首页
学习
活动
专区
圈层
工具
发布
首页标签入侵检测系统

#入侵检测系统

AI滥用与钓鱼攻击交织:人为因素仍是网络安全首要风险

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年,全球企业遭遇网络攻击的频率持续上升。根据Arctic Wolf公司最新发布的《2025员工网络风险行为报告》(Human Risk Report 2...

5910

2025年Q4品牌冒充型钓鱼攻击态势与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年第四季度,全球网络钓鱼攻击呈现出显著的品牌集中化趋势。根据Guardio Labs与Cybernews联合发布的统计数据,Microsoft首次超越F...

11110

你的LinkedIn评论区正在被“官方警告”攻陷:新型钓鱼攻击借平台信任收割账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2026年1月上旬,深圳某跨境电商公司创始人王哲(化名)在LinkedIn发布了一条关于海外仓布局的行业观察帖。几小时后,他收到平台通知:“您有一条新评论”。点...

32910

年终绩效邮件竟是“毒信”?网络钓鱼正借职场焦虑攻破企业防线

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2026年1月初,上海某科技公司市场部员工小陈(化名)在清晨打开邮箱时,看到一封来自“HR-通知中心”的邮件,标题赫然写着:“【紧急】2025年度绩效评估结果已...

19810

钓鱼新变种:攻击者借Cloudflare Pages与Zendesk“合法外衣”伪造客服门户,企业凭证安全防线告急

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月下旬,华东某跨境电商公司IT部门收到一封看似来自内部Zendesk支持系统的邮件。邮件主题为“【紧急】您的工单 #8472 已触发SLA超时,请...

17310

年终购物季成网络钓鱼“黄金窗口”:DHL仿冒攻击激增,技术攻防战悄然升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着圣诞彩灯熄灭、新年钟声余音未散,全球消费者刚刚经历了一年中最密集的线上购物狂欢。然而,在包裹如雪片般飞向千家万户的同时,一场看不见硝烟的“数字围猎”也同步达...

16910

“允许通知”竟成黑客后门?新型无文件攻击框架Matrix Push借浏览器推送功能发动全球钓鱼潮

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场悄无声息的网络攻防战正在全球用户的浏览器中上演。一种名为 “Matrix Push C2” 的新型命令与控制(Command and Control, C2...

10410

IDS/IPS绕过原理与实践

Neolnfra

入侵检测系统 (IDS) 是一种旨在检测网络或系统入侵行为的系统。一个形象的比喻是,一名警卫通过监控多个安全摄像头的实时画面来发现潜在的盗窃行为。该警卫本身可能...

20320

从亚马逊到路易威登:黑色星期五钓鱼狂潮背后的攻防暗战——AI如何识破“限时折扣”陷阱?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月下旬,全球消费者正沉浸在“黑色星期五”购物狂欢的倒计时中。促销邮件如雪片般涌入收件箱,“Amazon独家早鸟折扣”、“Louis Vuitton...

9410

【25软考网工】第六章 (6)防火墙技术、IDS入侵检测系统和IPS入侵防御系统

christine-rr

​​​ 大家好,我是christine-rr !目前《软考中级网络工程师》专栏已经更新三十多篇文章了,每篇笔记都包含详细的知识点,希望能帮助到你!

26710

灾难背后的“二次伤害”:慈善钓鱼如何利用同情心实施双向诈骗

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月底,香港大埔区发生一起严重住宅火灾,造成多人伤亡。消息传出后,全城哀悼,市民纷纷通过社交媒体表达关切,并主动询问捐款渠道。然而就在灾后48小时内...

13710

你打出去的“客服电话”,正在把黑客请进公司内网——Microsoft Teams通知成新型钓鱼跳板,回拨型攻击席卷全球企业

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封来自 no-reply@teams.mail.microsoft.com 的邮件静静躺在某跨国制造企业IT主管的收件箱里。主题是:“你在‘财务Q4结算’会议...

16610

ConsentFix浮出水面:当“同意”成为攻击入口,你的邮箱早已不是你的邮箱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在数字身份日益成为企业核心资产的今天,一场悄无声息的权限窃取风暴正席卷全球。它不靠伪造登录页骗密码,也不依赖恶意附件植入木马,而是利用用户对“正常流程”的信任,...

12410

AI钓鱼套件黑产化!BlackForce、GhostFrame等四大工具正绕过MFA大规模盗号,专家警告:传统防御体系正在失效

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

——这是某位欧洲用户在遭遇新型钓鱼攻击后的第一反应。他不知道的是,就在那几秒钟内,他的账户连同绑定的支付信息,已被远在东欧的黑客完整接管。

16510

谷歌亮剑“Darcula”:一场针对安卓钓鱼黑产的法律与技术双重围剿

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年12月17日,美国加州北区联邦法院迎来一纸不同寻常的诉状——科技巨头谷歌正式起诉一个名为“Darcula”的黑客组织及其关联个人,指控其长期利用安卓生...

14810

国家级黑客与黑产“共用武器库”:M365设备代码钓鱼成云时代通用入侵钥匙

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月,一家位于德国的能源企业安全团队在例行日志审计中发现异常:多个高管账户在凌晨时段调用了Microsoft Graph API,读取了大量内部邮件...

14110

基于合法营销平台的钓鱼攻击绕过机制与检测对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文针对近期安全研究人员披露的利用HubSpot营销平台实施的新型网络钓鱼活动,系统分析其技术实现路径、绕过现有邮件防御体系的机制及潜在危害。研究表明,攻击者通...

17110

邮件轰炸掩护下的高隐蔽性钓鱼攻击检测机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络攻击者日益采用复合型战术以规避企业安全防御体系。其中,“邮件轰炸”(Email Bombing)作为一种干扰手段,通过向目标邮箱短时间内注入海量合法...

22610

基于行为基线的AI驱动钓鱼攻击检测机制研究——以黑色星期五促销季为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在电子商务高度活跃的黑色星期五促销季,网络钓鱼攻击呈现显著增长态势。攻击者利用消费者对限时折扣的高度关注,精心伪造知名零售品牌(如亚马逊、路易威登等)的电子邮件...

21910

地缘冲突下仿冒政府门户钓鱼攻击的检测与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在持续地缘紧张背景下,针对国家关键数字服务的网络钓鱼攻击呈现出政治与经济双重目标融合的新特征。2025年,以色列国家网络局联合本土安全初创公司Malmanta ...

30310
领券