首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

AI代理劫持与自动化钓鱼攻击的机制与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业级生成式人工智能平台的普及,攻击者开始利用AI代理系统实施新型社会工程攻击。本文聚焦于微软Copilot Studio等低代码AI代理构建工具及...

3500

新型“UUID钓鱼”浮出水面:一串随机字符,竟能绕过层层防线?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球多个网络安全机构接连发布预警:一种利用UUID(通用唯一识别码)伪装的新型网络钓鱼攻击正在快速扩散。攻击者将看似“系统自动生成”的长串随机字符嵌入钓鱼...

1900

AI代理“自己学会钓鱼”?研究揭示新型自主化网络攻击风险

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,一项由安全研究人员与企业联合开展的实验引发广泛关注:当通用AI代理被赋予访问邮箱、浏览器和自动化工具的权限后,即使没有人类攻击者直接操控,它也...

1900

AI伪造邮件+“点击修复”陷阱:企业邮箱正成网络攻击重灾区

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封看似来自IT部门的邮件写着:“检测到您的账户存在异常,请立即点击‘修复’以避免服务中断。”你顺手一点——下一秒,公司邮箱、财务系统甚至客户数据可能已落入黑客...

1500

联合国网络犯罪公约拟在河内签署:全球协作迈出关键一步,但隐私与自由如何平衡?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

作为长期追踪网络钓鱼攻击的技术专家,芦笛特别关注公约对“仿冒服务”和“凭证窃取”的规制潜力。“当前很多钓鱼网站托管在监管宽松的国家,本地执法根本不理睬删除请求。...

2000

“好友离世”竟是钓鱼陷阱?LastPass用户遭遇情感型网络攻击

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,一场披着“哀悼外衣”的网络钓鱼攻击正悄然蔓延。安全公司Malwarebytes与多家网络安全媒体近日联合披露:有攻击者正以“假冒讣告”或“吊唁...

1500

“短信三人组”跨境扩张:19.4万域名支撑中文钓鱼短信风暴,专家呼吁全民警惕“快递通知”陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你是否刚收到一条“您的快递已到达,请点击链接领取”的短信?小心——这可能不是来自顺丰或菜鸟,而是一场精心策划的网络钓鱼攻击。近日,全球网络安全机构接连披露,一个...

2600

美国高校薪资账户频遭“精准钓鱼”:一场精心策划的数字劫薪风暴

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月初,美国多所高校接连曝出教职工工资账户被非法篡改事件——攻击者通过高度仿真的钓鱼邮件,诱导教师和行政人员登录伪造的薪酬系统页面,悄然将工资发放账...

1700

AI智能体被劫持用于自动化钓鱼?新型攻击正悄然逼近企业邮箱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,全球网络安全界再次拉响警报:一种利用AI代理(Agent)技术实施的新型网络钓鱼攻击正在蔓延。与传统“广撒网”式钓鱼不同,这类攻击借助企业内部...

2300

伊朗“MuddyWater”组织发动新一轮跨区域钓鱼攻击,北非中东政府与能源机构成重点目标

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,国际网络安全研究机构披露,一个被广泛认为受伊朗支持的高级持续性威胁(APT)组织——“MuddyWater”(又名MERCURY或Static Kitte...

1800

警惕!冒充密码管理器的钓鱼攻击正在“精准爆破”你的数字保险箱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

别急着点击——这很可能是一场精心设计的网络钓鱼攻击。近日,全球知名安全意识培训平台 KnowBe4 发布预警:新一轮钓鱼活动正大规模冒充 LastPass、Bi...

4210

柬埔寨为据点的“企业化”语音钓鱼团伙在韩一审集体获刑

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月18日,韩国首尔东部地方法院对一起以柬埔寨为基地、专门针对韩国民众实施语音钓鱼诈骗的犯罪团伙作出一审判决:主犯徐某(32岁)被判处6年有期徒刑,...

5610

“你的澳航账户被陌生人登录了?”——警惕这封伪装成Qantas的钓鱼邮件

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月下旬,澳大利亚网络安全公司MailGuard发出紧急预警:一场高度仿真的网络钓鱼攻击正悄然瞄准澳航(Qantas)常旅客会员。攻击者利用人们对飞...

4110

AI让钓鱼邮件“杀伤力”暴涨4.5倍?微软最新报告敲响警钟

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封看似来自你常订外卖平台的“订单异常提醒”,一段模仿你上司语气的“紧急转账请求”,甚至是一封用你母语写就、精准提及你最近项目细节的“合作邀约”——这些不再是科...

6410

近三分之二IT高管曾点过钓鱼链接,超一成多次中招却选择沉默

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在大众印象中,IT高管是企业网络安全的“守门人”,理应比普通人更警惕、更专业。然而最新一项由网络安全公司Arctic Wolf发布的调研结果却令人意外:近三分之...

3910

“PhantomCaptcha”鱼叉攻击一日突袭援乌组织:一封PDF邮件,一场精心策划的数字伏击

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一个看似普通的周三。但对于乌克兰多个地方政府部门以及国际人道援助机构而言,这一天却悄然成为一场高精度网络攻击的目标窗口。据网络安全公司SentinelOne于1...

5810

警惕“高薪诱惑”!新型钓鱼攻击借KFC、法拉利等品牌之名窃取Facebook账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,一场精心策划的大规模网络钓鱼活动引发全球网络安全界的广泛关注。据SC Media援引Sublime Security与HackRead的联合报告,不法分子...

4410

SEAL联合MetaMask等主流钱包推出“去中心化免疫系统”,构建实时钓鱼防御网络

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场针对加密资产用户的“数字免疫革命”正在悄然展开。近日,由Security Alliance(SEAL)牵头,联合MetaMask、WalletConnect...

6310

新型SVG钓鱼套件“Tykit”浮出水面:伪装成“安全文档”,专盯微软365账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,全球网络安全社区再次拉响警报——一种名为“Tykit”的新型网络钓鱼工具包正通过看似无害的SVG图像文件,悄然渗透企业邮箱系统,大规模窃取微软...

5710

AI加持钓鱼攻击暴增500%!Mimecast:2025年已拦截超93亿次威胁,ClickFix成“新宠”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封看似来自IT部门的邮件,标题写着“紧急:您的账户需完成安全验证”,内容语气专业、用词精准,甚至贴心地附上多语言选项——你是否会毫不犹豫地点开链接?在生成式A...

9010
领券