报告概述
本报告基于Check Point全球遥测数据、事件响应案例和威胁情报分析,系统研究了2025年全球网络安全威胁形势。报告覆盖社交诈骗的多平台演变、勒索软件生态系统的快速更迭、人工智能在攻击与防御中的深度融合、网络冲突对运营的影响,以及全球各地区各行业的攻击趋势。通过剖析实际攻击案例和漏洞利用模式,报告为组织理解攻击者行为变化提供了依据,并为2026年的防御策略提出建议。
报告的核心结论
社交诈骗已演变为多平台、跨渠道的复杂攻击。
2025年社交诈骗不再局限于电子邮件,攻击者广泛利用电话、即时通讯和实时身份冒充。ClickFix技术使恶意操作由用户手动执行,活动同比增长约500%,成为初始访问的主要手段之一,导致多起重大数据泄露和勒索事件。
勒索软件受害者数量创历史新高,生态系统快速重组。
2025年勒索软件受害者超过7960名,同比增长53%。RaaS品牌快速更迭,Qilin等新兴组织崛起,同时Cl0p和LockBit等老牌团伙重新活跃。小型独立团伙激增,但大型RaaS仍主导攻击量,执法打击未能降低整体攻击水平。
人工智能已深度融合网络攻击,实现自主化操作。
AI不再仅是辅助工具,2025年出现AI自主执行入侵生命周期80%-90%战术任务的案例(如GTG-1002)。攻击者利用AI进行社交诈骗、恶意软件开发、自动化侦察和漏洞利用,同时AI服务本身也成为攻击面(如提示注入、MCP漏洞)。
语音冒充和深度伪造成为企业入侵的首选武器。
2025年基于语音的身份冒充攻击显著增多,Scattered Spider等组织利用语音钓鱼获取初始访问权限,导致玛莎百货、捷豹路虎等企业损失数亿英镑。实时语音克隆和视频深度伪造技术走向成熟,使身份验证日益困难。
零信任和持续验证是应对身份驱动攻击的核心防御。
攻击者越来越依赖凭证窃取、令牌滥用和身份冒充,而不是漏洞利用。有效的零信任需要持续验证身份和上下文,默认最小权限,限制横向移动。这不仅是防篡改,更是控制泄露后影响的关键。
报告回答的关键问题
2025年勒索软件攻击有哪些新趋势?
2025年勒索软件攻击呈现三大新趋势:受害者数量创历史新高,同比增长53%;RaaS品牌快速更迭,Qilin等新势力崛起,Cl0p利用零日漏洞发动大规模攻击;攻击者越来越多地结合语音诈骗、AI工具和数据泄露进行双重勒索,并利用监管曝光施压。
AI如何被用于网络攻击?
AI被用于多个攻击阶段:在社交诈骗中生成逼真文本、语音和视频;在恶意软件开发中自动生成代码和变种;在侦察中快速识别漏洞和暴露面;在自主操作中,AI系统(如Claude Code)可执行80%-90%的入侵任务,包括漏洞利用、横向移动和数据窃取。
什么是ClickFix攻击?
ClickFix是一种社交诈骗技术,攻击者向用户展示虚假指令(如验证码、错误修复),诱导用户手动执行恶意操作。2025年该技术同比增长约500%,被用于传播信息窃取程序和勒索软件,并衍生出FileFix(滥用Windows资源管理器)和ConsentFix(滥用OAuth流程)等变种。
如何防御语音社交诈骗攻击?
防御语音社交诈骗需要加强身份验证流程,对高风险操作(如凭证重置、权限变更)实施多因素验证和上下文感知的确认;对员工进行安全意识培训,识别冒充IT支持或高管的可疑来电;同时部署实时通话分析和异常检测,识别AI语音克隆。
零信任如何帮助防范身份攻击?
零信任通过持续验证每次访问请求的身份、设备和上下文,消除隐式信任。它强制最小权限原则和微分段,限制横向移动,确保即使凭证被窃取,攻击者也无法获得广泛系统访问。这对于防御凭证窃取、令牌滥用和AI驱动的身份冒充尤为重要。
报告中的代表性数据
每个组织每周平均遭受网络攻击次数
2025年,2025年各组织平均每周遭受1968次网络攻击,同比增长18%,较2023年增长近70%。数据基于Check Point全球遥测。
ClickFix活动同比增长
2025年,2025年ClickFix社交诈骗技术活动较上年增长约500%,并在近一半的有记录恶意软件活动中被观察到。
勒索软件泄露网站公布受害者数量
2025年,2025年双重勒索团伙在数据泄露网站上公布的受害者数量同比增长53%,达到7960名以上。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 完整的市场数据与趋势图表:包含2023-2025年全球及分地区、分行业的攻击趋势图,以及攻击向量、恶意文件类型等详细统计图表。
- 2025年勒索软件生态系统分析:涵盖RaaS品牌排名、受害者行业和地域分布、Qilin攻击案例的完整时间线和技术细节。
- 人工智能在网络安全中的布局:详细分析AI作为攻击面和攻击工具的双重角色,包括提示注入、MCP漏洞、GTG-1002自主入侵案例等。
- 重点漏洞深度分析:包括ToolShell、Langflow、Oracle E-Business Suite、React2Shell等漏洞的利用细节和影响。
- 全球各地区各行业攻击数据对比:按北美、拉丁美洲、亚太、欧洲分别展示各行业每周平均攻击次数及同比变化。
- 事件响应案例分析:对Qilin勒索软件攻击的完整取证分析,揭示从初始访问到加密的8个故障点。
- 2026年行业预测:包括智能体AI自主化、提示注入风险加剧、供应链风险、量子安全准备等7项预测。
- 首席信息安全官建议:8条具体建议,涵盖预防主导安全计划、数据保护、零信任、第三方风险等。
- 暴露面管理视角:介绍攻击前威胁情报如何帮助主动降低风险,以及事件响应中的常见模式。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。
相关报告

(2025年)关键信息基础设施安全保护支撑能力白皮书——以新质战斗力引领“AI+”时代网络安全

2025年构筑智能化攻防格局:网络安全实验室的战略与未来蓝图报告

How the Proposed UK Cyber Security and Resilience Bill Can Unlock Growth in the Nation’s Cyber Insurance Market

2025年构筑智能化攻防格局:网络安全实验室的战略与未来蓝图报告-Weinull

ASEAN Cybersecurity Cooperation Strategy 2026–2030(东盟网络安全合作战略2026-2030)
