可信凭证滥用驱动邮件欺诈激增的攻击机理与全域防御研究
本文以 LevelBlue 2026 年第二季度应急响应简报及《Attackers exploit trusted credentials in email fraud surge》行业报道为实证基础,针对当前网络攻击由边界突破转向可信身份滥用的核心行业变革,系统拆解商业邮件劫持(BEC)、OAuth 令牌窃取、API 密钥供应链滥用、ClickFix 新型社工攻击四大核心威胁链路。监测数据显示,BEC 事件占全部安全事件 45%,钓鱼作为初始入侵向量占比 65%,即便企业部署多因素认证(MFA),攻击者仍可通过会话令牌拦截、第三方应用诱导授权完成 MFA 绕过;Klue 供应链入侵事件证实,...