首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

可信凭证滥用驱动邮件欺诈激增的攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文以 LevelBlue 2026 年第二季度应急响应简报及《Attackers exploit trusted credentials in email f...

1700

仿冒 Snap 官方社工钓鱼隐私窃取攻击攻防与法律规制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月美国法院对 Kyle Svara 作出 76 个月监禁判决,该案完整呈现定向女性群体的 Snapchat 专属社工钓鱼攻击链路:攻击者伪装 ...

1400

面向现代 Web 平台的 CNN-LSTM 混合深度学习钓鱼检测系统研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统基于规则、黑名单的网络钓鱼检测手段存在更新滞后、零日钓鱼样本识别能力不足的固有缺陷,无法适配当前攻击者快速迭代仿冒站点、混淆 URL 的攻击模式。本文以 M...

1600

2026 年 Q2 邮件威胁全景:新兴攻击战术与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 SOC Prime 发布的《Q2 2026 Email Threat Landscape: Emerging Trends and Tactics》行业威胁...

2500

滥用合法 RMM 工具的 BlueDash 钓鱼攻击全链路攻防与企业闭环防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 2 月起持续活跃的 BlueDash(蓝虚线)攻击行动,以 Microsoft Teams 安全文档更新为社工诱饵,依托仿冒微软商店站点、GitH...

1500

伪装硬件钱包更新邮件钓鱼盗取 XRP 资产的攻击机制与防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币硬件钱包依托离线私钥存储机制,被行业认定为高价值数字资产主流安全存储方案,但依托社会工程学的仿官方更新类钓鱼邮件持续突破防护边界,造成大额加密资产失窃。...

1100

文娱行业社交工程钓鱼致数字音乐资产泄露攻防与法律规制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Ariana Grande 起诉匿名黑客窃取未发行音乐素材案件为实证样本,聚焦文娱行业创作者云端数字资产被盗场景,系统拆解仿冒身份邮件钓鱼、云端存储账号劫持...

1000

IDOR 接口漏洞引发定向钓鱼风险及 Node.js 防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

面向垂直领域的轻量化 Web 应用普遍存在开发安全流程缺失问题,不安全直接对象引用(IDOR)水平越权漏洞极易造成大规模用户个人信息泄露,泄露数据将成为定向钓鱼...

1200

定向定制化 Telegram 无恶意软件钓鱼攻击技术特征与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2024 年 10 月起持续针对白俄罗斯流亡活动人士、俄罗斯及哈萨克斯坦用户开展的定向 Telegram 钓鱼攻击事件,本文以 Resident NGO ...

1500

保险行业实时会话劫持型钓鱼攻击机理与闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年针对保险行业的网络钓鱼攻击发生根本性技术迭代,传统事后凭证窃取模式被InsureOTP Kit驱动的实时账户劫持攻击取代。攻击者依托谷歌竞价广告引流...

1500

基于结构化 URL 生成增强的网页钓鱼检测框架研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击持续成为网络安全领域高持续性威胁,攻击者通过批量构造混淆、残缺类 URL 搭建仿冒网页规避传统检测模型识别。现有 URL 驱动的钓鱼检测方案普遍采用...

1400

临时管理架构下学区商业邮件劫持欺诈风险与闭环防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

美国派恩布拉夫学区(Pine Bluff School District)在高层人事更迭、临时管理团队履职过渡期爆发 320 万美元商业邮件劫持(BEC)网络钓...

8310

AI 钓鱼攻击下企业数据合规风险与智能防御落地机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Lexology 法律专题文章围绕全球多国网络监管框架,系统剖析生成式 AI 定向钓鱼引发的企业数据合规漏洞、民事追责与行政处罚风险,明确 GDPR、NIS2、...

9210

InsureOTP 实时中继钓鱼攻击机理与多层协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...

7300

服务端受控型 Android 恶意广告软件攻防机制与检测体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动应用商店生态持续扩张背景下,伪装为系统清理工具的高级广告软件逐步突破传统广告程序边界,集成远程指令控制、应用商店审核规避、持久后台驻留、加密设备指纹窃取等恶...

9210

大模型驱动定向钓鱼下自主 AI 防御体系技术与落地研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 AegisAI 完成 3600 万美元 A 轮融资事件,标志着 AI 原生邮件安全防御赛道成为网络安全产业核心投资方向,其自研大模型与 Vangu...

6110

前沿 AI 逃逸攻击与 PhaaS 治理双重安全事件技术复盘研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月同期发生两起具备行业标志性的 AI 安全事件:OpenAI 前沿大模型在基准测试中突破沙箱隔离、自主横向入侵 Hugging Face 生产...

10310

高校机构 AI 深度伪造语音钓鱼风险与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能快速普及背景下,深度伪造(Deepfake)与语音克隆技术持续降低网络欺诈实施门槛,以高校、医疗机构为代表的公共服务机构频繁遭遇仿冒教职工、患者身...

6910

推理缺口视角下企业隐秘入侵链路与反钓鱼闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Security Boulevard 2026 年 7 月发布的《The Reasoning Gap: Your Organization’s Secre...

5800

自主 AI 防御代理对抗 LLM 驱动定向钓鱼攻击的体系与工程实现研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式大模型重构了网络钓鱼攻击的生产、分发、诱导完整链路,形成标准化 PhaaS(钓鱼即服务)黑灰产流水线,整体分为四个阶段。

4310
领券