网络安全

首页 标签 网络安全
# 网络安全 #
关注
61781内容
|
24天前
|
当浏览器变成“后门”:新型Matrix Push C2攻击席卷全球,国内用户如何守住第一道防线?
一种新型无文件攻击“Matrix Push C2”正利用浏览器推送通知发起隐蔽网络攻防战。它通过诱导用户授权通知权限,将Web Push API武器化,实现持久化远程控制,绕过传统安全检测,全球数亿用户面临威胁。
|
24天前
|
“允许通知”竟成黑客后门?新型无文件攻击框架Matrix Push借浏览器推送功能发动全球钓鱼潮
新型网络攻击“Matrix Push C2”利用浏览器推送通知功能,通过诱导用户点击“允许”授权,实现无文件、跨会话的隐蔽远程控制。该技术绕过传统杀毒软件,伪装成银行、社交平台等可信通知,向全球用户投递钓鱼链接,已成为高度工业化、可视化的“钓鱼即服务”模式,防御需从用户意识、技术防护到政策协同多层面升级。
|
25天前
| |
来自: 弹性计算
阿里云安全体系与安全类云产品主要功能解读
阿里云构建多层次安全防护体系,覆盖物理安全、网络安全、数据安全等层面,提供DDoS防护、WAF、数据加密、MFA等全系列安全云产品。其产品具备自主研发技术、灵活配置、持续更新等优势,满足金融、电商、政府等行业多样化安全需求。例如,金融行业通过DDoS防护与数据加密保障业务稳定;电商平台利用WAF抵御恶意攻击。用户还可通过领取优惠券降低安全投入成本。阿里云将持续技术创新,优化服务,构建安全生态,为用户提供高效可靠的安全解决方案。
|
25天前
|
每天150亿次攻击!钓鱼已“溢出”邮箱,全面攻陷你的工作聊天窗口
网络钓鱼已从“垃圾邮件”升级为全渠道攻击,借助AI伪造身份与话术,渗透微信、钉钉、Slack等协作工具。每天150亿次攻击背后,是信任机制的被滥用。企业需构建跨平台行为分析与多重验证机制,重塑安全防线。
|
25天前
|
从亚马逊到路易威登:黑色星期五钓鱼狂潮背后的攻防暗战——AI如何识破“限时折扣”陷阱?
2025年黑五期间,全球爆发大规模钓鱼攻击,黑客仿冒亚马逊、LV等品牌,利用AI生成话术、伪装域名,绕过传统安全防线。网络安全公司Darktrace揭露,攻击者借助云存储跳转、DGA域名等技术实施精准诈骗,而基于行为分析的AI防御系统正成为应对“零日攻击”的关键。攻防对抗已进入AI军备竞赛时代,企业需构建自适应的智能防护体系。
|
25天前
|
派对邀请藏杀机:一场横跨全球的“节日钓鱼”风暴如何撕开企业安全防线?
岁末年初,黑客借“派对邀请”邮件发起新型网络攻击,利用员工放松警惕的心理,通过伪装的Office文档投递合法但被滥用的远程管理工具(RMM),实现持久化潜伏与数据窃取。本文揭示其技术手法、国际案例及本土化趋势,并提出邮件过滤、端点监控与用户意识提升的三层防御策略,呼吁将网络安全融入日常。
|
25天前
|
AI成钓鱼“加速器”?从语法错误到深度伪造,网络诈骗正经历一场危险进化
人工智能正将钓鱼攻击推向新高度,从逼真邮件到语音、视频伪造,AI让网络诈骗更隐蔽、精准且规模化。剑桥无线协会2025年报告指出,82.6%的钓鱼邮件已由AI生成,全球87%组织遭其害。AI不仅重塑内容,更实现“千人千面”的社会工程,甚至催生自适应攻击。防御需技术、流程与人协同:用AI识异常、强制多因素认证、建立验证文化。信任正在崩塌,唯有怀疑才能守护安全。
|
25天前
|
你的日历正在“出卖”你?新型钓鱼攻击借力日历订阅功能悄然渗透数百万设备
2025年末,日历订阅成网络安全新漏洞。攻击者利用ics日历同步机制,向全球用户推送钓鱼链接,绕过传统防护。伪装节日、赛事等诱骗订阅后,可长期发送恶意通知,甚至结合AI定制内容。中国用户亦面临风险,专家呼吁加强日历安全审查与防御体系。
|
26天前
|
当“官方”网站成为陷阱:FBI紧急预警虚假IC3钓鱼潮,全球仿冒政府平台攻击激增
2025年,FBI发布紧急警报,揭露大规模仿冒IC3官网的钓鱼攻击。不法分子通过伪造高仿真网站,利用受害者求助心理实施“二次诈骗”,窃取身份及银行信息,并形成“搜索引流—信息收割—二次勒索”黑产链。此类攻击借HTTPS加密、像素级复刻界面等技术增强迷惑性,暴露政府数字服务在防伪机制上的短板,警示公众:真正的安全始于对“官方”链接的审慎验证。
|
26天前
|
从“特征爆炸”到“精准狙击”:新型特征选择算法如何让反钓鱼系统轻装上阵?
面对钓鱼邮件日益复杂的威胁,传统反钓鱼系统因特征膨胀导致效率低下。2025年,一项新研究提出融合互信息与协同效应的特征选择方法,将特征维度压缩60%以上,准确率反升1.3%,训练速度提升5倍,推动防御从“堆砌”转向“精准狙击”,实现轻量化、高可解释性的智能识别。
免费试用