日历恶意会议邀请攻击机理与分层安全防御研究
办公协作生态持续演进,日历日程组件已经成为个人与企业数字化工作流当中不可或缺的组成部分。攻击者利用用户对日历系统的固有信任感,借助 iCalendar 标准格式发起恶意会议邀请攻击,恶意事件可以绕过传统邮件安全网关的部分检测逻辑直接写入用户日程,依托弹窗提醒、日程推送完成社会工程诱导。该类威胁并非简单的垃圾信息骚扰,攻击者在事件描述、会议地点字段嵌入钓鱼链接、虚假联系渠道、恶意文件下载入口,以此开展账号凭据窃取、恶意程序投放、语音钓鱼引导等攻击行为。移动端设备的通知推送机制进一步放大欺骗效果,很多用户默认日历内条目属于可信业务事件,放松风险甄别。本文以公开披露的日历恶意会议邀请安全事件为基础,...