Microsoft 数字防御报告:身份成主战场,客户每日遭超 6 亿次攻击、78 万亿安全信号/日
Microsoft 数字防御报告(最新版)显示,其客户每日遭受超过 6 亿次网络犯罪与国家背景攻击,78 万亿安全信号/日支撑全局洞察;身份攻击已超越恶意软件成为首要入侵路径,钓鱼与 AI 正在放大攻击规模。
📖 原文翻译与解读。原文:Microsoft Digital Defense Report(Microsoft,报告(最新版))
一、规模与视角
Microsoft 数字防御报告(Microsoft Digital Defense Report,最新版)依托其全球独有的视野给出关键趋势:Microsoft 客户每天面临超过 6 亿次网络犯罪与国家背景攻击,涵盖勒索软件、钓鱼到身份攻击;分析由每日 78 万亿条安全信号支撑(2023 年为 65 万亿、2024 年升至 78 万亿),数据来自云、端点、软件工具与合作伙伴生态。
二、威胁格局要点
- 身份成为主战场:与“用防火墙硬闯”不同,威胁行动者越来越多地利用合法凭据、令牌与受信任关系访问系统与数据;身份攻击已超越恶意软件成为首要入侵路径。
- 1500+ 威胁组织:Microsoft 威胁情报现已跟踪超过 1500 个独特威胁组织,含 600+ 国家背景组织、300+ 网络犯罪团伙、200+ 影响力操弄组织。
- AI 放大攻击:大型语言模型正在提升大规模钓鱼活动的成功率,并加速漏洞利用开发与侦察;攻击的“工业化”程度持续加深。
三、对邮件与身份防护的启示
报告印证了邮件安全的核心已从“拦垃圾”转向“守身份”:
- 优先部署抗钓鱼 MFA,阻断对合法凭据/令牌的滥用;
- 用 DMARC/ARC 保住合法邮件的可投递性,同时以条件访问约束异常登录;
- 把 AI 辅助检测与人工专家研判结合,缩短从披露到防护的窗口。
相关深度案例见 Microsoft 代码准则钓鱼导致 AiTM 令牌劫持 与 Microsoft 2026 Q2 电子邮件威胁态势。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
