首页
学习
活动
专区
圈层
工具
发布
首页标签入侵检测系统

#入侵检测系统

政务账号沦陷引发钓鱼攻击的机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

政务机构与高校办公邮箱遭遇入侵并被滥用于分发钓鱼链接、恶意文件,已成为当前定向网络钓鱼攻击的重要演变形态。乌兹别克斯坦国家网络安全中心监测数据显示,攻击者利用被...

700

SniperDz 钓鱼即服务平台攻击链路与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)降低了网络诈骗的技术门槛,催生了规模化、产业化的网络钓鱼生态。本文以 Group-IB 2026 年披露的 SniperDz 平台为研究...

3500

供应链视角下医疗行业钓鱼攻击风险与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:医疗行业存储海量受保护健康信息(ePHI),第三方服务商接入形成的供应链网络使其成为网络钓鱼攻击的高频目标。本文以 2026 年 VHC Health 及...

2810

一键入侵类钓鱼攻击链路拆解与全维度防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

“一键入侵(One-click to Compromise)” 是 ThreatLabz 2026 年钓鱼与初始访问报告重点披露的新型攻击模式,该类攻击简化入侵...

11510

企业浏览器钓鱼攻击逃逸特征与全域防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在企业办公全面转向浏览器化的背景下,浏览器已成为网络钓鱼攻击的主要入口。Menlo Security 2026 年浏览器威胁报告显示,五分之一的企业钓鱼攻击能够...

11110

2026 年全球新型网络钓鱼形态与全域防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球网络诈骗犯罪呈现产业化、技术化、跨区域发展态势,诈骗手段持续迭代升级,传统安全防护机制与用户风险认知已难以适配新型威胁。基于谷歌 2026 年 6 月全球诈...

13610

TA4922 跨国网络犯罪组织攻击模式与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:在全球化网络环境下,跨国网络威胁组织的活动范围持续扩张,攻击手段朝着专业化、隐蔽化、地域化方向演变。TA4922 作为近年活跃的跨国网络犯罪组织,最初聚焦...

14110

生成式 AI 驱动钓鱼攻防成本异化与智能代理防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:依托 Osterman Research 联合 IRONSCALES 于 2026 年发布《钓鱼带来的企业成本攀升研究报告》实证调研数据,以 2022 年...

11210

AI 赋能下中间人攻击机理与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:中间人(MitM)攻击依托通信链路劫持实现数据窃听与身份冒用,是绕过多因素认证(MFA)、促成数据泄露的核心攻击手段之一。伴随生成式人工智能产业化落地,传...

16410

基于 2026 Verizon DBIR 的企业移动端全域风险与 AI 驱动防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文以 Zimperium 发布的 2026 年 Verizon DBIR 深度解析报告为核心研究数据源,依托报告覆盖 145 个国家、31000 余起安全事件...

14710

法国 2025 年多场景钓鱼攻击特征研判与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:依托法国国家网络安全署附属机构 Cybermalveillance.gouv.fr 发布的 2025 年度本土钓鱼安全统计报告,法国全年公众钓鱼求助受理量...

10310

AI 驱动钓鱼与商业邮件入侵诈骗机理及防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的普及显著降低网络攻击门槛,网络犯罪分子正大规模运用 AI 工具实施高仿真钓鱼邮件与商业邮件入侵(BEC)诈骗,重点针对企业高管与财务流程实施定向...

14210

仿冒 IT 支撑与物理渗透结合的勒索攻击演化及防御 —— 以 Silent Ransom Group 为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,FBI 发布 Flash 预警披露 Silent Ransom Group(SRG,别名 Luna Moth、Chatty Spider、...

14510

基于间接提示注入的 ChatGPT 网页摘要钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 助手的网页摘要功能在提升信息处理效率的同时,也因渲染机制与信任边界缺陷形成新型网络钓鱼攻击面。2026 年 5 月,The Register 与 ...

14310

2026 世界杯钓鱼即服务平台攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年世界杯前夕,以 Ghost Stadium 为代表的中文钓鱼即服务平台针对球迷实施大规模钓鱼攻击,涉案金额达 4.7 亿至 10 亿美元,受害人数超...

15210

社会工程学融合物理入侵的勒索攻击演化与防御研究 —— 以 Silent Ransom Group 针对律所攻击为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,美国联邦调查局(FBI)发布紧急预警,Silent Ransom Group(SRG,亦称 Luna Moth、Chatty Spider...

12810

多智能体大模型钓鱼邮件检测系统 MultiPhishGuard 技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统钓鱼邮件检测依赖人工特征与单模型判别,在 AI 生成式钓鱼、语义伪装、多维度逃逸攻击下存在鲁棒性不足、可解释性差、误报漏报偏高的问题。arXiv 论文 Mu...

13910

2026 年多模态网络钓鱼攻击机理与全链路闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年全球网络空间中,AI 技术深度渗透与钓鱼即服务(PhaaS)工业化普及,使网络钓鱼呈现多模态伪装、高仿真诱导、强防御绕过、跨平台扩散的新特征,传统基...

21310

传统组织降低网络钓鱼易受攻击率与缓解培训疲劳的实践框架研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:当前传统组织普遍面临网络钓鱼易受攻击率偏高、安全意识培训易产生疲劳效应、防御效果难以持续稳定的双重困境。本文以降低钓鱼易受攻击率、避免培训疲劳为核心目标,...

11310

从Silver Fox新变种看2026年网络钓鱼的攻防进化

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字化时代,我们对互联网的信任建立在域名、软件签名和熟悉的图标之上。然而,2026年初,一份来自德国网络安全公司Hexastrike的报告,为我们敲响了警钟。...

29810
领券