国际刑警组织 2025/2026 亚太网络威胁评估:钓鱼最普遍,DDoS 同比增 92%,深度伪造讨论涨 600%
国际刑警组织(INTERPOL)《2025/2026 亚太与南太平洋网络威胁评估》显示,超半数受访国网络犯罪占全部犯罪 30% 以上;钓鱼为最普遍且造成损失最大的网络犯罪形式;2024 年区域勒索软件攻击超 13.5 万起,DDoS 同比增 92%,暗网深度伪造讨论涨 600%,每千人月均钓鱼点击 5.5 次。
📖 原文翻译与解读。原文:New INTERPOL report highlights escalating cyber threats across Asia and South Pacific(国际刑警组织(INTERPOL),2026 年 6 月 17 日)
一、报告定位与核心判断
INTERPOL《2025/2026 亚太与南太平洋网络威胁评估》覆盖 2024 年 1 月至 2025 年 3 月,基于 18 个成员国提供的数据、私营部门伙伴(如 TrendAI)贡献与行动案例。报告核心判断:在数字化、移动银行、云计算与数字金融快速普及的背景下,网络犯罪急剧上升,且有组织犯罪集团以工业化规模利用 AI、RaaS 与社工技术,区域网络安全成熟度差异被进一步放大。
二、关键数据
| 指标 | 数值 |
|---|---|
| 网络犯罪占本国全部犯罪 30%+ 的受访国比例 | 超半数 |
| 报告超 1 万起案件的国家的占比 | 33% |
| 2024 年区域勒索软件相关攻击 | 超 13.5 万起 |
| DDoS 攻击同比增幅(2024) | +92% |
| 暗网深度伪造讨论增幅(2024-02 至 2024-06) | +600% |
| 每千人月均钓鱼链接点击 | 5.5(约为全球均值 2.9 的 2 倍) |
| 系统入侵占全部数据泄露比例(2024) | 约 80% |
| 2024 年区域检测并消弭的网络威胁 | 超 65 亿次 |
三、与邮件安全直接相关的趋势
- 钓鱼是最普遍且损失最大的网络犯罪形式:云应用为主要目标,社工而非技术漏洞成为突破口——与邮件系统强相关。
- 信息窃取木马与银行木马居第二:RedLine、Lumma、LokiBot、Negasteal、ZBot 等家族活跃,常通过钓鱼邮件投递,窃取登录凭据与加密货币钱包。
- BEC 被列为重点威胁之一:与勒索软件、深度伪造、误导信息并列;区域诈骗中心(柬埔寨、老挝、缅甸等地)以“杀猪盘”结合 AI 人物与社工,造成约 370 亿美元区域损失。
- AI 深度伪造用于冒充高管授权转账:直接对应 BEC 邮件链的前置语音/视频环节。
四、对邮件系统运维的启示
报告对区域邮件安全的启示:① 在网关侧强化对凭据钓鱼、恶意附件与信息窃取木马的检出,并覆盖加密投递通道;② 以 DMARC 降低域名冒用,结合异常登录监测发现失陷账户;③ 把 BEC 纳入高价值转账的带外确认流程,并以抗钓鱼 MFA 抵御深度伪造冒充。参见 ENISA 2025 钓鱼威胁态势 与 SPF/DKIM/DMARC 部署检查清单。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
