首页
学习
活动
专区
圈层
工具
发布
首页标签入侵检测系统

#入侵检测系统

葡萄牙定向 Lampion 多阶段钓鱼恶意软件攻击链检测与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

区域性金融定向钓鱼已成为拉美网络犯罪团伙核心渗透手段,巴西 Lampion 恶意软件家族长期针对葡萄牙本土用户实施分层式入侵,依托本地化财务类钓鱼邮件、多层混淆...

000

数字日历钓鱼(CalPhishing)攻击机理与全域闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统邮件网关、终端安全防护体系针对文本、附件类钓鱼攻击已形成标准化拦截规则,但攻击者逐步转向云办公生态内置的日历邀约功能,衍生出日历钓鱼(CalPhishing...

6110

生成式 AI 赋能 WebDAV 目录劫持钓鱼攻击链与检测防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月 Rapid7 披露、《The Hacker News》专项报道的暴露服务器 AI 辅助钓鱼工具套件事件为核心研究样本,完整拆解攻击者依...

6610

ClickFix 新型命令诱导式钓鱼攻击机理、风险与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼攻击以窃取账号密码为核心目标,依赖页面表单诱导用户主动输入身份凭证,检测特征清晰、防护手段成熟。ClickFix 作为 2025—2026 年大规模...

10610

伪装 TTF 字体 Lua 加载器钓鱼攻击链技术机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 3 月起全球活跃的 “TTF Trap” 钓鱼攻击活动,本文以 Fortinet FortiGuard Labs 披露的真实威胁样本为核心研...

7800

公共政务公开数据驱动许可缴费定向钓鱼攻击全链路安全研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月美国韦尔斯利镇发布的市政许可缴费邮件诈骗预警案例为实证样本,本文系统剖析依托政务公开档案信息、仿冒地方政府工作人员身份实施的精准邮件钓鱼...

8710

Forg365 工业化 PhaaS 双路径 M365 钓鱼检测与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月《The Hacker News》披露 Forg365 订阅式钓鱼即服务(PhaaS)平台,融合设备代码 OAuth 劫持、AiTM 中间人...

13310

运通账户异常告警多步骤凭证窃取钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月 MailGuard 捕获大规模仿美国运通账户锁定告警定向钓鱼攻击,该活动采用分层多页面递进式交互流程,逐层采集账号密码、银行卡安全码、身份...

11310

组织化电商交易网络钓鱼犯罪链路与主动防御技术研究 —— 基于白俄罗斯 21 人诈骗团伙案件实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球数字交易场景持续扩张背景下,依托二手电商、线上交易平台实施的组织化网络钓鱼诈骗已成为跨境网络黑产主流形态。本文以 2026 年 7 月白俄罗斯内务部破获的布...

13610

低龄化跨境银行钓鱼团伙攻击链路与全流程防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 3 月比利时联邦警方启动专项侦查,7 月抓获一名 19 岁安特卫普青年,该嫌疑人系覆盖比利时、荷兰全境欧洲银行钓鱼网络核心组织者。团伙以仿冒银行工...

32510

AI 高速攻击下企业网络应急响应体系重构与行为检测技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 AI 全面重塑网络攻击的速度、规模与自适应能力,传统基于人工时序流程的企业应急响应模型出现根本性适配缺陷。Sygnia 面向 CISO 行业调研显...

15410

AI 赋能地域本地化钓鱼攻击仿真体系构建与防御研究 —— 以加拿大区域场景为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能大幅降低定向网络钓鱼的制作与投放门槛,地域本地化钓鱼依托本土品牌、民生事件、本地金融渠道构建高仿真诱饵,攻击成功率显著高于通用广撒网式钓鱼。现有安...

22310

浏览器内数据检测消除 URL 钓鱼分析盲区新技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对当前 SOC、MSSP 团队传统 URL 静态分析手段无法识别动态 JS 注入、多层跳转、DOM 篡改类现代网页钓鱼的行业痛点,以 ANY.RUN 推出的浏...

11310

基于分类器排序集成的钓鱼网站检测 PhishDetect 方法研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼依托互联网普及持续演化,仿冒金融、社交平台的恶意网站持续增加,传统黑名单、规则匹配与常规集成学习检测方案普遍存在高误报、漏报缺陷。现有堆叠、投票式集成学...

13310

新型伪装网络钓鱼攻击技术机理与自动化检测防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能、伪造人机验证(Fake CAPTCHA)、二维码隐载恶意链接已成为当前网络钓鱼黑产主流伪装手段,传统基于 URL 黑名单、静态页面特征匹配的防护...

24510
领券