网络钓鱼 (T1566),无论是通过附件、链接还是作为服务,仍然是主要的感染媒介,占 2022 年 X-Force 补救的所有事件的 41%。这一比例从 2020 年的 33% 增加后,从 2021 年开始保持稳定。纵观所有网络钓鱼事件,62% 的攻击使用了鱼叉式网络钓鱼附件 (T1566.001),33% 的攻击使用了鱼叉式网络钓鱼链接 (T1566.002),5% 的攻击使用了鱼叉式网络钓鱼即服务 (T1566.003)。X-Force 还发现,在某些情况下,威胁行为者将附件与网络钓鱼即服务或链接一起使用。