
|内容简介
本报告聚焦2025年第二季度企业邮箱安全态势,深度剖析了电子邮件威胁的演变趋势与最新攻击特征。数据显示,本季度钓鱼与垃圾邮件总量持续高位运行,其中利用生成式AI定制的“精准钓鱼”与“深度伪造”攻击显著增加。攻击者通过模拟高管语气或伪造真实业务场景,大幅提升了商业电子邮件妥协(BEC)攻击的欺骗性与成功率。 在行业分布上,金融、高端制造、跨境电商及科研机构成为受攻击重灾区,核心目的集中于数据窃取、勒索软件投递与资金诈骗。此外,利用供应链薄弱环节及第三方合作伙伴邮箱发起的跳板攻击趋势日益明显,给企业传统边界防护带来严峻挑战。 针对新型威胁,报告从技术与管理维度提出系统性防御建议:企业应部署融合AI与行为分析的下一代邮件安全网关,深化零信任架构应用,并常态化开展员工反钓鱼实战演练。同时,需全面普及DMARC等邮件身份验证协议,强化供应链安全协同,以构建具备高韧性的综合邮件安全防御体系。