首页
学习
活动
专区
圈层
工具
发布
首页标签多因素认证

#多因素认证

“ClickFix”钓鱼攻击全面升级:多载体投递+智能伪装,企业凭证安全拉响新警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球网络安全社区再次聚焦一种名为“ClickFix”的新型网络钓鱼攻击。据权威安全媒体GBHackers最新披露,该攻击模式正以惊人的速度进化——不仅投递...

17610

多任务处理成钓鱼攻击“帮凶”?新研究揭示分心如何让你掉入网络陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

高风险岗位强化验证:对财务、HR、高管等易被定向攻击(Spear Phishing)的岗位,启用多因素认证(MFA)+ 短时效操作令牌,即使密码泄露也难以被利用...

8410

全球钓鱼即服务(PhaaS)攻击态势分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,钓鱼即服务(Phishing-as-a-Service, PhaaS)已成为网络犯罪生态中的关键推手,显著降低了网络钓鱼的技术门槛,推动攻击规模化、自动...

8110

警惕“官方通知”!英国赞助企业成网络钓鱼重灾区 专家呼吁构建多重防线

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,一场精心策划的网络钓鱼攻击正在悄然席卷英国各地的企业,目标直指那些持有“工作签证赞助许可”(Sponsor Licence)的公司。这些企业本是英国吸引全...

13310

“VoidProxy”钓鱼平台可绕过多重验证,专家警告:你的“已验证”账号可能正被实时劫持

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你收到一封来自“Microsoft账户安全中心”的邮件,提示你登录验证异常活动,并跳转到一个看起来与官方页面几乎一模一样的网站时,你可能会想:“我开了双重验证...

11110

VoidProxy攻击范式下的多因素认证绕过机制分析与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证(MFA)在企业身份安全体系中的广泛应用,传统网络钓鱼手段已难以实现账户接管。然而,以VoidProxy为代表的新型“钓鱼即服务”(Phishin...

10910

新型钓鱼工具包横空出世:连多因素认证(MFA)都能绕过,你的邮箱还安全吗?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你输入密码、再通过手机验证码完成多因素认证(MFA)后,是否以为这次登录“绝对安全”?现实可能正相反:就在你点击“登录成功”的瞬间,黑客可能已经拿到了你Mic...

12610

金融安全新挑战:全球钓鱼与身份欺诈风险叠加下的防御体系重构

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着全球金融数字化进程加速,网络钓鱼与身份欺诈攻击呈现出高度组织化、技术智能化与目标精准化的趋势。近年来,针对金融机构的定向钓鱼(Spear Phishing)...

27531

Authelia Docker 最小化部署

潘晓可

思科 | 网络工程师 (已认证)

Authelia 是一个开源的身份验证和授权服务器,旨在通过一个网络门户为其应用程序提供双因素认证 (2FA) 和单点登录 (SSO) 功能。主要功能包括:

15210

多因素认证(MFA)如何筑牢主机安全防线?腾讯云CWP给出满分答案

gavin1024

在数字化浪潮下,主机安全成为企业数字化转型的核心防线。本文结合腾讯云主机安全(CWP)的最新实践,深度解析多因素认证(MFA)在抵御黑客攻击、强化权限管控中的关...

16410

「证据因素」或「认证因子」有哪些类型?

张德德

MFA(Multi-Factor Authentication,多重身份验证、多因子认证)要求用户登录或执行敏感操作时,需要提供两种及以上不同类型的认证因子来表...

32810
领券