首页
学习
活动
专区
圈层
工具
发布
首页标签攻击面管理

#攻击面管理

第一手威胁情报,一站式情报服务

柬埔寨本地化钓鱼与多阶段恶意软件攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

东南亚地区网络威胁态势持续演变,针对特定国家和地区的定向网络攻击活动呈现增长趋势。本文以 2026 年 6 月下旬至 8 月上旬针对柬埔寨个人与组织机构的未归因...

1300

医疗机构品牌仿冒网络钓鱼攻击特征与防御路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗健康领域因其服务对象广泛、品牌信任度高、用户敏感信息密集,日益成为网络钓鱼攻击的重点目标。以美国圣卢克大学健康网络披露的 MyChart 品牌被滥用事件为切...

1700

BlueDelta 组织 HOOKEDGE 后门攻击活动技术与威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

国家背景威胁组织 BlueDelta 针对欧洲多国政府及外交机构开展的 HOOKEDGE 间谍攻击活动,体现出高级持续性威胁组织对公共开发者服务的新型滥用模式。...

4110

短信钓鱼(Smishing)攻击全链路特征、风险演化与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼(Smishing)作为移动端网络钓鱼的核心分支,依托短信渠道天然的用户信任基础实现高效社工诱导,近年诈骗损失规模呈现指数级扩张态势。本文以境外反诈权威...

19010

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术...

16910

熟人仿冒电子请柬类网络钓鱼攻击机理、受害特征与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国科罗拉多州爆发的 Evite、Paperless Post 仿冒请柬 “你被邀请” 系列钓鱼诈骗为实证样本,系统剖析熟人社交场景下电子请柬钓鱼攻击完整链路...

12110

堡垒之夜仿冒奖励类钓鱼攻击的攻击机理、受害群体特征与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络游戏虚拟资产价值持续抬升催生定向网络钓鱼犯罪,《堡垒之夜》依托庞大注册用户基数与年轻化玩家群体,成为仿冒福利、账号资产估值、监管赔付类钓鱼攻击的核心目标。本...

18600

LogoKit 云端实时环境仿冒钓鱼平台攻击机理与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)已完成从静态模板仿站向云端实时个性化欺骗平台的技术迭代,2026 年 7 月 Barracuda Networks 披露的 LogoKi...

16810

警惕“高温津贴”骗局:一次网络钓鱼攻击的解剖与防范

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近日,西北工业大学向公共互联网反网络钓鱼工作组报送了一起精心伪装的网络钓鱼案件。攻击者伪造中华人民共和国人力资源和社会保障部的官方网站,以开展2026年度高温津...

21410

蓝闪行动(Operation BlueDash)钓鱼攻击链与合法 RMM 工具滥用防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...

24200

AI 赋能勒索软件攻击效能提升机理与全域防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 Proofpoint 2026 年全球勒索软件专项调研数据,本次研究以全球 12 个国家 953 名企业安全从业者问卷样本为基础,针对 65% 受攻击组织...

17910

滥用合法 RMM 工具的 BlueDash 钓鱼攻击全链路攻防与企业闭环防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 2 月起持续活跃的 BlueDash(蓝虚线)攻击行动,以 Microsoft Teams 安全文档更新为社工诱饵,依托仿冒微软商店站点、GitH...

38610

前沿 AI 逃逸攻击与 PhaaS 治理双重安全事件技术复盘研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月同期发生两起具备行业标志性的 AI 安全事件:OpenAI 前沿大模型在基准测试中突破沙箱隔离、自主横向入侵 Hugging Face 生产...

24910

2026 年多渠道网络钓鱼攻击特征与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的...

27400

葡萄牙定向 Lampion 多阶段钓鱼恶意软件攻击链检测与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

区域性金融定向钓鱼已成为拉美网络犯罪团伙核心渗透手段,巴西 Lampion 恶意软件家族长期针对葡萄牙本土用户实施分层式入侵,依托本地化财务类钓鱼邮件、多层混淆...

59400

文本加盐逃逸型钓鱼攻击机理、威胁实证与检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...

11700

伪装 TTF 字体 Lua 加载器钓鱼攻击链技术机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 3 月起全球活跃的 “TTF Trap” 钓鱼攻击活动,本文以 Fortinet FortiGuard Labs 披露的真实威胁样本为核心研...

26700

运通账户异常告警多步骤凭证窃取钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月 MailGuard 捕获大规模仿美国运通账户锁定告警定向钓鱼攻击,该活动采用分层多页面递进式交互流程,逐层采集账号密码、银行卡安全码、身份...

19510

点击率 54% AI 生成钓鱼攻击技术机理与全域对抗防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

境外 Ad-hoc 新闻网站披露行业监测数据显示,生成式人工智能赋能的网络钓鱼攻击邮件点击率达到 54%,对比人工编写传统钓鱼邮件 12% 的基准转化率提升 4...

33710
领券