CrowdStrike 2026 全球威胁报告:隐蔽对手借 AI 加速,eCrime 突破时间缩至 29 分钟
CrowdStrike 2026 全球威胁报告指出 2025 年为“隐蔽对手之年”:82% 检测为无恶意软件,AI 赋能攻击者攻击量同比增 89%,eCrime 平均突破时间降至 29 分钟;假 CAPTCHA 诱饵激增 563%、垃圾邮件增 141%,邮件仍是重要初始访问入口。
📖 原文翻译与解读。原文:CrowdStrike 2026 Global Threat Report: The Evasive Adversary Wields AI(CrowdStrike,2026 年 2 月 24 日)
一、报告定位与核心判断
CrowdStrike 2026 全球威胁报告将 2025 年定义为“隐蔽对手之年”(Year of the Evasive Adversary):攻击者放弃重监控系统,借助受信任的访问路径、AI 赋能技术与跨域移动来躲避检测。报告强调,威胁格局的关键特征从“攻击数量”转向“借受信任通道隐形移动的速度”。
二、关键数据
| 指标 | 数值 |
|---|---|
| eCrime 平均突破时间(初始访问→横向移动) | 29 分钟(较 2024 年快 65%) |
| 观测到的最快突破时间 | 27 秒 |
| AI 赋能对手的攻击量同比 | +89% |
| 无恶意软件(malware-free)检测占比 | 82% |
| 公开披露前即被利用的零日同比 | +42% |
| 云意识入侵同比 / 国家背景者 | +37% / +266% |
| 假 CAPTCHA 诱饵同比 | +563% |
| 垃圾邮件同比 | +141% |
三、与邮件安全直接相关的趋势
- 身份成为主战场:82% 的检测不依赖传统恶意软件,而是借合法凭据、受信任身份流与已批准的 SaaS 集成横向移动——“登录即入侵”使基于邮件的凭据窃取价值进一步上升。
- 垃圾邮件激增 141%:更多垃圾邮件意味着更多初始访问机会,钓鱼与 BEC 仍是进入企业的主要跳板。
- 假 CAPTCHA 诱饵 +563%:攻击者以“验证人机”为幌子诱导点击,常作为凭据窃取与恶意软件投递的前置步骤,绕过传统邮件过滤。
- 零日前置利用 +42%:其中 67% 由中国背景对手利用的漏洞可立即获得系统访问,40% 针对缺乏监控的边缘设备(VPN、防火墙、网关)——邮件基础设施的底层网络暴露面同步扩大。
四、对邮件系统运维的启示
邮件安全的核心正从“拦垃圾”转向“守身份与会话”:① 部署抗钓鱼 MFA 与条件访问,阻断对合法令牌的滥用;② 以 DMARC/ARC 保住合法邮件可投递性,并监控异常登录与异常外发;③ 压缩从披露到检测上线的时延,把 AI 辅助检测与人工研判结合。参见 Cisco Talos:2026 年 7 月补丁日 与 SPF/DKIM/DMARC 部署检查清单。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
