Unit 42 2026 事件响应报告如何描述勒索软件与邮件初始访问的关系?
1
Unit 42 2026 事件响应报告如何描述勒索软件与邮件初始访问的关系?
▼
报告规模与四大趋势
Unit 42 基于 50 多个国家、各主要行业 750 多起重大网络事件的分析,提炼出塑造 2026 威胁格局的四大趋势:AI 压缩攻击时间线、身份成为最可靠的成功路径、软件供应链风险通过可信连接扩大、民族国家行为体将隐蔽与持久战术适配现代企业环境。多数入侵仍由可预防的可见性与控制差距导致。
邮件/身份作为初始访问
65% 的初始访问由基于身份的技术驱动,例如社交工程(social engineering)与凭据滥用(credential misuse),漏洞利用仅占 22%。攻击者往往不是“攻入”,而是用被盗凭据与令牌“登录”,再利用分散的身份资产提权并横向移动,不触发传统防御。这意味着邮件仍是投放社工诱饵与窃取凭据的主战场。
攻击面与速度
87% 的入侵涉及跨多个攻击面(端点、网络、云、SaaS 与身份)的协调活动,近 48% 涉及基于浏览器的活动——反映现代攻击如何与邮件、Web 访问和日常 SaaS 使用交汇。在最快的案例中,攻击者从初始访问到数据外泄仅需 72 分钟,较去年快 4 倍,检测与遏制窗口急剧缩小。
防御建议
收敛暴露面:加固浏览器(许多入侵由此开始)、管理第三方依赖与集成。推进零信任与身份访问管理(IAM)以消除过度信任、限制横向移动。以 AI 与自动化让 SOC 以机器速度检测与遏制。Unit 42 的核心结论未变:安全是可解的——超过 90% 的事件由可预防的配置或覆盖差距实质促成了入侵。
参考:Palo Alto Networks Unit 42《2026 Global Incident Response Report》官方报告:https://www.paloaltonetworks.com/resources/research/unit-42-incident-response-report
