首页
学习
活动
专区
圈层
工具
发布
首页标签入侵防御系统

#入侵防御系统

谷歌安全浏览高漏报率下的钓鱼攻击演进与多维防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

谷歌安全浏览(Google Safe Browsing, GSB)作为全球应用最广泛的反钓鱼基础设施,其效能直接关系到数十亿用户的网络安全。然而,近期数据显示G...

9310

基于伪造人力资源更新的凭证窃取攻击链分析与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着远程办公模式的普及与企业数字化进程的加速,针对企业员工的社会工程学攻击呈现出高度专业化与场景化的趋势。近期发生在尼日利亚的一系列网络攻击事件表明,攻击者正利...

5910

网络钓鱼攻击持续有效的心理机制与技术演进研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

尽管过去二十年间,网络安全技术在邮件网关过滤、端点检测与响应(EDR)以及用户意识培训等方面取得了显著进步,但网络钓鱼攻击依然是全球数据泄露的主要初始向量。20...

18310

基于社会工程学诱饵的钓鱼攻击演化与多维防御体系构建——以威斯康星州BBB警示案例为实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化进程的加速,网络钓鱼攻击已演变为全球范围内最具破坏力的网络安全威胁之一。攻击者不再单纯依赖技术漏洞,而是深度融合社会工程学原理,利用人类心理弱点构建高...

10610

自主攻击者时代的海事OT安全危机:基于Cydome 2025报告的勒索软件与GPS欺骗防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

虚拟补丁:对于无法立即打补丁的老旧OT设备,利用IPS(入侵防御系统)或WAF(Web应用防火墙)在网络上拦截针对特定漏洞的攻击流量,提供临时保护。

11310

如何实现精准域名封禁?新一代网络入侵防御系统(NIPS)的技术突破与应用实践

gavin1024

随着网络攻击手段日益复杂化,传统的安全防护体系已难以应对新型威胁。尤其是针对域名发起的恶意攻击(如DDoS、CC攻击、钓鱼域名劫持等),传统的IP封禁方案存在误...

17210

AI赋能下勒索软件攻击的自动化演进与防御范式重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能技术的泛在化应用,网络威胁格局正经历深刻的结构性变革。基于Acronis 2025年下半年网络威胁报告的实证数据表明,80%的勒索软件即服务(Raa...

12510

俄亚背景黑客组织对欧美货运业的凭证窃取与双重经纪欺诈研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着全球物流供应链的数字化转型加速,货运与物流公司已成为高级持续性威胁(APT)及有组织网络犯罪团伙的高价值目标。本文以近期被披露的俄亚背景黑客组织“Diese...

27510

个性化网络钓鱼攻击的演化机理与自适应防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络安全防御技术的迭代升级,网络钓鱼攻击正经历从“广撒网”式的大规模投放向高度定制化、情境化的精准攻击转型。KnowBe4发布的2025年第四季度趋势报告数...

9410

云基础设施滥用下的多阶段钓鱼攻击与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着云计算服务的普及与深度集成,云服务提供商(CSP)的基础设施正逐渐从单纯的技术支撑平台演变为网络攻击者利用的“可信跳板”。近期披露的利用Google Clo...

7510

浏览器内浏览器攻击机制与Facebook凭证窃取防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击技术的演进,针对社交媒体平台的凭证窃取手段正经历从传统域名仿冒向高仿真界面伪造的范式转变。近期安全监测数据显示,“浏览器内浏览器”(Browser-...

8010

基于社会工程学的WhatsApp凭证窃取机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着即时通讯工具在个人社交与商业活动中的渗透率日益提升,其账户安全已成为网络安全领域的重要议题。近期监测数据显示,针对WhatsApp用户的网络钓鱼活动呈现出高...

9910

基于多模态感知与行为分析的二维码钓鱼防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着移动互联网技术的深度渗透,二维码(Quick Response Code)已成为连接物理世界与数字空间的关键桥梁。然而,这一便捷技术正被高级持续性威胁(AP...

22910

全球网络钓鱼动态简报(2026年2月)

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Check Point安全研究人员披露了一起利用Google Cloud Application Integration服务发起的高级网络钓鱼活动。攻击者滥用该...

16810

基于品牌冒充的钓鱼攻击演化趋势与多维防御机制研究——以 Microsoft、Facebook、Roblox 为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年第四季度,全球钓鱼攻击呈现出显著的品牌集中化特征。根据 Guardio Labs 与 Cybernews 联合发布的统计数据,Microsoft 超...

24010

基于云原生信任机制的钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,云计算平台已成为现代组织运营的核心基础设施。然而,云服务商提供的合法功能正逐渐被攻击者武器化,形成了一种新型的高级持续性威胁。2025...

16110

AI滥用与钓鱼攻击交织:人为因素仍是网络安全首要风险

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,全球企业遭遇网络攻击的频率持续上升。根据Arctic Wolf公司最新发布的《2025员工网络风险行为报告》(Human Risk Report 2...

12610

2025年Q4品牌冒充型钓鱼攻击态势与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年第四季度,全球网络钓鱼攻击呈现出显著的品牌集中化趋势。根据Guardio Labs与Cybernews联合发布的统计数据,Microsoft首次超越F...

14510

你的LinkedIn评论区正在被“官方警告”攻陷:新型钓鱼攻击借平台信任收割账号

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年1月上旬,深圳某跨境电商公司创始人王哲(化名)在LinkedIn发布了一条关于海外仓布局的行业观察帖。几小时后,他收到平台通知:“您有一条新评论”。点...

39510

年终绩效邮件竟是“毒信”?网络钓鱼正借职场焦虑攻破企业防线

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年1月初,上海某科技公司市场部员工小陈(化名)在清晨打开邮箱时,看到一封来自“HR-通知中心”的邮件,标题赫然写着:“【紧急】2025年度绩效评估结果已...

24710
领券