Check Point 2026 网络安全报告:周均攻击 1,968 次创纪录,勒索软件受害者同比增 53%
Check Point 2026 网络安全报告(第 14 版)显示,2025 年企业平均每周遭受 1,968 次攻击,较 2023 年增 70%;勒索软件受害者同比增 53%、新 RaaS 团伙增 50%,ClickFix 社会工程激增 500%,三个月内 89% 组织遭遇过高风险 AI 提示。
📖 原文翻译与解读。原文:Check Point Software's 2026 Cyber Security Report Shows Global Attacks Reach Record Levels as AI Accelerates the Threat Landscape(Check Point Software,2026 年 1 月 28 日)
一、报告定位与核心判断
Check Point 第 14 版网络安全报告(2026)显示,2025 年企业平均每周遭受 1,968 次攻击,较 2023 年增加 70%,攻击者正借自动化与 AI 跨多个攻击面更快地扩大规模。报告将 2025 年定义为攻击速度与隐蔽性同步升级的一年。
二、关键数据
| 指标 | 数值 |
|---|---|
| 企业周均遭受攻击次数(2025) | 1,968 次,较 2023 年 +70% |
| 勒索软件受害者同比 | +53% |
| 新增勒索软件即服务(RaaS)团伙 | +50% |
| ClickFix 社会工程手法 | 激增 500% |
| 三个月内遭遇高风险 AI 提示的组织 | 89%(约每 41 条提示中有 1 条高风险) |
| 10,000 个 MCP 服务器中暴露安全弱点的比例 | 40%(Lakera 分析) |
三、与邮件/身份安全相关的趋势
- 社会工程突破邮件边界:攻击者在邮件、网页、电话与协作平台间协同,ClickFix 借伪造技术提示操纵用户激增 500%,电话冒充演化成更结构化的企业入侵。
- AI 自主化加速:三个月内 89% 的组织遭遇过高风险 AI 提示,约每 41 条有 1 条高风险,AI 正嵌入侦察、社工与运营决策。
- 勒索生态碎片化:受害者同比增 53%、新 RaaS 团伙增 50%,AI 被用于加速定向、谈判与运营。
四、对邮件系统运维的启示
防御需从"更快响应"转向"前置预防":① 在邮件与协作入口阻断 ClickFix 等社工诱饵,部署抗钓鱼 MFA;② 对 AI 采用治理与可见性,管控高风险提示与数据泄露;③ 以 DMARC/ARC 降低域名冒用,结合异常登录监测。参见 CrowdStrike 2026 全球威胁报告 与 SPF/DKIM/DMARC 部署检查清单。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
