首页
学习
活动
专区
圈层
工具
发布
首页标签多因素认证

#多因素认证

基于恶意OAuth应用的MFA绕过攻击:微软身份体系中的新型钓鱼威胁研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(Multi-Factor Authentication, MFA)长期被视为抵御凭证窃取的关键防线。然而,近期多起安全事件表明,攻击者正通过滥用Mi...

5210

青少年网络犯罪中的钓鱼攻击技术演化与防控路径研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络犯罪呈现显著的低龄化与技术化趋势。2025年7月,荷兰警方破获一起由五名青少年(年龄14至21岁)主导的针对ABN AMRO银行客户的高仿真钓鱼诈骗...

9710

CapCut仿冒钓鱼攻击中的身份与支付信息窃取机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着短视频创作工具的普及,以CapCut为代表的视频编辑应用成为网络犯罪分子实施品牌仿冒钓鱼攻击的重要目标。本文聚焦于2025年曝光的一起针对iOS用户...

11310

人工智能驱动的钓鱼攻击演化机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,人工智能(Artificial Intelligence, AI)技术在自然语言处理、图像生成和行为建模等领域取得显著进展,其应用已深度渗透至金融、医疗...

17010

基于日常场景的钓鱼攻击演化与防御机制研究——以停车罚单骗局为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出显著的生活化、情境化趋势。传统以金融或政务系统为目标的广撒网式钓鱼正在被高度定制化的“生活场景钓鱼”所取代。本文以英国多地频发的“停车...

9210

Qilin勒索软件“致电律师”功能的战术演化与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,勒索软件攻击呈现出高度组织化、服务化与心理操控化的趋势。2025年6月,Qilin勒索软件家族在其附属面板(affiliate panel)中新增“致电...

9310

超大规模密码泄露事件下的身份认证安全重构

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年6月,网络安全研究人员披露了一起涉及超过160亿条用户凭证的全球性数据泄露事件,被业界称为“史上最大规模密码泄露”。该事件不仅暴露了海量活跃账户的登录...

14410

GitHub设备码授权机制下的新型钓鱼攻击研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着软件开发流程向云端集中化演进,GitHub作为全球主流的代码托管与协作平台,已成为攻击者重点目标。2025年,安全研究人员披露了一类针对GitHub...

14010

基于ClickFix机制的Booking.com仿冒钓鱼攻击分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对在线旅游服务平台的网络钓鱼活动呈现出高度专业化与社会工程化趋势。2024年末至2025年初,安全研究人员发现一场大规模钓鱼攻击活动利用伪造的Book...

19310

密钥认证机制对钓鱼攻击的防御效能研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演化,传统双因素认证(Two-Factor Authentication, 2FA)机制在面对高级社会工程与中间人攻击时暴露出显著脆弱性...

10710

针对Capital One客户的高级凭证钓鱼攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,金融行业成为网络钓鱼攻击的重点目标。2025年5月,KnowBe4威胁实验室披露了一起针对Capital One银行客户的高级凭证收集钓鱼活动。该攻击利...

11010

Web3关键基础设施安全风险与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2024年,Web3生态在主流金融领域的接受度显著提升。美国证券交易委员会(SEC)批准现货比特币与以太坊ETF、全球多国推进加密资产监管框架、机构资本重新流入...

12410

005_多因素认证在Web3的应用:从传统2FA到去中心化身份的安全演进

安全风信子

在Web3.0时代,随着数字资产价值的不断增长,传统的单一认证方式已无法满足日益复杂的安全需求。多因素认证(MFA)作为一种多层次的安全保障机制,正在Web3生...

14910

Infosecurity Magazine:Quantum Route Redirect助推凭证钓鱼在全球蔓延

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

部分 Quantum Route Redirect 变体在伪造登录页后,还会模拟微软的多因素认证(MFA)流程,要求用户输入短信验证码或批准 Authentic...

12910

Google重拳出击!起诉中国为据点的“短信钓鱼三人组”,揭开新型移动诈骗黑幕

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,科技巨头Google向美国纽约南区联邦法院提起诉讼,剑指一个长期活跃、以中国为据点的短信钓鱼犯罪团伙——被业内称为“Smishing Triad”(短信钓...

16410

“Route Redirect”钓鱼工具席卷全球:微软365用户成新目标,专家呼吁强化无密码认证

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,一款名为“Route Redirect”的自动化网络钓鱼工具正悄然在全球范围内掀起新一轮针对Microsoft 365用户的攻击浪潮。据多家国际安全媒体披...

14310

“HR发来的邮件”最危险?个性化内部钓鱼点击率飙升,员工成最大突破口

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球知名安全意识培训平台KnowBe4发布的《2025年第三季度钓鱼模拟报告》引发行业震动:在所有模拟钓鱼邮件中,伪装成公司HR或IT部门、并嵌入真实公司...

39710

“ClickFix”钓鱼攻击全面升级:多载体投递+智能伪装,企业凭证安全拉响新警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球网络安全社区再次聚焦一种名为“ClickFix”的新型网络钓鱼攻击。据权威安全媒体GBHackers最新披露,该攻击模式正以惊人的速度进化——不仅投递...

30910

多任务处理成钓鱼攻击“帮凶”?新研究揭示分心如何让你掉入网络陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

高风险岗位强化验证:对财务、HR、高管等易被定向攻击(Spear Phishing)的岗位,启用多因素认证(MFA)+ 短时效操作令牌,即使密码泄露也难以被利用...

10610
领券