMM)工具为载荷载体的复合型职场钓鱼已成为政企终端入侵的主流威胁形态,BlueDash 行动作为 2026 年上半年持续活跃的典型攻击样本...

21400

蓝闪行动(Operation BlueDash)钓鱼攻击链与合法 RMM 工具滥用防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...

27700

AI 赋能勒索软件攻击效能提升机理与全域防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 Proofpoint 2026 年全球勒索软件专项调研数据,本次研究以全球 12 个国家 953 名企业安全从业者问卷样本为基础,针对 65% 受攻击组织...

21010

InsureOTP 实时中继钓鱼攻击机理与多层协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...

18900

2026 年多渠道网络钓鱼攻击特征与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的...

32600

文本加盐逃逸型钓鱼攻击机理、威胁实证与检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...

14600

税务季双 RAT 复合钓鱼攻击技术机理与全链路防御研究 —— 以 2026 印度税务仿冒 Gh0st+AsyncRAT 攻击为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年印度所得税申报周期内,安全厂商 Cyderes 披露一套仿冒印度税务部门的多级钓鱼攻击活动,攻击者采用Gh0st RAT+AsyncRAT 双远控木...

39410

AI 时代网络钓鱼攻击演化机理与多层闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为依托社会工程学的主流网络威胁,自 1990 年代诞生至今持续迭代,伴随生成式人工智能、多渠道通信、实时中间人劫持技术普及,攻击模式从粗放式群发转向精...

53510

零工配送从业者定向网络钓鱼攻击机理与多层智能防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

平台外卖、即时配送骑手作为数字零工经济核心从业群体,长期处于线上线下混合交互场景,个人收入账户、银行卡、身份信息、平台权限高度集中,已成为网络钓鱼黑产定向攻击重...

28410

仿国际刑警组织社工钓鱼勒索攻击特征与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年新型勒索攻击活动出现典型社工升级变体,攻击者冒用国际刑警组织网络犯罪调查部门身份投放钓鱼邮件,面向全球中小微企业推送定制化勒索载荷,依托 Proto...

37210

AI 赋能飞钓攻击下商务航空多维防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 NBAA 披露的商务航空领域 AI 驱动 “飞钓(Fly Phishing)” 网络欺诈风险,本文以商务机运营企业高管、机组人员、VIP 乘...

30810

网络钓鱼攻击现状、技术解析与防范体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击已成为当前全球范围内最为高发的网络犯罪类型,严重威胁个人金融信息、财产安全与网络空间秩序。本文结合网络钓鱼犯罪现实案发态势,梳理网络钓鱼攻击的主流实...

44410

UNC3753 混合式钓鱼攻击特征与行业防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

UNC3753(Silent Ransom Group,别称 Luna Moth、Chatty Spider)作为近年来活跃于北美地区的高级威胁组织,将攻击目标...

40210
领券