登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年网络威胁情报报告
信息技术
2025-12-04
Hoxhunt
王泰华
核心观点
传统攻击手段升级
: 攻击者利用 AI 技术提升传统钓鱼邮件的质量,包括更流畅的语言、更专业的格式以及更逼真的工作流程模仿。同时,攻击者开始采用“中间人”(AitM)钓鱼工具包,实时拦截登录信息,并窃取会话令牌,从而绕过多因素身份验证(MFA)。
社交工程攻击扩展
: 社交工程攻击不再局限于电子邮件环境,而是扩展到社交媒体平台、招聘渠道和其他沟通层,利用专业身份进行攻击。
人类风险依然突出
: 用户更容易上当受骗的钓鱼邮件通常模仿日常工作流程和可信赖的内部角色,例如人力资源、文件共享和供应商交互。
关键数据
SVG 附件激增
: 2025 年,恶意 SVG 附件的使用量比 2024 年增长了 50 倍。
Salesforce 恶用
: 2025 年上半年,利用 Salesforce 发送的钓鱼邮件占比从 1% 上升到 1.8%。
Gmail 成为常用发送域
: 2025 年上半年,恶意邮件发送域中 Gmail 占比高达 20%。
社交媒体钓鱼攻击增加
: 2023 年以来,钓鱼邮件中社交媒体链接的使用量显著增加。
研究结论
防御策略需调整
: 组织需要假设攻击者能够绕过常见过滤器,并专注于检测登录后的异常行为,将令牌绑定到设备,并缩短会话寿命。
培训内容需更新
: 培训应强调质疑常规请求,而不仅仅是紧急情况下的错误和紧迫性。应着重培训员工识别 AI 生成的钓鱼邮件。
文化建设是关键
: 建立一种“暂停-验证-行动”的文化,对看似普通的请求保持警惕,将人为错误从负债转变为早期预警系统。
你可能感兴趣
2021 年网络威胁情报报告
信息技术
埃森哲
2021-07-15
网络威胁情报报告第 2 卷 – 2021
信息技术
埃森哲
2022-02-15
2025年威胁情报领域人工智能与自动化状况报告
信息技术
Recorded Future
2025-09-04
2025年X-Force威胁情报指数报告
信息技术
IBM
2025-05-14
2025年8月威胁情报(TI)焦点趋势报告
信息技术
KROLL
2025-11-05
2025年数字安全需求洞察报告-威胁情报
综合
数世咨询
2025-02-21
2025年X-Force威胁情报指数报告
信息技术
IBV&红帽
2025-04-24
以网络威胁情报构建威胁驱动型网络安全体系
信息技术
ISACA
2025-12-10
全球网络威胁情报(CTI)
信息技术
德勤
2025-04-08
2025年威胁格局报告:加密时代的网络犯罪
信息技术
Kroll
2025-09-08