根據《Insurance Business》報導,2025年美國企業面臨的網路犯罪損失顯著攀升,總計逾35億美元,較2020年的約20億美元大幅增加。同時,企業受害案件數在2025年達到近34,700宗,創下六年來新高,較前一年成長18%。其中,商業電子郵件詐騙(BEC)是造成這些鉅額損失的主要原因。
商業電子郵件詐騙(BEC)是一種常見的網路詐騙手法,駭客會冒充企業高層、供應商或重要合作夥伴,透過偽造電子郵件指示員工進行匯款,或是誘騙他們洩露敏感資訊。
為因應日益嚴峻的網路犯罪威脅,美國政府已採取多項措施。白宮於2025年3月發布第14390號行政命令,指示各聯邦機構加強協調,打擊從事詐騙的跨國犯罪集團。這項命令也催生了由聯邦調查局(FBI)與美國國土安全部(DHS)組成的聯合行動小組。此外,美國眾議院已於2026年6月一致通過《2026年小企業網路安全協助評估法案》,要求美國政府問責署(Government Accountability Office)評估現行的聯邦網路安全援助計畫,是否能有效支援小型企業提升防護能力。
從地理分佈來看,加州、德州、佛州和紐約州在2025年的企業網路犯罪受害者總數最高,這與這些州份企業數量眾多有關。其中,加州通報的受害者達4,725宗,損失金額高達4.86億美元,居全美之冠。若以企業受害集中度(每萬家企業的受害案件數)衡量,阿拉斯加州以每萬家企業47.3宗居首,緊隨其後的是亞利桑那州(36.9宗)、華盛頓州(36.1宗)、德州(35.3宗)和內華達州(34.9宗)。數據顯示,美國西部和山區州份在網路犯罪受害者集中度上,呈現不成比例的高佔比。


