eSentire 報告:2025 年帳號被盜案件激增 389%

約 1 分鐘閱讀 63 次瀏覽

帳號被盜事件在 2025 年激增

根據 eSentire 的報告,2025 年網絡威脅行為者大舉進行憑證竊取,帳號被盜案件同比上升了 389%,佔該公司觀察到的所有攻擊的 55%。

憑證存取成為主要攻擊方式

eSentire 的 2025 年回顧與 2026 年威脅景觀展望報告顯示,憑證存取佔觀察到的惡意活動的 75%,其中三分之二的攻擊旨在進行帳號接管,另外三分之一則用於發起釣魚活動。Microsoft 365 帳號是主要攻擊目標。

惡意軟體威脅持續

儘管惡意軟體的威脅稍有下降,但仍佔 25% 的比例。

釣魚即服務(PhaaS)助長商業電子郵件詐騙

在 eSentire 超過 2000 個客戶經歷的事件中,使用有效憑證傳播電子郵件惡意活動成為最常見的初始攻擊途徑,從去年佔比 37% 上升到 55%。這些攻擊大多源於 PhaaS 套件,佔所有帳號被盜事件的 63%。

報告指出,攻擊者使用如 Tycoon2FA、FlowerStorm 和 EvilProxy 等 PhaaS 操作進行商業電子郵件詐騙(BEC)攻擊。TRU 高級經理兼報告的首席調查員 Spence Hutchinson 強調了某些 PhaaS 套件的複雜性。

行業受到不同程度的影響

雖然 BEC 攻擊在 2025 年的惡意活動中佔比低於 10%,但仍然是公司面臨的重大威脅。報告中特別指出,攻擊者在獲得目標的企業登入憑證和會話憑證後,可以在短短 14 分鐘內創建收件箱轉發規則。

eSentire 2025 威脅報告的其他重點

  • 包含電子郵件轟炸和 IT 幫助台冒充攻擊的安全事件增加了 14 倍,法律行業最受影響。
  • ClickFix 誘餌的使用激增 300%,佔所有惡意軟體傳遞案件的 30% 以上。
  • 軟體行業在 2025 年經歷了最多的安全事件,其次是製造業和商業服務。
  • 建築業以及酒店和法律行業的網絡事件有所減少。

這些趨勢顯示,企業需要持續加強其網絡安全防護措施,以應對不斷演變的威脅環境。

分享文章
需要主機服務?

專業 DDoS 防禦主機

立即諮詢

相關文章

專業分析:零信任架構實作指南:現代企業資安防護最佳實踐

隨著企業面臨的資安威脅日益複雜,零信任架構成為現代企業資安防護的重要策略。本文深入探討零信任架構的基本概念、實作過程及其在企業資安中的應用,並提供實用建議以幫助...

最新資訊安全趨勢與企業防護策略

在數位化浪潮下,資訊安全成為企業面臨的重要挑戰。本文探討最新的資安趨勢,包括網路安全威脅的演變,並提供企業在技術層面的防護策略,確保數據與系統的安全。從端點防護...

時間:網路安全的全新攻擊面—可信時間同步的重要性

在零信任架構和日益精密的網路威脅時代,時間同步不再僅僅是技術細節,而是網路安全的基石。本次研討會將探討如何利用 Stratum 1 網路時間伺服器進行安全、精確...