首页
学习
活动
专区
圈层
工具
发布
首页标签路由攻击

#路由攻击

你的WhatsApp正在被“克隆”?新型钓鱼攻击借验证码接管账户,社交链成传播温床

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在数字身份日益绑定于即时通讯工具的今天,一个六位数的短信验证码,可能就是你整个社交圈的“钥匙”。2026年1月初,全球领先的安全意识平台KnowBe4发布紧急警...

13410

短链+WhatsApp组合拳:APT42对以色列防务目标发起高精度鱼叉钓鱼,国家级社工攻击进入“移动端优先”时代

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2026年初,一场静默却致命的网络攻防战在中东悄然升级。据以色列国家网络安全局(INCD)与本土安全研究机构GBHackers联合披露,伊朗背景的高级持续性威胁...

7210

当“猎头私信”变成钓鱼入口:LinkedIn成企业安全新盲区,AitM攻击绕过MFA引发警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年秋,欧洲一家中型金融科技公司的CFO收到一条来自LinkedIn的私信:“您好,我是某国际风投的合伙人,看到您的履历非常出色,我们正在为一家快速成长的...

11210

钓鱼攻击“隐身术”升级:Quantum Route Redirect让安全网关集体失明,M365成重灾区

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

“您的Microsoft 365密码将在24小时内过期,请立即更新。”——这类邮件在过去几年中已成为企业安全团队的“老熟人”。但近期,全球多家大型机构的安全日志...

12310

当浏览器变成“后门”:新型Matrix Push C2攻击席卷全球,国内用户如何守住第一道防线?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场悄无声息的网络攻防战正在全球数亿用户的浏览器中上演。攻击者不再依赖传统的木马下载或漏洞利用,而是巧妙地将现代浏览器中最常见的功能——网页推送通知(Web P...

13810

黑色星期五还没到,黑客的“购物车”已经装满了你的密码——钓鱼攻击激增620%背后的技术攻防战

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

每年11月下旬,全球消费者的注意力都会被一个词牢牢抓住:“Black Friday”(黑色星期五)。打折、秒杀、限时优惠……商家铆足了劲,消费者摩拳擦掌。然而,...

9410

钓鱼攻击之后,你的密码去了哪里?——一场横跨暗网、Telegram与企业内网的数据黑市追踪

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

凌晨三点,深圳某科技公司运维工程师张磊被手机震动惊醒。他点开一封来自“Microsoft Security Alert”的邮件,显示其Azure账户在莫斯科有异...

12910

Operation ForumTroll复燃:针对俄罗斯学术界的定向钓鱼攻击分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,长期潜伏的网络间谍行动“Operation ForumTroll”重新活跃,并将攻击目标聚焦于俄罗斯高校及研究机构中从事政治学、国际关系与经济学研究的学者...

12210

互联网域间路由系统安全风险分析及应对策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

DNS作为互联网的“电话簿”,承担域名解析的核心职能。然而,DNS设计初期的开放性导致其长期暴露于多种安全威胁中。例如在边界路由广播协议(Border Gate...

14010

基于虚假招聘的Facebook凭证钓鱼攻击机制与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现高度专业化与场景化趋势,其中以虚假招聘信息为诱饵、针对社交媒体凭证的大规模钓鱼活动尤为突出。本文聚焦于2024–2025年间由Subli...

23810

ClickFix攻击的多载体演化与凭证窃取闭环机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,ClickFix类钓鱼攻击因其高度拟真性和社会工程诱导能力,成为针对企业云办公环境的主要威胁之一。本文基于2025年最新观测数据,系统分析了ClickF...

19410

高危多阶段钓鱼攻击链的检测与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,高级持续性威胁(APT)组织及网络犯罪团伙不断演进其初始访问手段,其中以多阶段钓鱼攻击为代表的战术尤为突出。FortiGuard实验室近期披露的一起高严...

27310

凭证窃取主导下的现代网络攻击链演化与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业数字化转型加速及云原生架构普及,攻击者对身份凭证的依赖程度显著上升。思科最新全球威胁态势报告指出,凭证窃取已连续多个周期稳居初始入侵矢量首位,其...

21910

朝鲜APT37针对学术界的RokRAT钓鱼攻击分析与防御对策

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家支持的高级持续性威胁(APT)组织日益将学术界、智库及政策研究机构作为战略情报采集目标。2025年9月,网络安全厂商Seqrite披露朝鲜关联APT...

24610

“ClickFix”钓鱼攻击:伪装修复按钮的心理诱导与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年以来,一种名为“ClickFix”的新型钓鱼攻击策略在针对金融、法律及医疗行业的定向攻击中迅速蔓延。该策略摒弃传统“账户异常”或“密码过期”等警示性话...

28010

针对美国教育部拨款门户的钓鱼攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,教育行业因其高度数字化、分散化管理及相对薄弱的网络安全防护能力,日益成为网络犯罪分子的重点目标。2025年7月,美国教育部下属的G5拨款门户遭遇大规模网...

26810

APT36针对印度政府机构的钓鱼攻击技术与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家级高级持续性威胁(Advanced Persistent Threat, APT)组织对关键基础设施和政府机构的网络攻击日益频繁且手段日趋复杂。其中...

25610

比利时2024年钓鱼诈骗经济损失的技术成因与社会防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2024年,比利时因网络钓鱼诈骗造成的直接经济损失高达4900万欧元,凸显该类犯罪对国家金融安全与社会稳定的严重威胁。本文基于比利时银行联合会(Febelfin...

15310

UNC3944勒索软件攻击链分析与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年,Google威胁情报团队披露了名为UNC3944的高级威胁组织针对美国多个关键行业的系统性勒索软件攻击。该组织摒弃传统漏洞利用路径,转而采用以语音钓...

24010

基于Veeam主题的WAV文件钓鱼攻击技术分析与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年7月,网络安全研究人员披露了一起以Veeam备份软件品牌为伪装的新型钓鱼攻击活动。该攻击通过伪造VoIP语音邮件通知,诱导收件人打开嵌有恶意代码的WA...

13410
领券