<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      釣魚郵件偽裝峰會邀請,美國企業正被批量攻破

      0
      分享至

      你收到一封行業峰會的參會邀請,鏈接指向一個看起來很正規的注冊頁面。輸入郵箱密碼后,頁面提示驗證碼已發送——這其實是攻擊者在實時竊取你的二次驗證密碼。三十秒后,你的電腦后臺靜默安裝了一款IT管理工具,而安全團隊對此一無所知。

      這不是假設場景。ANY.RUN安全團隊近期追蹤到一場針對美國機構的大規模釣魚行動,攻擊者用偽造活動邀請作為誘餌,已滲透銀行、政府、科技、醫療等核心領域。


      攻擊設計:為什么這次更難防

      傳統釣魚往往止步于騙取賬號密碼。這次不同。

      攻擊者構建了三層遞進機制:先盜憑證,再截驗證碼,最后植入遠程管理工具(RMM)。每一層都利用企業現有的安全盲區,而非硬碰硬突破防線。

      第一層釣魚頁面經過精心偽裝,域名和視覺設計高度模仿可信商業網站。ANY.RUN分析師發現,部分頁面存在AI輔助生成的痕跡——攻擊者正用自動化工具批量生產 convincing 內容,快速輪換被標記的域名。

      更隱蔽的是代碼層面:頁面嵌入了成熟釣魚工具包的復用組件。這讓攻擊者能像流水線一樣搭建新站點,基礎設施被查封后幾小時內就能重建。

      第二層針對雙因素認證(2FA)。當受害者在釣魚頁輸入密碼后,攻擊者實時觸發目標系統的真實登錄流程,將OTP請求轉發給受害者。用戶收到的驗證碼短信確實來自自己公司的服務器,只是被中間人截獲。

      第三層才是殺招。獲取完整訪問權限后,攻擊者在后臺安裝ScreenConnect、ITarian、Datto RMM等工具——這些都是IT部門日常使用的正規軟件。

      安全過濾器通常不會攔截RMM工具,其網絡行為與正常運維活動高度相似。攻擊者借此獲得長期潛伏能力,在系統內停留數周甚至數月而不觸發告警。

      正方觀點:這是企業安全架構的系統性潰敗

      支持這一判斷的證據很直接:攻擊者并未使用零日漏洞或高級惡意軟件,而是組合運用已有技術,針對的是現有防御體系的結構性弱點。

      RMM工具的濫用尤其說明問題。這些軟件的設計初衷是簡化遠程運維,卻成為攻擊者的完美藏身所。企業采購了工具,卻沒有建立相應的使用審計和異常檢測機制——相當于給每個房間配了鑰匙,卻沒人記錄誰開了哪扇門。

      AI輔助內容生成則降低了攻擊門檻。過去需要專業寫手打磨的釣魚文案,現在可以批量產出,針對特定行業定制誘餌的成本趨近于零。這意味著攻擊面從"高價值目標"擴展到"所有目標",防御方的篩選壓力陡增。

      更深層的漏洞在于身份驗證流程本身。OTP作為二次驗證手段,依賴的是"用戶持有設備"這一假設。但釣魚攻擊將驗證環節劫持到攻擊者控制的環境,設備歸屬的驗證邏輯被繞過。這不是實現細節的問題,是協議設計層面的缺陷。

      反方觀點:這不過是經典手法的包裝升級,防御方并非無計可施

      另一種解讀認為,此次行動的"創新性"被過度渲染。

      多層攻擊鏈并非新發明。憑證竊取+會話劫持+RMM植入的組合,在APT攻擊和勒索軟件運營中已出現多年。所謂"AI輔助生成",目前僅體現為頁面文案的自動化,尚未涉及深度偽造視頻或語音等更難辨識的形態。

      RMM工具的濫用同樣早有先例。2023年FBI就曾警告過合法遠程訪問軟件被惡意利用的趨勢。防御難點不在于技術原理未知,而在于運營層面的執行:企業明知需要監控RMM使用,卻因IT運維的靈活性需求而難以落實嚴格策略。

      更關鍵的是,此次攻擊的每個環節都存在可攔截點。釣魚郵件可通過郵件網關的URL重寫和沙箱檢測過濾;CAPTCHA頁面作為攻擊鏈的入口,其域名特征可被威脅情報識別;RMM工具的異常安裝時序(非標準IT流程時段、非授權賬戶執行)可通過端點檢測發現。

      攻擊者之所以得手,更多是因為目標組織的防御層未完整部署,而非技術不可防御。將責任歸于"系統性潰敗",可能掩蓋了更務實的改進空間。

      我的判斷:攻擊者的"平庸之惡"恰恰是最危險的信號

      兩種觀點都有道理,但第二種解讀低估了這次行動的結構性意義。

      確實,技術層面沒有突破。但"沒有突破"本身就是關鍵變化——攻擊者不再需要突破。

      AI輔助內容生成將釣魚頁面的制作成本壓到極低,使得"針對特定行業定制誘餌"從精英攻擊者的專屬能力,變成可批量復制的標準操作。ANY.RUN觀察到的"快速輪換域名"能力,意味著傳統基于黑名單的防御模式正在失效:你封掉一個,攻擊者已經準備了十個。

      RMM工具的濫用則揭示了一個更深層的問題:企業安全架構與IT運維架構之間存在根本張力。RMM是運維效率的必需品,卻成為安全監控的盲區。這不是某個企業的疏忽,是行業性的設計困境。攻擊者選擇這條路徑,說明他們已經摸清了防御方的組織軟肋。

      最值得關注的是攻擊目標的選取邏輯。銀行、政府、科技、醫療——這些 sector 的共同點是監管嚴格、安全投入充足、傳統防御相對完善。攻擊者沒有避開硬骨頭,而是用"足夠好"的技術組合去啃。這傳遞的信號是:當前主流的安全投入產出比正在惡化,花大錢買的高級方案,擋不住低成本的手藝活。

      這次行動的真正創新不在技術,而在商業模式:用工業化流程生產定制化攻擊,用合法工具實現持久潛伏,用防御方的運營慣性換取自己的操作空間。

      企業該做什么:三個可落地的檢查點

      基于ANY.RUN披露的完整攻擊鏈,以下措施可直接針對暴露的弱點:

      第一,郵件網關層面增加"活動邀請"類郵件的URL沙箱延遲解析。釣魚攻擊的時間窗口往往只有幾小時,延遲訪問可讓威脅情報追上攻擊節奏。

      第二,身份驗證流程引入設備綁定驗證,而非僅依賴OTP。FIDO2/WebAuthn等標準已成熟,能消除中間人劫持驗證碼的攻擊路徑。

      第三,RMM工具實施"安裝白名單+使用時序審計"。記錄哪些賬戶、在什么時段、通過什么渠道部署了遠程管理工具,異常模式自動告警。

      這些措施都不涉及采購新類別安全產品,而是對現有能力的配置優化。攻擊者的優勢在于自動化和規模化,防御方的回應應該是減少單點依賴、增加攻擊者的協調成本。

      如果你所在的企業使用RMM工具,建議本周就檢查一次最近三個月的安裝日志——攻擊者可能已經在里面了,只是還沒動靜。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      輸山東16分!揪出1個表現最差之人,坑慘了遼寧隊

      輸山東16分!揪出1個表現最差之人,坑慘了遼寧隊

      體育哲人
      2026-05-01 21:51:12
      五一檔電影:10間敢死隊全差評,寒戰1994拉胯,沒想到這部爆冷

      五一檔電影:10間敢死隊全差評,寒戰1994拉胯,沒想到這部爆冷

      往史過眼云煙
      2026-05-01 19:28:30
      董明珠逃過一劫!無關運氣,周樂偉主動投案,她全程清醒

      董明珠逃過一劫!無關運氣,周樂偉主動投案,她全程清醒

      丁羂解說
      2026-05-01 16:49:24
      U15國足0-1羅馬尼亞!1勝3負收官 獲12國邀請賽第8名 遭單刀絕殺

      U15國足0-1羅馬尼亞!1勝3負收官 獲12國邀請賽第8名 遭單刀絕殺

      我愛英超
      2026-05-01 18:40:29
      提醒所有人!5月開始,慢特病證一定要辦,否則看病買藥全自費

      提醒所有人!5月開始,慢特病證一定要辦,否則看病買藥全自費

      阿芒娛樂說
      2026-04-30 18:04:06
      “骨盆前傾成這樣,還不去醫院?”家長曬一年級女兒體態,被群嘲

      “骨盆前傾成這樣,還不去醫院?”家長曬一年級女兒體態,被群嘲

      妍妍教育日記
      2026-04-24 11:15:25
      中紀委2026嚴查新方向,這6類崗位首當其沖

      中紀委2026嚴查新方向,這6類崗位首當其沖

      細說職場
      2026-05-01 08:18:54
      慘無人道!以軍用軍犬強奸巴勒斯坦囚犯,全程錄像,受害者:想死

      慘無人道!以軍用軍犬強奸巴勒斯坦囚犯,全程錄像,受害者:想死

      史行途
      2026-05-01 12:29:39
      斯諾克賽程:吳宜澤再登場,或擴大領先優勢,世界冠軍PK打完24局

      斯諾克賽程:吳宜澤再登場,或擴大領先優勢,世界冠軍PK打完24局

      劉姚堯的文字城堡
      2026-05-01 15:46:26
      沙漠的奇跡:土庫曼斯坦如何通過中國81億美元貸款實現經濟復興?

      沙漠的奇跡:土庫曼斯坦如何通過中國81億美元貸款實現經濟復興?

      七分瘦三分肥
      2026-04-23 11:13:56
      冠軍相?成都蓉城3-2絕殺上海申花 本賽季第四次逆轉取勝

      冠軍相?成都蓉城3-2絕殺上海申花 本賽季第四次逆轉取勝

      封面新聞
      2026-05-01 23:08:04
      周末利空,68個央企虧損,中國建筑虧33億,這5個行業集體暴雷

      周末利空,68個央企虧損,中國建筑虧33億,這5個行業集體暴雷

      鵬哥投研
      2026-05-01 10:18:26
      湯杯戰報:李詩灃10-0,國羽晉級4強!奧運冠軍輸了,印度大分2-0

      湯杯戰報:李詩灃10-0,國羽晉級4強!奧運冠軍輸了,印度大分2-0

      求球不落諦
      2026-05-01 19:10:21
      重慶:加大公積金惠民力度

      重慶:加大公積金惠民力度

      界面新聞
      2026-05-01 16:38:19
      解放軍內部又有動作了!

      解放軍內部又有動作了!

      小熊看國際
      2026-04-30 10:53:16
      陳芋汐/盧為奪得跳水世界杯總決賽女子雙人10米臺冠軍

      陳芋汐/盧為奪得跳水世界杯總決賽女子雙人10米臺冠軍

      新浪財經
      2026-05-01 15:54:23
      地球已經裝不下追覓這么牛的公司了

      地球已經裝不下追覓這么牛的公司了

      老斯基財經
      2026-04-30 11:05:19
      一朝9帝,全員精神病

      一朝9帝,全員精神病

      我是歷史其實挺有趣
      2026-05-01 15:58:48
      零跑再破7萬,銀河超9萬,極氪歷史新高!4月銷量大亂斗,誰能率先回暖?

      零跑再破7萬,銀河超9萬,極氪歷史新高!4月銷量大亂斗,誰能率先回暖?

      電動星球News
      2026-05-01 21:03:07
      陳芋汐/盧為跳水世界杯奪金,陳芋汐回應臨時換搭檔:無論搭檔是誰,無論遇到什么困難,都會拼盡全力,積極迎接挑戰

      陳芋汐/盧為跳水世界杯奪金,陳芋汐回應臨時換搭檔:無論搭檔是誰,無論遇到什么困難,都會拼盡全力,積極迎接挑戰

      魯中晨報
      2026-05-01 18:07:25
      2026-05-01 23:55:00
      報錯免疫體
      報錯免疫體
      一名在需求評審和數據異常中反復橫跳的產品運營。
      2078文章數 17關注度
      往期回顧 全部

      科技要聞

      DeepSeek發布多模態論文又連夜刪除

      頭條要聞

      美國也搞起"人肉代購" "去墨西哥買中國車"教程瘋傳

      頭條要聞

      美國也搞起"人肉代購" "去墨西哥買中國車"教程瘋傳

      體育要聞

      無奈!約基奇:這要在塞爾維亞 全隊早被炒了

      娛樂要聞

      馬筱梅產后身材恢復超好 現身戶外直播

      財經要聞

      GPU神話松動,AI真正的戰場變了

      汽車要聞

      限時9.67萬起 吉利星越L/星瑞i-HEV智擎混動上市

      態度原創

      旅游
      親子
      本地
      時尚
      公開課

      旅游要聞

      玩法升級!鞏義雙槐樹遺址假期首日激發體驗熱潮

      親子要聞

      寶寶會爬和不會爬,有哪些差別?“不爬就走”未必是好事

      本地新聞

      用青花瓷的方式,打開西溪濕地

      這個夏天,彩色褲子又火了!

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲av无码专区在线亚| 亚洲国产福利一区二区三区| 国产内射爽爽大片视频社区在线 | 麻豆一区二区三区蜜桃免费| 狠狠综合久久综合| 日韩在线中文字幕一区| 久久亚洲2019中文字幕| 99久久国产成人免费网站| 法国放荡女人与性| 丝袜老师办公室里做好紧好爽| 国产精品高清一区二区三区| 日本无码人妻精品一区二区蜜桃| 五月丁香啪啪| 久久久久美女| av黄色| 欧美大胆老熟妇乱子伦视频| 亚洲国产欧洲综合久久| 精精国产xxxx视频在线播放器| 岛国动作片AV在线网站| 精品国产粉嫩一区二区三区| 亚洲综合自拍一区| 欧美z0zo人禽交另类视频| 女女互揉吃奶揉到高潮视频| 欧美成人A片在线观看| 山阴县| 亚洲专区一区二区在线观看| 久久亚洲精品中文字幕馆| 男人女人真曰批视频播放网站| jizzjizz视频| 97超碰人人看超碰人人| 成人久久精品一区二区三区| 日韩人妻中文无码一区二区| 国产精品免费大片| 日韩av综合中文字幕| 熟女人妇交换俱乐部| 三浦在线| 亚州欧美中文日韩| 国产在线拍偷自揄观看视频网站| 操操网| 99国产欧美久久久精品| 国产美女被遭强高潮免费一视频|