首页
学习
活动
专区
圈层
工具
发布
首页标签入侵防御系统

#入侵防御系统

MuddyWater组织在中东与北非的鱼叉式钓鱼攻击分析与防御对策

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家级网络行为体(Nation-State Actors)日益将地缘政治目标嵌入其网络行动中,通过精准化、低烈度但高持续性的攻击手段实现战略情报收集。2...

700

仿冒政府补贴计划的钓鱼攻击分析与防御机制研究——以纽约州通胀退税诈骗为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着各国政府为应对经济波动而推出各类财政补贴政策,网络犯罪分子迅速将此类公共福利项目作为社会工程攻击的新目标。2025年,美国纽约州推出的“通胀退税”(...

1000

基于AI伪造验证机制的社交平台钓鱼攻击分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击在技术手段与社会工程策略上持续演进。本文聚焦于两类高度关联且具有代表性的新型钓鱼范式:一是针对Facebook等主流社交平台的大规模凭证窃取...

7110

Rust生态首发时刻的钓鱼攻击与供应链防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年9月,针对Rust语言开发者的高精准钓鱼攻击事件揭示了开源软件供应链中一个被长期忽视的脆弱窗口——“首发时刻”(First-Publish Momen...

8910

高价值外交目标的定向鱼叉攻击与防御体系构建——以伊朗黑客行动为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文分析一起由伊朗关联高级持续性威胁(APT)组织发起的定向鱼叉式网络钓鱼事件,目标为一名参与多边安全对话的国际高级外交官。攻击者利用公开来源情报(OSINT)...

11410

ScarCruft针对学术界的鱼叉式钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家级APT组织持续将学术界、政策研究机构及区域安全专家作为高价值目标。朝鲜关联威胁行为体ScarCruft(又名APT37)于2025年发起新一轮定向...

8310

“Zipline”鱼叉式钓鱼行动的技术机制与企业防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文系统分析了2025年曝光的“Zipline”高级持续性鱼叉式钓鱼(Spear Phishing)行动。该攻击以物流通知、发票更新等高可信业务场景为诱饵,利用...

8410

ClickFix钓鱼攻击的演化机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以“点击修复”(ClickFix)为诱导核心的网络钓鱼攻击呈现爆发式增长。据2025年Proofpoint《The Human Factor》报告指出,...

10910

Efimer木马的攻击机制分析与企业防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以钓鱼邮件为初始入口的针对性恶意软件攻击持续威胁全球企业网络安全。卡巴斯基实验室于2024年披露的Efimer木马即为典型代表,其通过伪装法律通知诱导用...

13210

比利时2024年钓鱼诈骗经济损失的技术成因与社会防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2024年,比利时因网络钓鱼诈骗造成的直接经济损失高达4900万欧元,凸显该类犯罪对国家金融安全与社会稳定的严重威胁。本文基于比利时银行联合会(Febelfin...

10610

CapCut钓鱼攻击的技术机制与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着短视频平台的迅猛发展,视频编辑工具CapCut因其易用性和强大功能迅速成为全球用户尤其是青少年群体的首选应用。然而,其高知名度也使其成为网络犯罪分子...

11310

硬件钱包供应链信任链的侵蚀:基于Ledger漏洞的助记词钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着加密资产规模扩大与去中心化应用普及,硬件钱包作为高价值数字资产的核心存储载体,其安全性备受关注。然而,近期针对Ledger等主流硬件钱包的供应链级钓...

25510

【机器学习】网络安全——异常检测与入侵防御系统

2的n次方

随着全球互联网和数字基础设施的不断扩展,网络攻击的数量和复杂性都在显著增加。从传统的病毒和蠕虫攻击到现代复杂的高级持续性威胁(APT),网络攻击呈现出更加智能化...

78110

如何隐藏服务器源IP

群联云安全小杜

在当今的网络环境中,服务器作为信息和服务的中枢,常驻于公网之上,面临着各式各样的安全威胁,其中,分布式拒绝服务(DDoS)攻击尤为猖獗,它通过协调大量计算机同时...

93810

网站被攻击了该怎么办?如何恢复网站,如何避免网站被攻击?

德迅云安全--陈琦琦

如果要发起ARP欺骗攻击,首先要与网站为同一个机房、同一个IP段、同一个VLAN的服务器的控制权,采用入侵别的服务器的方式。拿到控制权后利用程序伪装被控制的机器...

1.8K10
领券