首页
学习
活动
专区
圈层
工具
发布
首页标签入侵防御系统

#入侵防御系统

AI 驱动企业钓鱼攻击演化与组织防御机制重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术大幅降低网络钓鱼攻击的实施门槛,传统依靠拼写错误、生硬语句识别钓鱼欺诈的经验判断方式逐步失效。攻击者借助人工智能不仅能够批量生成符合行业语境、...

2000

生成式 AI 赋能下网络钓鱼攻击演化与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术的普及降低了网络钓鱼攻击的实施门槛,推动钓鱼攻击从低质量广撒网模式转向高定制化、多模态、可自适应调整的新型威胁形态。依托海外新闻报道披露的 A...

1000

患者门户品牌仿冒钓鱼攻击与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年下半年,美国多家医疗机构相继发布患者警示,指出以 Epic 公司 MyChart 患者门户品牌名称与标识为伪装的网络钓鱼攻击活动呈现显著上升趋势。截...

4910

医疗患者门户场景下网络钓鱼攻击风险与防御研究 —— 基于 MyChart 钓鱼事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化医疗服务持续普及,患者线上门户 MyChart 被大量医疗机构投入使用,承担检验报告推送、医患沟通、预约管理、医疗账单处理等关键业务,存储大量患者健康、保...

5610

跨国网络钓鱼犯罪的运行模式与防御启示 —— 基于 Scattered Spider 团伙个案分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字经济全球化推进,跨国家、跨地域网络犯罪团伙借助加密通讯工具、定制化钓鱼工具包开展定向社会工程攻击,已经成为企业信息安全与数字资产安全的重大现实威胁。本文...

10310

网络钓鱼演化特征与多维防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字经济高速扩张背景下,网络钓鱼攻击已经脱离传统邮件欺诈的单一形态,向着场景复合化、身份伪装精细化、社会工程深度渗透的方向迭代,对普通用户、企业机构乃至公共信息...

12810

开学季网络消费诈骗的生成机理与家庭防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开学季是家庭集中采购学习设备、教辅物资的消费高峰,消费需求集中释放、家庭预算压力增大、家长事务繁杂等多重现实条件叠加,催生季节性网络诈骗高发态势。境外地方消费保...

17110

网络钓鱼攻击高成功率的多维成因与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为社会工程学主导的网络攻击手段,历经多年安全治理依旧保持较高攻击成功率,大量数据泄露、财产损失事件均以网络钓鱼作为初始入侵入口。本文结合境外媒体评论报...

12410

基于 BitB 技术的 RecruitTrap 招聘主题规模化钓鱼攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随单点登录体系在企业招聘、营销业务场景的全面普及,依托浏览器内嵌浏览器(BitB)技术、可实时中继多因素认证(MFA)的新型招聘类钓鱼攻击成为企业身份安全核心...

15910

热门影视衍生网络钓鱼诈骗演化与全域防御研究 —— 以《The Odyssey》全球诈骗事件为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

头部院线电影上映窗口期催生集中化网络欺诈黑色产业链,不法分子依托公众观影需求制造仿冒流媒体站点、恶意伪装下载文件、虚假票务交易三类复合型钓鱼载体,同步窃取用户银...

19810

仿应用商店主题钓鱼大规模投放 ScreenConnect 攻击链路与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 8 月 LevelBlue 联合 SOC Prime 披露的大规模仿应用商店钓鱼投放 ConnectWise ScreenConnect 恶...

18710

AI 赋能下语音钓鱼(Vishing)攻击演化机理与全域闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

语音钓鱼(Vishing)作为依托语音通信渠道实施的社会工程攻击,近年受 AI 语音克隆、VoIP 号码伪造技术驱动呈现爆发式增长,2024 年下半年攻击规模同...

14710

用户举报钓鱼操作后的全链路处置机制与闭环防御效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼仍是当前网络安全领域高发社会工程学攻击,普通用户点击 “举报钓鱼” 按钮提交可疑邮件、链接的行为,是连接终端用户与专业安全防御体系的关键节点。本文以查普...

12610

熟人伪装电子请柬社交钓鱼攻击社工机理与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Evite、Paperless Post 为伪装载体的熟人电子请柬钓鱼是 2026 年夏季高发社交工程类网络威胁,攻击者依托用户对社交邀约的接纳心理、熟人身...

15000

工业化网络犯罪生态演化、DNS 威胁特征与防御范式重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以犯罪即服务(CaaS)、生成式人工智能、一次性网络基础设施为核心驱动,全球网络犯罪完成从零散黑客攻击向标准化工业化产业链的根本性转型。本文以 Infoblox...

17300

AI 攻防失衡下印度数据泄露成本攀升成因与全域防控体系研究 —— 基于 IBM 2026 专项调研报告

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 IBM 联合 Ponemon 研究所发布的 2026 年印度数据泄露成本专项调研数据,本文系统剖析印度企业数据泄露损失创下历史新高的核心诱因,聚焦人工智能...

16110

AI 赋能邮件钓鱼极速拦截:DMARC 与 BIMI 协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能重构网络钓鱼攻击链路,传统基于特征匹配的邮件安全检测流程存在数小时滞后,难以适配实时化、高度仿真的仿冒邮件威胁。域名认证协议 DMARC 与品牌标...

12810

HollowFrame 加载器与 Matryoshka 后门分层入侵机理及全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

定向鱼叉式钓鱼已成为高价值行业终端初始入侵的主流载体,攻击者通过分层拆解恶意载荷、滥用可信程序与公有云代码平台构建隐蔽攻击链路,大幅提升传统终端安全设备检测与溯...

18610

AiTM 中间人钓鱼成为律所首要初始访问威胁的机理、行业诱因与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)已成为政企通用身份安全基础手段,但敌手中间人(AiTM)反向代理钓鱼技术实现了对传统 MFA 体系的结构性绕过,法律行业因业务数据高价值、从...

16600

新型网络钓鱼入侵载体演化、技术逃逸机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托思科 Talos 2026 年 3—6 月网络安全事件响应趋势报告核心实证数据,本文系统论证网络钓鱼已成为政企机构网络安全事件首要初始入侵向量,占全部需处置...

20900
领券