首页
学习
活动
专区
圈层
工具
发布
首页标签路由攻击

#路由攻击

凭证窃取主导下的现代网络攻击链演化与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业数字化转型加速及云原生架构普及,攻击者对身份凭证的依赖程度显著上升。思科最新全球威胁态势报告指出,凭证窃取已连续多个周期稳居初始入侵矢量首位,其...

1600

朝鲜APT37针对学术界的RokRAT钓鱼攻击分析与防御对策

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家支持的高级持续性威胁(APT)组织日益将学术界、智库及政策研究机构作为战略情报采集目标。2025年9月,网络安全厂商Seqrite披露朝鲜关联APT...

3510

“ClickFix”钓鱼攻击:伪装修复按钮的心理诱导与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年以来,一种名为“ClickFix”的新型钓鱼攻击策略在针对金融、法律及医疗行业的定向攻击中迅速蔓延。该策略摒弃传统“账户异常”或“密码过期”等警示性话...

12610

针对美国教育部拨款门户的钓鱼攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,教育行业因其高度数字化、分散化管理及相对薄弱的网络安全防护能力,日益成为网络犯罪分子的重点目标。2025年7月,美国教育部下属的G5拨款门户遭遇大规模网...

13410

APT36针对印度政府机构的钓鱼攻击技术与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家级高级持续性威胁(Advanced Persistent Threat, APT)组织对关键基础设施和政府机构的网络攻击日益频繁且手段日趋复杂。其中...

11610

比利时2024年钓鱼诈骗经济损失的技术成因与社会防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2024年,比利时因网络钓鱼诈骗造成的直接经济损失高达4900万欧元,凸显该类犯罪对国家金融安全与社会稳定的严重威胁。本文基于比利时银行联合会(Febelfin...

10010

UNC3944勒索软件攻击链分析与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年,Google威胁情报团队披露了名为UNC3944的高级威胁组织针对美国多个关键行业的系统性勒索软件攻击。该组织摒弃传统漏洞利用路径,转而采用以语音钓...

13610

基于Veeam主题的WAV文件钓鱼攻击技术分析与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年7月,网络安全研究人员披露了一起以Veeam备份软件品牌为伪装的新型钓鱼攻击活动。该攻击通过伪造VoIP语音邮件通知,诱导收件人打开嵌有恶意代码的WA...

8410

跨国钓鱼攻击的技术特征与执法协作机制研究——以罗马尼亚破获HMRC诈骗案为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对政府税务机构的网络钓鱼攻击呈现规模化、专业化和跨境化趋势。2025年7月,罗马尼亚警方在与英国税务海关总署(HMRC)联合行动中,成功逮捕13名涉嫌...

15410

基于区块链的RPKI系统优化研究:数据有效性与存储效率的协同机制设计

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

边界网关协议(BGP)是互联网自治域间路由的核心协议,但其缺乏认证机制导致路由劫持攻击频发。资源公钥基础设施(RPKI)作为国际标准化的解决方案,通过密码学手段...

15810

构建互联网路由安全基石:资源公钥基础设施(RPKI)的必要性与实现路径研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

互联网路由安全是保障全球网络稳定运行的核心议题。边界网关协议(BGP)作为互联网域间路由的核心协议,因其设计之初缺乏身份认证与数据完整性验证机制,长期面临路由劫...

27110

什么是RPKI(资源公钥基础设施)

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

RPKI,全称是资源公钥基础设施(Resource Public Key Infrastructure),是一种用于增强互联网路由安全性的技术框架,主要目的是防...

18410

每天一技:全面了解CC攻击和防范策略

德迅云安全--陈琦琦

有一个商家正在举行一个活动,凡是参与者都会获得奖品,但是参与者在获得奖品以后用另一个身份继续参与活动,从而造成了商家资源的流失,超过了最大预期峰值,这样就会使活...

73410
领券