首页
学习
活动
专区
圈层
工具
发布
首页标签SQL注入攻击

#SQL注入攻击

BigBear2.0 AiTM 钓鱼攻击下 MFA 防护失效机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(MFA)长期被企业视为抵御凭据窃取攻击的核心安全屏障,但 BigBear2.0 即服务化中间人钓鱼攻击事件证实,依靠可中继的短信、TOTP、推送通知...

2610

滥用谷歌多跳重定向链路的网络钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼检测体系高度依赖域名黑名单、静态 URL 特征库以及信誉评分机制,对高信誉域名下的多层跳转链路识别能力存在固有短板。针对 DarkReading 报...

3510

预订平台定向网络钓鱼攻击演化机理与防御研究 —— 以Booking.com钓鱼攻击事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在线旅游预订业务持续扩张背景下,面向头部预订平台的定向网络钓鱼攻击呈现爆发式增长,传统泛化钓鱼向携带真实业务数据的高逼真度定向钓鱼转变,对用户财产安全、平台数据...

7100

医疗患者门户钓鱼攻击机理与防控研究 —— 以 MyChart 仿冒事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

患者门户已成为医疗机构与患者之间电子病历交互、检查结果推送、在线缴费与预约挂号的核心数字化通道,其广泛部署在提升医疗服务效率的同时,也使患者个人健康信息与身份凭...

9910

社会工程学攻击机理、风险演化与综合防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社会工程学攻击不以软件、硬件技术漏洞为突破对象,而是利用人类心理认知弱点完成网络入侵、信息窃取与资金欺诈,已经成为当前网络安全事件最主要的入侵入口。本文基于公开...

11110

柬埔寨本地化钓鱼与多阶段恶意软件攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

东南亚地区网络威胁态势持续演变,针对特定国家和地区的定向网络攻击活动呈现增长趋势。本文以 2026 年 6 月下旬至 8 月上旬针对柬埔寨个人与组织机构的未归因...

13410

BlueDelta 组织 HOOKEDGE 后门攻击活动技术与威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

国家背景威胁组织 BlueDelta 针对欧洲多国政府及外交机构开展的 HOOKEDGE 间谍攻击活动,体现出高级持续性威胁组织对公共开发者服务的新型滥用模式。...

10110

DeFi 治理投票劫持攻击风险与防控路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去中心化金融协议长期将链上治理视为替代中心化托管的安全方案,认为无人持有私钥便无人能够直接转移资产。2026 年 8 月 23 日发生的 Term Financ...

8500

短信钓鱼(Smishing)攻击全链路特征、风险演化与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼(Smishing)作为移动端网络钓鱼的核心分支,依托短信渠道天然的用户信任基础实现高效社工诱导,近年诈骗损失规模呈现指数级扩张态势。本文以境外反诈权威...

23510

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年第二季度全球企业网络入侵呈现清晰的技术迭代特征,思科 Talos 事件响应团队实战数据显示,网络钓鱼已成为超半数安全事件的初始入侵向量,较上季度占比...

23010

熟人仿冒电子请柬类网络钓鱼攻击机理、受害特征与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国科罗拉多州爆发的 Evite、Paperless Post 仿冒请柬 “你被邀请” 系列钓鱼诈骗为实证样本,系统剖析熟人社交场景下电子请柬钓鱼攻击完整链路...

14310

堡垒之夜仿冒奖励类钓鱼攻击的攻击机理、受害群体特征与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络游戏虚拟资产价值持续抬升催生定向网络钓鱼犯罪,《堡垒之夜》依托庞大注册用户基数与年轻化玩家群体,成为仿冒福利、账号资产估值、监管赔付类钓鱼攻击的核心目标。本...

20500

地下黑产间接提示注入工具链演化、多载体攻击路径与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大语言模型驱动的自动化智能体广泛部署于企业邮件处理、文档解析、网页审核、日程管理场景,间接提示注入(IDPI)已从实验室理论漏洞转化为地下黑色产业标准化攻击工具...

21110

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以合法远程监控管理(RMM)工具为载荷载体的复合型职场钓鱼已成为政企终端入侵的主流威胁形态,BlueDash 行动作为 2026 年上半年持续活跃的典型攻击样本...

19000

警惕“高温津贴”骗局:一次网络钓鱼攻击的解剖与防范

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近日,西北工业大学向公共互联网反网络钓鱼工作组报送了一起精心伪装的网络钓鱼案件。攻击者伪造中华人民共和国人力资源和社会保障部的官方网站,以开展2026年度高温津...

22610

蓝闪行动(Operation BlueDash)钓鱼攻击链与合法 RMM 工具滥用防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...

25800

AI 赋能勒索软件攻击效能提升机理与全域防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 Proofpoint 2026 年全球勒索软件专项调研数据,本次研究以全球 12 个国家 953 名企业安全从业者问卷样本为基础,针对 65% 受攻击组织...

19610

InsureOTP 实时中继钓鱼攻击机理与多层协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...

16600

前沿 AI 逃逸攻击与 PhaaS 治理双重安全事件技术复盘研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月同期发生两起具备行业标志性的 AI 安全事件:OpenAI 前沿大模型在基准测试中突破沙箱隔离、自主横向入侵 Hugging Face 生产...

27010

2026 年多渠道网络钓鱼攻击特征与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的...

30400
领券