首页
学习
活动
专区
圈层
工具
发布
首页标签入侵检测系统

#入侵检测系统

ClickFix 攻击链机理与勒索软件防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

自 2026 年 3 月起,以 ClickFix 为入口的勒索软件攻击在美洲地区呈现爆发式增长,该技术由 Proofpoint 于 2024 年 6 月首次命名...

1800

校园场景下 USB 诱饵攻击机理分析与安全防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

反网络钓鱼技术专家芦笛指出,USB 诱饵攻击的核心威胁不在于代码复杂度,而在于对人性弱点的精准利用与对物理接口的信任滥用,传统防病毒软件、防火墙、入侵检测系统对...

1600

强制动量自动下载钓鱼攻击机理与行为驱动防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Dropbox、Google Drive 等可信 SaaS 平台为载体的强制动量自动下载钓鱼已成为当前企业邮件安全的核心威胁。该攻击通过滥用平台原生自动下载...

2500

虚假派对邀请与社交钓鱼攻击演化机理及防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年以来,以虚假派对邀请为诱饵的社交钓鱼攻击呈现规模化、高仿真、强扩散态势,已成为社交工程领域的主流威胁载体。攻击者依托 Evite、Punchbowl...

4310

AiTM 钓鱼攻击对 SaaS 应用的入侵机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型深入,SharePoint、HubSpot、Google Workspace 等 SaaS 应用已成为核心协作与数据承载平台,而身份认证与单点...

7910

手把手教你落地网络入侵检测系统(NIDS),从选型到上线全记录

悠悠12138

所以NIDS和HIDS(主机入侵检测系统)应该配合着用。HIDS推荐OSSEC或者它的分支Wazuh,能监控文件完整性、系统日志、rootkit检测这些。

8210

多维度网络钓鱼智能检测与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼依托伪造链接、恶意附件、语音诱导等路径实施欺诈,已成为数字空间高发、隐蔽性强、危害突出的网络安全威胁。本文以钓鱼攻击全生命周期为分析框架,系统剖析 UR...

11910

snort中RLH、RTN、OTN 的详细工作原理

编程菜鸟

三者共同组成 Snort 三维规则链表 核心结构,是 Snort 入侵检测引擎实现高速、高效规则匹配的关键。整体遵循 **「顶层粗筛 → 中层共享匹配 → 底层...

12220

市政规划许可场景钓鱼攻击机理与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对地方政府规划与区划许可业务的定向钓鱼攻击已成为市政公共服务领域高发安全威胁。2026 年 4 月美国麦迪逊市官方通报显示,攻击者依托公开许可申请数据,伪造市...

13710

Microsoft Teams 钓鱼攻击机理与一体化防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Microsoft Teams 已成为全球企业核心协作平台,日活用户规模达 3.2 亿,其高信任度、内部化通信特征使其快速取代传统邮箱,成为网络犯罪新前沿。自 ...

18010

2025 年勒索软件隐匿化攻击演进与行为基线防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

据 Talos 2025 年度网络安全回顾报告显示,勒索软件攻击已从暴力突破转向合法访问隐匿渗透,攻击者依托钓鱼、有效账号与系统自带管理工具实现无感知横向移动,...

19810

税务季新型钓鱼攻击战术演进与企业全链路防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年报税周期内,网络攻击者依托税务场景强合规性、高时效性、强权威性特征,发起大规模定向钓鱼攻击,通过仿冒税务表单、伪造机构通知、滥用合法 RMM 工具等...

13010

面向 TikTok 商业账号的 AITM 钓鱼攻击机理、技术实现与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 3 月,Push Security 披露了针对 TikTok for Business 账号的新型 Adversary-in-the-Middle...

17110

品牌仿冒视角下小米账号钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 3 月,Cofense 钓鱼防御中心披露针对全球智能设备品牌小米的定向钓鱼攻击活动。攻击者通过高度仿真企业邮件、仿冒官方登录页面、紧急性话术诱导与...

20410

金融交易平台合规类钓鱼攻击机理与防御技术研究 —— 以 CMC Invest 监管通知钓鱼事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 3 月,MailGuard 监测到针对 CMC Markets 交易平台用户的新型钓鱼攻击活动,攻击者以 “监管安全通知” 为伪装,依托合规话术与...

24010

基于社会工程学的DocuSign钓鱼攻击在医疗行业的渗透机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要: 随着医疗行业数字化办公的深入,电子签名平台DocuSign已成为攻击者进行网络钓鱼的首选伪装目标。本文基于2026年3月曝光的一起针对佛罗里达州注册护士...

11510

基于myGov仿冒的医疗钓鱼攻击链分析与防御架构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化政务服务在全球范围内的普及,针对国家级身份认证平台的网络钓鱼攻击已成为网络犯罪的高发领域。本文以澳大利亚近期爆发的针对myGov及Medicare系统...

33010

社会工程学主导的入侵路径:基于Mandiant M-Trends数据的攻击范式转型与防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络防御技术的迭代升级,传统基于软件漏洞的攻击向量正逐渐让位于针对人类认知弱点的社会工程学攻击。本文基于Mandiant发布的最新M-Trends报告数据,...

14910

中间人攻击的演进:钓鱼防御中的对抗性追踪与动态阻断机制

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻防对抗的日益复杂化,传统的基于静态特征匹配的网络钓鱼防御体系正面临严峻挑战。其中,“中间人攻击”(Adversary-in-the-Middle, A...

18310

决策疲劳对数字防御体系效能的侵蚀机制与重构策略

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字化生存日益深化的背景下,网络安全防御的重心正从单纯的技术对抗转向人机交互层面的认知博弈。本文基于“决策疲劳”理论,深入探讨了高频次、低质量的安全警报与验证...

18310
领券