当前位置: 首页 > news >正文

2025企业邮箱安全报告发布:AI攻击升级,技术与管理协同成防护趋势

引言2026年3月25日Coremail邮件安全人工智能实验室、CACTER邮件安全研究团队及奇安信行业安全研究中心联合发布《2025年中国企业邮箱安全性研究报告》简称“报告”基于全年全域监测数据报告深度拆解2025年企业邮箱安全态势精准揭示各类恶意邮件及暴力破解的攻击逻辑为企业搭建高效防护体系提供可落地的实操指引。一、整体邮件格局正常邮件占比不足五成传统防护面临挑战伴随企业数字化转型加速与AI技术广泛普及2025年企业邮箱使用量大幅增长国内注册企业邮箱独立域名达550万个同比增长3.8%创下近7年最大涨幅全国企业邮箱用户全年共收发各类电子邮件约8925.4亿封其中正常电子邮件约4186.0亿封同比增长9.3%日均约11.5亿封尽显企业经营活力。但繁荣的背后邮箱安全隐患依然突出报告显示正常邮件占比仅为46.9%而异常邮件含普通垃圾邮件、钓鱼邮件、带毒邮件等占比高达53.1%攻击手段正从“广撒网”的粗放式垃圾邮件向“精准打击”的钓鱼邮件转型。二、垃圾邮件恶意邮件地域迁移凸显攻击场景与载体持续升级纵观整体邮件收发态势垃圾邮件仍占据规模优势其它恶意邮件占比显著提升。2025年的核心变化是地域发信格局的剧烈洗牌境外新兴攻击策源地崛起、传统策源地逐步回落成为最值得警惕的安全信号。、1.垃圾邮件境外新兴源崛起香港为国内第一大发送源2025年全国企业邮箱共收到垃圾邮件3195.3亿封较前两年小幅增加地域上香港占比从 8.4% 跃升至 19.6%首次成为国内第一大发送源荷兰、日本跻身全球 Top5越南进入 Top10俄罗斯首次跌出 Top5。这一变化源于香港因跨境网络枢纽的便利优势成为黑灰产中转节点荷兰、日本依托宽松监管成为新型攻击源而俄罗斯则因网络安全治理持续完善逐步退出核心策源地行列。2.钓鱼邮件月均38.9次攻击成常态越南崛起成核心威胁2025年钓鱼邮件占企业邮件总量的11.5%全年累计收到约1026.4亿封日均达2.8亿封——换算下来每个企业邮箱用户每月平均遭遇38.9次钓鱼攻击。从地域上看越南成为最大黑马首次进入Top10即跃居第二12.4%超越美国成为全球新兴策源地因其数据泄露频发、安全基础设施薄弱的特点成为黑灰产 “理想温床”。攻击场景上钓鱼邮件呈现“精准化、伪装化”趋势身份验证29.8%、异常登录24.7%、补贴退税16.2%成为三大主流类型合计占比超七成精准锁定企业员工高频操作场景。3.带毒邮件境外主导压缩包藏毒日本成综合策源地带毒邮件呈现“增速快、境外主导、攻击源集中、载体隐蔽”的鲜明特征已成为企业邮箱安全的“隐形杀手”。2025年全国企业用户共收到带毒邮件约517.7亿封同比增长16.4%增速远超其他恶意邮件。从发信源看境外占比达 96.9%攻击源向 Top5 国家高度聚集Top5 之外占比从 50.4% 降至 38.5%荷兰连续两年第二德、日首次进 Top5日本成唯一在垃圾、钓鱼、带毒邮件三项均进前五的国家为综合性恶意邮件策源地。值得警惕的是攻击者在附件隐藏方式上呈现明显偏好——带毒邮件附件中.zip和.rar压缩格式占比分别为32.9%和28.3%合计超六成压缩打包依旧是隐藏病毒的主要方式。三、暴力破解攻击策略精准化弱口令仍是主要隐患2025年国内企业邮箱账号被盗规模达1185.8万个同比增长10.4%连续6年增长占活跃邮箱账号总量的5.5%。其中暴力破解占邮箱异常登录行为的52.5%虽较2024年的略有下降53.7%但攻击者已从盲目撞库转向聚焦弱口令、未启用多重验证的高危账号攻击成功率始终居高不下。行业分布上高危被盗邮箱账号高度集中教育培训行业高危账号占比超51.7%政府及事业单位占11.7%IT互联网、医疗卫生、金融等行业均为重灾区。这些行业普遍存在账号管理松散、员工安全意识薄弱等问题成为攻击者的重点突破对象。四、防护建议技术管理培训三位一体结合前文恶意邮件攻击升级、暴力破解频发的安全态势企业需针对性构建全方位防护体系技术防护面对不断升级的恶意邮件攻击传统规则过滤已力不从心需部署具备AI识别能力的专业邮件安全网关如CACTER AI原生邮件安全网关利用深度学习引擎实现对变种钓鱼、二维码欺诈等新型邮件的精准拦截拦截率可达99.8%以上。日常管理暴力破解频发的背景下账号即防线。企业应强制启用强口令与多因素认证并借助专业化管控平台如CACTER AI原生邮件安全管理中心对弱口令、长期未登录、异常外发等高危账号进行常态化排查与处置避免单点失陷演变为全局风险。全员培训技术防线之外员工是最后一道关口。建议定期开展实战化钓鱼演练与安全意识培训如CACTER反钓鱼演练让员工在贴近真实攻击的场景中提升识别能力将“人为漏洞”降至最低。------------------------------------------------------------------------综上2025年中国企业邮箱安全呈现“外患加剧、内忧转化”态势境外新型攻击频发、内部隐患突出。展望2026年AI技术将被攻击者深度利用攻击效率与隐蔽性将显著提升企业必须构建“AI对抗AI”的防御能力实现技术、管理、意识三位一体的立体防护方能在持续演进的安全博弈中守住核心数据安全。
http://www.zskr.cn/news/1396663.html

相关文章:

  • 猜谜王中王!免费谜语大全 API,海量谜题一键获取,益智娱乐双丰收
  • Keil-5 实战指南:从零构建到高效调试
  • 华大MCU Flash写入卡死?别只盯着自己的函数,map文件里藏着真凶
  • 超低功耗MCU的轻量级HW-NAS:硬件约束下的微型CNN自动设计
  • 杰理SDK开发-杰理之家-修改APP中CID、VID、PID参数
  • 2026年AI风口已定!这4大高薪方向速码,大厂争抢的顶级岗位薪资直冲30W+
  • 大模型产品经理进阶指南:从零基础到实战,新手到专家的完整学习路径,
  • 毕业答辩 PPT 提速优选! 9 款实力派 AI 演示文稿工具全维度实测
  • 、AI行业薪资迎来爆发!年入50万已是普遍水准
  • 20个核心概念,让你秒懂AI(底层原理全解析)
  • 跨平台资源下载终极指南:3分钟掌握res-downloader免费神器
  • 决策者必看:2026年国内SEO服务商选型指南 - GEO优化
  • Babl库:高效的图像处理与色彩空间转换工具
  • HermesAgent自定义提供商接入Taotoken的配置要点解析
  • LibreCAD终极指南:免费2D CAD绘图软件的完整使用教程
  • 2026年北京京牌出租的风险解析:租京牌前必须了解哪些问题? - 企业深度横评dyy6420
  • 【2024最全Lovable工具栈图谱】:基于137家技术团队实测数据,仅剩最后23个高适配组合
  • 【Lovable平台性能生死线】:压测暴露的3个隐性瓶颈,第2个90%团队至今未修复!
  • 工业机器人硬件安全拆解与逆向工程实践
  • DTD 总结
  • ChatGPT生成内容引用规范全解析(教育部Nature双认证合规路径)
  • VLOOKUP函数底层逻辑与实战避坑指南
  • 2026年苏州专业回收名酒服务商,究竟凭啥在市场脱颖而出? - 资讯快报
  • ChatGPT无法登录?5分钟定位是网络策略、Token失效还是账户风控(附实时检测命令清单)
  • 【路径规划】基于遗传算法求解低碳冷链物流车辆路径问题(目标函数固定成本 运输成本 制冷成本 惩罚成本 总碳排放成本)附Matlab代码
  • 为什么92%的AI Agent项目死在MVP阶段?资深架构师亲授无代码验证飞轮模型
  • 2027年199 管理类联考 在职考研学习机构哪家好?考研攻略指南:林晨陪你考研,为何能成为管理类联考备考优选 - 资讯速览
  • 2026年,苏州那些口碑爆棚的维修保养厂家,你知道几家? - 资讯快报
  • 嵌入式之printf之自定义移植示例
  • 奥迪改装维修保养较好的汽修店推荐选安迪安迪专修 - 资讯速览