首页
学习
活动
专区
圈层
工具
发布
首页标签身份访问控制

#身份访问控制

优化账号管理,识别风险用户

混合办公场景下基于身份的攻击机理与零信任防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程与混合办公模式普及推动身份安全成为网络攻防核心战场。Palo Alto Networks《2026 全球事件响应报告》显示,90% 的网络安全事件与身份管控...

500

657 亿条被盗身份记录黑产流通下钓鱼攻击治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

SpyCloud 2025 年度身份威胁数据显示,黑产论坛流通的被盗身份记录已达65.7 亿条,同比增长 23%,网络钓鱼、信息窃取木马、第三方数据泄露与组合列...

3710

16 亿用户凭证泄露背景下身份认证安全治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年曝光的 16 亿条用户账号密码大规模泄露事件,由信息窃取类恶意软件(Infostealer)主导、撞库攻击扩散,覆盖社交、云服务、金融、政务等多领域...

6610

从静态凭证到自适应信任:身份安全范式的演进与重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击手段的日益复杂化,传统基于静态密码的身份认证机制已逐渐显露出其固有的脆弱性。本文基于对当前网络安全态势的深入分析,探讨了凭证窃取、网络钓鱼及社会工程...

9910

身份保护服务商数据泄露成因与防御体系重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年3月,美国知名身份盗窃保护服务商Aura遭遇重大数据泄露事件,约90万条用户记录被黑客组织ShinyHunters窃取并公开。极具讽刺意味的是,此次攻...

22210

AI驱动钓鱼攻击下的身份安全重构:从被动防御到零信任架构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能(Generative AI)与大语言模型(LLM)的迅猛发展,网络钓鱼攻击的形态发生了根本性变革。传统依赖用户识别拼写错误、语法瑕疵或可疑链...

18810

移动生态下的信任危机:菲律宾网络钓鱼与身份冒充攻击演进研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,菲律宾网络安全态势发生结构性突变,网络犯罪活动呈现指数级增长特征。基于Check Point Research的最新监测数据,该国网络钓鱼网站数量同...

22610

当“会议邀请”变成身份窃贼的通行证:Calendly钓鱼风暴席卷全球企业,中国组织亟需筑牢数字协作防线

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一封看似普通的日程协调邮件,正悄然成为黑客攻破企业核心账户的新跳板。据安全媒体Cyber Press最新披露,网络安全公司Push Security近期追踪到一...

25510

伪装对账单诱导远控:针对Coinbase用户的Windows钓鱼攻击分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年末,Kaspersky披露了一起针对Coinbase加密货币平台用户的定向钓鱼攻击活动。该攻击以“账户对账单查看”为诱饵,通过伪造通知邮件引导用户访问...

24210

创意产业身份窃取攻击的战术特征与防护机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年9月,以色列国家网络局披露一起针对本国演艺从业者的定向网络攻击事件。攻击者冒充知名导演团队,通过已被攻陷的合法邮箱发送“新片试镜”邀请,诱导受害者提交...

19810

「证据因素」或「认证因子」有哪些类型?

张德德

MFA(Multi-Factor Authentication,多重身份验证、多因子认证)要求用户登录或执行敏感操作时,需要提供两种及以上不同类型的认证因子来表...

50410

相关产品

  • 身份访问控制

    优化账号管理,识别风险用户

领券