首页
学习
活动
专区
圈层
工具
发布
首页标签入侵防御系统

#入侵防御系统

年终购物季成网络钓鱼“黄金窗口”:DHL仿冒攻击激增,技术攻防战悄然升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着圣诞彩灯熄灭、新年钟声余音未散,全球消费者刚刚经历了一年中最密集的线上购物狂欢。然而,在包裹如雪片般飞向千家万户的同时,一场看不见硝烟的“数字围猎”也同步达...

2700

“允许通知”竟成黑客后门?新型无文件攻击框架Matrix Push借浏览器推送功能发动全球钓鱼潮

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场悄无声息的网络攻防战正在全球用户的浏览器中上演。一种名为 “Matrix Push C2” 的新型命令与控制(Command and Control, C2...

2810

IDS/IPS绕过原理与实践

Neolnfra

入侵检测系统 (IDS) 是一种旨在检测网络或系统入侵行为的系统。一个形象的比喻是,一名警卫通过监控多个安全摄像头的实时画面来发现潜在的盗窃行为。该警卫本身可能...

5720

从亚马逊到路易威登:黑色星期五钓鱼狂潮背后的攻防暗战——AI如何识破“限时折扣”陷阱?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月下旬,全球消费者正沉浸在“黑色星期五”购物狂欢的倒计时中。促销邮件如雪片般涌入收件箱,“Amazon独家早鸟折扣”、“Louis Vuitton...

6110

【25软考网工】第六章 (6)防火墙技术、IDS入侵检测系统和IPS入侵防御系统

christine-rr

​​​ 大家好,我是christine-rr !目前《软考中级网络工程师》专栏已经更新三十多篇文章了,每篇笔记都包含详细的知识点,希望能帮助到你!

14710

灾难背后的“二次伤害”:慈善钓鱼如何利用同情心实施双向诈骗

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月底,香港大埔区发生一起严重住宅火灾,造成多人伤亡。消息传出后,全城哀悼,市民纷纷通过社交媒体表达关切,并主动询问捐款渠道。然而就在灾后48小时内...

11510

你打出去的“客服电话”,正在把黑客请进公司内网——Microsoft Teams通知成新型钓鱼跳板,回拨型攻击席卷全球企业

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封来自 no-reply@teams.mail.microsoft.com 的邮件静静躺在某跨国制造企业IT主管的收件箱里。主题是:“你在‘财务Q4结算’会议...

11010

ConsentFix浮出水面:当“同意”成为攻击入口,你的邮箱早已不是你的邮箱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在数字身份日益成为企业核心资产的今天,一场悄无声息的权限窃取风暴正席卷全球。它不靠伪造登录页骗密码,也不依赖恶意附件植入木马,而是利用用户对“正常流程”的信任,...

9810

AI钓鱼套件黑产化!BlackForce、GhostFrame等四大工具正绕过MFA大规模盗号,专家警告:传统防御体系正在失效

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

——这是某位欧洲用户在遭遇新型钓鱼攻击后的第一反应。他不知道的是,就在那几秒钟内,他的账户连同绑定的支付信息,已被远在东欧的黑客完整接管。

9110

谷歌亮剑“Darcula”:一场针对安卓钓鱼黑产的法律与技术双重围剿

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年12月17日,美国加州北区联邦法院迎来一纸不同寻常的诉状——科技巨头谷歌正式起诉一个名为“Darcula”的黑客组织及其关联个人,指控其长期利用安卓生...

11510

印度e-Challan钓鱼攻击的技术机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年,Cyble研究与情报实验室(CRIL)披露了一起针对印度车主的大规模浏览器基网络钓鱼活动,攻击者通过伪造电子交通罚单(e-Challan)门户网站窃...

7810

Calendly主题钓鱼攻击机制与企业防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续向高仿真、场景化和工具链专业化方向演进。本文聚焦于2024年末由Push Security披露的一类新型协同钓鱼行动:攻击者系统性地滥用...

14610

MuddyWater组织在中东与北非的鱼叉式钓鱼攻击分析与防御对策

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家级网络行为体(Nation-State Actors)日益将地缘政治目标嵌入其网络行动中,通过精准化、低烈度但高持续性的攻击手段实现战略情报收集。2...

19910

仿冒政府补贴计划的钓鱼攻击分析与防御机制研究——以纽约州通胀退税诈骗为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着各国政府为应对经济波动而推出各类财政补贴政策,网络犯罪分子迅速将此类公共福利项目作为社会工程攻击的新目标。2025年,美国纽约州推出的“通胀退税”(...

16710

基于AI伪造验证机制的社交平台钓鱼攻击分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击在技术手段与社会工程策略上持续演进。本文聚焦于两类高度关联且具有代表性的新型钓鱼范式:一是针对Facebook等主流社交平台的大规模凭证窃取...

27810

Rust生态首发时刻的钓鱼攻击与供应链防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年9月,针对Rust语言开发者的高精准钓鱼攻击事件揭示了开源软件供应链中一个被长期忽视的脆弱窗口——“首发时刻”(First-Publish Momen...

19310

高价值外交目标的定向鱼叉攻击与防御体系构建——以伊朗黑客行动为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文分析一起由伊朗关联高级持续性威胁(APT)组织发起的定向鱼叉式网络钓鱼事件,目标为一名参与多边安全对话的国际高级外交官。攻击者利用公开来源情报(OSINT)...

22710

ScarCruft针对学术界的鱼叉式钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家级APT组织持续将学术界、政策研究机构及区域安全专家作为高价值目标。朝鲜关联威胁行为体ScarCruft(又名APT37)于2025年发起新一轮定向...

17010

“Zipline”鱼叉式钓鱼行动的技术机制与企业防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文系统分析了2025年曝光的“Zipline”高级持续性鱼叉式钓鱼(Spear Phishing)行动。该攻击以物流通知、发票更新等高可信业务场景为诱饵,利用...

19210

ClickFix钓鱼攻击的演化机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以“点击修复”(ClickFix)为诱导核心的网络钓鱼攻击呈现爆发式增长。据2025年Proofpoint《The Human Factor》报告指出,...

21210
领券