首页
学习
活动
专区
圈层
工具
发布
首页标签多因素认证

#多因素认证

后OTP时代:基于AFASA法案的无密码认证架构演进研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击手段的日益精细化,传统基于短信的一次性密码(SMS-OTP)认证机制因其固有的信道脆弱性、易受中间人攻击及社会工程学诱导等缺陷,已难以满足当前数字金...

14210

多因素认证机制在身份防御体系中的演进、实现与对抗性研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击手段的日益复杂化,基于单一静态口令的身份认证机制已无法适应当前严峻的网络安全形势。凭证填充、钓鱼攻击及暴力破解等传统威胁使得密码作为唯一信任锚点的可...

16410

跨国钓鱼平台“Tycoon 2FA”瓦解行动中的多因素认证攻防与治理机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络犯罪即服务(CaaS)模式的成熟,网络钓鱼攻击已从分散的个体行为演变为高度组织化、工业化运作的全球性威胁。2026年3月,由欧洲刑警组织(Europol...

19610

多因素认证(MFA):守护主机安全的第一道防线

gavin1024

在数字化时代,主机安全已成为企业网络安全的核心。无论是数据泄露、勒索攻击还是恶意入侵,一次简单的密码泄露就可能导致灾难性后果。而多因素认证(MFA)正是应对这一...

15410

针对Tycoon 2FA钓鱼平台的协同打击与MFA绕过机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证(MFA)技术的广泛部署,网络攻击者正加速从传统的凭证窃取向会话劫持与MFA绕过技术转型。本文以2025年3月由Coinbase、微软及欧洲刑警组...

16010

Instagram钓鱼攻击中MFA绕过机制与账户劫持链研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着社交媒体成为数字身份的核心载体,针对Instagram平台的网络钓鱼攻击呈现出高度专业化与复杂化的演变趋势。本文深入剖析了当前猖獗的虚假登录页面攻击活动,重...

13110

基于Mamba 2FA套件的AiTM攻击机理与防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证(MFA)在企业身份验证中的普及,传统的凭据窃取攻击逐渐失效,促使网络犯罪团伙转向更为复杂的“中间人”(Adversary-in-the-Midd...

12010

“MFA已过时?”Tycoon 2FA钓鱼套件掀起会话劫持风暴,全球超6万账户沦陷

芦笛

中国互联网络信息中心 | 工程师 (已认证)

更令人警觉的是:受害者大多启用了多因素认证(MFA)。这意味着,传统意义上被视为“黄金标准”的安全措施,在新型Adversary-in-the-Middle(A...

29110

伪装成“修复提示”的钓鱼陷阱:ClickFix 新变种借 OneNote/Google Docs 绕过企业防线,专家警告 MFA 也非万能

芦笛

中国互联网络信息中心 | 工程师 (已认证)

据《The Hacker News》2025年11月报道,此类攻击自2025年秋季起显著激增,已波及金融、制造、教育等多个行业。更令人警惕的是,即便企业启用了多...

23910

寄生在“官方邀请”里的骗局:微软 Entra 访客功能成钓鱼新温床,TOAD 攻击席卷全球企业

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一场前所未有的网络钓鱼风暴正悄然席卷全球企业邮箱。攻击者不再依赖伪造发件人地址或拼写错误的域名,而是将矛头直指 微软官方基础设施本身——具体而言,是 Micro...

18210

Evilginx幽灵现身美国高校:一场绕过MFA的“中间人”钓鱼风暴,给中国教育网络安全敲响警钟

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,当全球高校正陆续开启秋季学期之际,一则来自美国网络安全公司Infoblox的报告却在国际安全圈掀起波澜:一场持续近八个月、针对至少18所美国顶尖高校...

18810

尼日利亚突袭“RaccoonO365”钓鱼工厂:一场跨国围剿与MFA防线的生死考验

芦笛

中国互联网络信息中心 | 工程师 (已认证)

即便企业启用了多因素认证(MFA),RaccoonO365仍可能得手。其高级版本支持窃取浏览器中的会话Cookie,尤其是x-ms-gateway-sso和ES...

17610

新兴钓鱼套件对多因素认证体系的威胁与防御路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击在自动化、智能化和模块化方向迅速演进。以 BlackForce、GhostFrame、InboxPrime AI 及 Salty-Tycoo...

24810

基于Evilginx的高校MFA绕过攻击机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被视为抵御凭证窃取的核心防线,然而近年来以“中间人”(Adversary-in-the-Middle, AiTM)为代表的高级钓鱼技术正...

27310

基于情感诱导的LastPass钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出高度情境化与情绪操控的趋势。2025年10月披露的一起针对LastPass用户的钓鱼活动,首次系统性地利用“虚假死亡通知”作为社会工程...

26110

钓鱼即服务驱动下勒索软件入口演变与MFA绕过机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,攻击者持续利用文件格式特性规避传统安全检测机制。2025年9月,Fortinet与BankInfoSecurity披露了一起针对乌克兰政府机构的定向钓鱼...

27710

钓鱼即服务驱动下勒索软件入口演变与MFA绕过机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼已超越漏洞利用与弱口令等传统手段,成为勒索软件攻击的首要初始入口。根据SpyCloud于2025年发布的《身份威胁报告》,35%的受害组织将钓鱼...

32310

基于浏览器扩展的Microsoft 365钓鱼攻击实时阻断机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对Microsoft 365(原Office 365)生态系统的网络钓鱼攻击呈现高发态势,传统依赖邮件网关与服务器端策略的防护手段已难以应对通过短信、...

28110

VoidProxy平台对多因素认证的绕过机制与防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着多因素认证(Multi-Factor Authentication, MFA)在企业身份基础设施中的广泛部署,传统基于密码窃取的账户接管攻击已显著受...

26710
领券