您的当前位置:首页 > 标签 > 暴力破解攻击分析
CACTER邮件安全:2025年第二季度企业邮箱安全性研究报告(22页).pdf
暴力破解攻击分析:Q2拦截38.2亿次,成功率逆势上升预示新威胁|Coremail CACTER
暴力破解攻击深度解析——Q2拦截38.2亿次、成功破解551.9万次较上季略升、教育行业高危账号占比63.04%、企业账号风险升至32.52%。
 2026-07-28
 信息安全
 22页
24张图表
数据来源:
CACTER邮件安全:2025年第二季度企业邮箱安全性研究报告(22页) 查看报告
38.2亿次暴力破解被拦截,551.9万次成功破解——2025年第二季度企业邮箱面临的爆破攻击总量虽有所下降,但成功次数却在上升。Coremail CACTER邮件安全实验室这份报告揭示了一个危险信号:攻击者的爆破策略正在趋向精准化,使用更高效密码库与智能脚本进行攻击。教育行业高危账号占比63.04%、企业账号被攻击占比升至32.52%,暴力破解正从“广撒网”转向“高价值精准打击”。

暴力破解总体态势——总量下降但成功率上升

38.2亿次被拦截,仍处高位

2025年第二季度,暴力破解共计被拦截38.2亿次,尽管较2025年第一季度(47.7亿次)有所下降,但仍处于高位,表明企业邮箱账户持续面临爆破威胁。

成功破解次数逆势上升

全域被暴力破解成功551.9万次,较上一季度略升。结合总攻击量下降趋势,说明攻击者的爆破策略正在趋向精准化与有效性提升,或使用更高效密码库与智能脚本进行攻击。这一趋势标志着黑产正从“广撒网”转向“精准爆破”。

高危账号行业分布——教育行业最脆弱

教育行业高危账号占比63.04%

2025年第二季度,域名行业分析数据得出,教育行业依旧呈现双重脆弱性,高危账号占比63.04%,被攻击域名占比55.96%。由于其用户账号使用频繁、权限较分散,教育行业成为暴力破解主要目标。

企业账号风险升级——占比升至32.52%

企业账号被攻击域名占比升至32.52%,呈现风险升级趋势。攻击者可能转向高价值商业目标,通过暴力破解获取核心商业信息,需警惕供应链攻击风险。这一趋势与域内钓鱼攻击中企业账号被盗后的横向扩散形成呼应。

暴力破解与钓鱼攻击的联动风险

暴力破解是账号盗用的主要入口

暴力破解成功获取的账号凭证,是域内钓鱼攻击的起点。2025年第二季度,1760个企业邮箱账号被盗,产生18.8万封域内钓鱼邮件。暴力破解与域内钓鱼形成了完整的攻击链条:暴力破解→账号盗用→域内钓鱼→数据泄露。

精准化攻击趋势值得警惕

结合总攻击量下降但成功次数上升的趋势,以及域内钓鱼攻击的精准化特征,表明黑产整体正在从“广撒网”转向“高价值精准打击”。企业需要从“被动防御”转向“主动防护”,强制开启多因素认证以有效阻断凭证猜测类攻击。
暴力破解攻击的“总量下降、成功率上升”是一个危险的信号。38.2亿次的拦截量证明了防护的有效性,但551.9万次成功破解的逆势上升提醒我们:黑产正在放弃低效的广撒网模式,转而用更少的资源、更高的成功率攻击高价值目标。当暴力破解与域内钓鱼形成攻击闭环,当教育行业63.04%的高危账号占比和32.52%的企业账号风险同时存在,企业的邮箱安全必须从“单点防御”升级为“全链路防护”。
客服
商务合作
小程序
服务号
折叠