Barracuda《2026 邮件威胁报告》的核心数据与攻击趋势是什么?

1 Barracuda《2026 邮件威胁报告》的核心数据与攻击趋势是什么?
数据口径

报告由 Barracuda 的威胁情报部门 Barracuda Research 于 2026 年 5 月 12 日发布,基于 2026 年 1 月采集的全球遥测数据,分析了超过 31 亿封邮件中的恶意、垃圾及其他不受欢迎邮件,用以量化趋势并评估其对全球组织的影响。总体判断是:AI 驱动的社会工程与「钓鱼即服务」(PhaaS)正在同时抬高邮件攻击的数量和成功率,让攻击者得以规模化运营凭据钓鱼。

七项核心数据
  • 每 3 封邮件中就有 1 封是恶意邮件或不受欢迎的垃圾邮件。
  • 恶意邮件活动中48% 为钓鱼
  • 34% 的公司每月至少发生一起账号接管(ATO)事件
  • 超过 10% 的 HTML 附件是恶意的
  • 70% 的恶意 PDF 内含二维码,指向钓鱼网站。
  • 90% 的大批量钓鱼活动使用了 PhaaS 套件
  • 攻击者正转向更隐蔽的投递方式:URL 型载荷、嵌入受信任文档格式的二维码,以及绕过传统防御的账号接管技术。
战术演进:从文件载荷到 URL 与二维码

报告指出的关键战术位移有三条。其一,威胁行为者从基于文件的载荷转向基于 URL 的投递,使传统的附件杀毒与沙箱失去着力点。其二,把二维码嵌入受信任的文档格式(如 PDF)以掩盖恶意目的地——这正是 70% 恶意 PDF 含二维码这一数字的来源,二维码把跳转动作转移到手机等脱离企业管控的终端,规避了链接重写与点击时保护。其三,利用账号接管从已被攻陷的邮箱发出高度可信的消息,此时 SPF/DKIM/DMARC 均正常通过,发件人也是真实的往来联系人,仅靠认证与信誉无法识别。

Barracuda 给出的防御主张

Barracuda SOC 攻击性安全总监 Merium Khalid 在报告中指出:「邮件已不只是通信通道,它是身份、信任与业务连续性的前线。」官方建议是构建集成的、多层次的邮件防护,并将其纳入更广义的网络韧性战略:把邮件安全与身份保护、自动化响应叠加联动,使「预防、快速检测、自动化事件响应」协同工作,从而在威胁加速的同时降低风险、限制账号失陷的影响面并维持业务连续性。对照上述数据,落地重点应是:账号接管检测(34% 月度发生率)、HTML 附件与 PDF 内二维码的解析式检测,以及针对 PhaaS 基础设施的情报级封堵。

参考:Barracuda Networks《2026 Email Threats Report》官方新闻稿(2026-05-12):https://www.barracuda.com/company/news/2026/ai-phishing-service-drive-increase-email-attacks-barracuda-reports