首页
学习
活动
专区
圈层
工具
发布
首页标签多因素认证

#多因素认证

数字化转型下抗钓鱼认证在企业身份安全中的应用机理与落地体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化全面渗透企业经营全流程背景下,身份凭证窃取已成为网络入侵最主要初始路径,短信验证码、TOTP 动态令牌、移动端推送确认等传统多因素认证(MFA)依托共享秘...

5610

Evilginx 驱动 AiTM 中间人攻击下传统双因素认证失效机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统双因素认证(2FA)长期被视为抵御账号窃取的核心防护手段,依托 “所知 + 所有 / 所是” 双重校验逻辑阻断静态钓鱼攻击,但开源工具 Evilginx 催...

6010

抗钓鱼认证赋能会计行业反洗钱合规的机制与落地路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字金融犯罪持续向身份凭证窃取维度转型,会计行业因掌握客户受益所有权、税务、信托资金等高敏感数据,成为网络钓鱼与账号劫持攻击核心目标。澳大利亚《反洗钱与反恐怖融...

14810

原生微软认证页面滥用型 OAuth 钓鱼攻击机理与企业纵深防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼依托仿冒域名、伪造登录界面完成凭证窃取,域名信誉检测、网页相似度识别、多因素认证构成主流防护体系,但 2026 年境外安全媒体 CyberNews ...

11510

Duo Verified Push 增强机制抵御校园 MFA 疲劳钓鱼的实践与防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

校园网络环境因科研数据、师生个人信息、财务系统等高价值资产集中,长期成为中间人代理钓鱼、多因素认证疲劳攻击的核心目标。传统 Duo Push 单点点击确认模式存...

11800

双类 MFA 绕过钓鱼工具攻击机理与云身份防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被政企视作抵御账号窃取钓鱼攻击的核心防护手段,但 2026 年暗网流通的 Jalisco、OmegaLord 两款自动化钓鱼工具包依托 ...

14100

失窃账号驱动下校园 Duo 多因素钓鱼攻击机理与全域闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高校统一身份认证体系普遍部署 Duo 多因素认证(MFA)以抵御账号窃取风险,但攻击者逐步演化出失窃校内账号批量分发钓鱼邮件、仿冒 IT 官方话术诱导提交 Bl...

15510

Passkey 原生抗钓鱼认证落地与 Entra ID OAuth 伪造攻击防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月微软正式宣布将 Passkey 设置为 Entra ID 默认认证方式,并计划于 2027 年 2 月淘汰原生短信、语音多因素认证,该调整源...

19510

新型绕过 MFA 钓鱼工具 Jalisco 与 OmegaLord 攻击机理及 M365 防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 7 月 ReliaQuest 披露的 Jalisco、OmegaLord 两款面向 Microsoft 365 的新型钓鱼工具,本文系统拆解...

40410

韩港金融反钓鱼认证监管对比与数字交易平台安全架构重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

韩国亚洲经济(asiae.co.kr)2026 年 7 月 10 日英文报道披露,韩国金融监管层同步推进虚拟资产交易所统一防钓鱼风控规则、AI 反诈共享平台(A...

18210

香港证监会反钓鱼认证监管新规下证券与虚拟资产平台身份安全体系重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月 9 日香港证券及期货事务监察委员会(SFC)发布专项监管通函,明令互联网券商、虚拟资产交易平台(VATP)在客户登录、设备绑定场景全面停用...

24210

Meta 商务账号虚假认证钓鱼攻击全链路技术解析与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年 11 月至 2026 年 6 月,境外黑产组织发起定向针对 Meta For Business 用户的虚假账号认证钓鱼攻击活动,攻击者通过伪造官方...

22910

政企与医疗行业邮件认证协议部署缺陷及钓鱼防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

邮件仿冒钓鱼是当前政企、医疗机构高频网络攻击载体,SPF、DKIM、DMARC、MTA-STS 四项 DNS 邮件认证协议是阻断域名仿冒攻击的底层基础防护手段。...

20310

酒店行业 Calendly 认证洗钱钓鱼与 TonRAT 双路径持久化攻击深度研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 4 月起欧亚酒店服务业爆发定向大规模钓鱼攻击,攻击者依托 Calendly 邮件通知链路完成认证洗钱,完整绕过 SPF、DKIM、DMARC 三层...

26210

面向 MFA 绕过攻击的神经符号多模态检测与纵深防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)作为企业身份安全核心防护手段,当前已形成成熟规模化部署,但中间人代理、MFA 疲劳轰炸、SIM 劫持、OAuth 令牌窃取等新型攻击持续突破...

17410

双因素认证的安全韧性与抗网络钓鱼技术优化研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在网络攻击手段持续迭代、网络钓鱼威胁日益复杂化的网络环境下,双因素认证(2FA)作为主流身份安全防护技术,其整体安全价值与实际防护能力始终是网络安全领域的研究重...

36810

Kali365 钓鱼工具包绕过 MFA 窃取 Microsoft 365 账号的机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Kali365 作为 2026 年出现的新型钓鱼即服务(PhaaS)平台,依托 OAuth 2.0 设备授权流程漏洞,通过窃取访问令牌与刷新令牌实现对 Micr...

64510

2026 年电子邮件认证部署缺陷与安全风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子邮件作为网络攻击最主要入口,域名伪造与商业邮件欺诈(BEC)持续威胁机构安全。SPF、DKIM、DMARC 作为抵御邮件伪造的核心协议已提出十余年,但大量组...

30610
领券