ENISA 2025 威胁态势:钓鱼以 60% 占比稳居第一入侵向量,AI 加持钓鱼超八成
📖 原文翻译与解读。原文:EU consistently targeted by diverse yet convergent threat groups(ENISA(欧盟网络安全局),2025 年 10 月 1 日(2026 年 1 月修订 v1.2))
一、报告范围与核心结论
ENISA《2025 威胁态势》(ENISA Threat Landscape 2025)以更聚焦威胁(threat-centric)的视角,分析了 2024 年 7 月 1 日至 2025 年 6 月 30 日间采集的 4875 起网络安全事件。报告给出的最关键结论之一:在初始入侵手段上,钓鱼(含语音钓鱼 vishing、恶意垃圾邮件 malspam、恶意广告 malvertising)以约 60% 的占比稳居第一向量,漏洞利用以 21.3% 紧随其后。这与邮件系统运维高度相关——绝大多数入侵仍从一封精心构造的邮件开始。
二、钓鱼为何仍是第一入口
报告强调,钓鱼活动正在被工业化。钓鱼即服务(Phishing-as-a-Service,PhaaS)平台提供现成的钓鱼工具包,使不论经验深浅的攻击者都能发起复杂活动。与此同时,AI 成为不可忽视的趋势:到 2025 年初,AI 加持的钓鱼活动据报已占全球观察到的社工活动的 80% 以上。攻击者利用大语言模型(LLM)增强钓鱼话术、自动化社工活动,甚至借助越狱模型、合成媒体与模型投毒提升效果。
| 指标 | 数值 / 结论 |
|---|---|
| 钓鱼占初始入侵比例 | 约 60%(第一向量) |
| 漏洞利用占初始入侵比例 | 21.3% |
| AI 加持钓鱼占全球社工活动 | 2025 年初起 >80% |
| DDoS 占全部事件 | 77%(多为黑客行动者) |
| 黑客行动占全部事件 | 近 80% |
| 公共行政为最受针对行业 | 38.2% |
三、勒索软件与依赖滥用
尽管钓鱼是“入口”,勒索软件被 ENISA 评定为欧盟“影响最严重”的威胁。攻击者还加剧了对“网络依赖点”的滥用——例如通过数字供应链、开源仓库、服务商失陷来放大攻击影响。漏洞利用从披露到被武器化常在数日内完成,凸显及时修补与基础网络卫生的必要性。报告还指出移动设备成为重点目标(有分析称占观察到威胁的 42%),Android 远程访问木马兼具金融窃取与间谍用途。
四、对邮件系统运维的启示
对国内邮件系统建设与运维者,ENISA 的研判有三层可操作含义:① 把反钓鱼作为第一道防线——以 SPF/DKIM/DMARC 对齐削减伪造邮件的可信度,配合网关侧 HTML 净化与脚本剥离,降低 AI 生成话术的投递成功率;② 对抗 PhaaS 工业化——攻击者不再依赖高门槛技术,防御须靠常态化用户意识训练与钓鱼模拟,而非一次性宣贯;③ 关注收敛趋势:黑客行动者、网络犯罪与国家级团伙的 TTP 日益重叠(报告称为 faketivism),单一“邮件网关”视角已不足以覆盖,需要结合身份层(防钓鱼 MFA)与异常登录监测形成体系。参见我们的 SPF/DKIM/DMARC 部署检查清单 与 CISA 防钓鱼 MFA 指南。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
