奇安信:2023中国企业邮箱安全性研究报告(61页).pdf

编号:158103 PDF  DOCX 61页 5.78MB 下载积分:VIP专享
下载报告请您先登录!

奇安信:2023中国企业邮箱安全性研究报告(61页).pdf

1、 编写组 组长 林延中 裴智勇 主要编写人员 刘川琦 朱腾蛟 江嘉杰 邱嘉娜 中国企业邮箱安全性研究报告 由广东盈世科技计算机有限公司与奇安信集团联合为您提供,本联合报告的编撰获得了 Coremail邮件安全人工智能实验室、Coremail 邮件安全大数据中心以及奇安信行业安全研究中心相关专家的悉心指导和宝贵建议,在此表示感谢。主要观点 不论是从企业邮箱注册域名数、活跃用户数、还是邮件收发量等方面来看,国内企业级电子邮箱应用市场,都呈现出持续、稳定发展的态势。尽管垃圾邮件、钓鱼邮件的总量也有小幅增长,但带毒邮件数量已经呈现出逐年下降的趋势。这主要得益于邮件安全技术,特别是邮件反病毒技术的持续进

2、步。邮箱盗号问题仍然十分严重。2023 年,全国被盗企业邮箱账户多达 1022.2 万个,占全年活跃企业邮箱账号总量的 5.38%。由被盗企业邮箱账号发出的垃圾邮件多达 871.7 亿封。特别值得关注的是,邮箱盗号问题已经成为商业机密泄露、商业邮件诈骗等高危安全风险事件频发的重要诱因。同时,由“盗号”+“同域钓鱼”的攻击方式,也已经成为钓鱼邮件攻击的流行手段。来自全球的邮件安全威胁仍然十分严峻。美国仍然是国内垃圾邮件、钓鱼邮件和带毒邮件最大的海外发送源。同时,自 2022 年以来,俄罗斯、乌克兰也成为头部的恶意邮件发送源头。这在一定程度上表明,俄乌冲突的持续,也使两国的网络安全形势持续恶化,从

3、而被攻击者钻了空子。邮件钓鱼已经被普遍应用于网络安全实战攻防演习,是仅次于微信钓鱼的第二大演习社工手法,目标覆盖率达 22.6%。特别的,攻击队编写的钓鱼邮件水准通常远超一般黑产团伙:不仅邮件内容逻辑严谨、极具吸引力、极具迷惑性,而且攻击脚本还有可能使用多种免杀对抗技术和多重伪装技术。没有经过有针对性的安全意识培训,普通员工很难识破。新型邮件攻击技术的应用给邮件安全工作带来了严峻的挑战:基于 AI 技术的深度邮件伪造,不仅使得跨国邮件攻击更容易,也使攻击样本更加多样化、更具迷惑性;基于恶意二维码、加密压缩包的攻击方式使得邮件中的恶意链接、恶意附件更加难以识别;基于动态 IP 池的账号爆破方式,

4、也使很多传统的防爆破技术失效。“盗号”+“同域钓鱼”也使得域内通信不再可信。基于人工智能大模型的新一代邮件安全技术目前已经进入实战阶段,并已初步展现出显著优于传统邮件安全技术的识别能力和分析能力,或将成为未来邮件安全问题“破局”的关键。摘 要 截止 2023 年底,国内注册的企业邮箱独立域名约为 528 万个,活跃的国内企业邮箱用户规模约为 1.9 亿。2023 年,全国企业邮箱用户共收发各类电子邮件约 7798.5 亿封。其中,正常邮件占比45.8%、普通垃圾邮件 40.5%、钓鱼邮件 7.4%、带毒邮件 5.8%、谣言邮件 0.24%,色情、赌博等违法信息推广邮件约 0.18%。从正常邮件

5、的发送量上来看,工业制造类企业全年发送的邮件数量最多,约为全国邮件发送总量的 18.6%,排名第一;交通运输占比 16.7%,排名第二;其次是媒体占比为 15.2%;教育培训、IT 信息技术、互联网等也都是邮件发送量较多的行业。从域名归属来看,国内企业邮箱收到的所有垃圾邮件、钓鱼邮件和带毒邮件,美国都是最大的海外发送源。同时,自 2022 年以来,俄罗斯、乌克兰也成为头部的恶意邮件发送源头。2023 年下半年,由于某些中文邮件黑产团伙的突然活跃,导致国内企业邮箱收到的钓鱼邮件数量同比大幅增长 35.5%。年度最为流行的三种钓鱼邮件类型分别是身份验证/备案(36.1%)、补贴/退税(30.9%)

6、和升级/扩容(17.4%),三者之和占到了所有钓鱼邮件总量的 84.4%。2023 年,国内电子邮箱账号被盗规模高达 1022.2 万个,占全年活跃邮箱账号总量的5.38%;暴力破解是邮箱盗号最主要的手段,占到 2023 年邮箱异常登录行为检出总量的53.1%;由被盗号的电子邮箱发出的垃圾邮件,占到国内企业邮箱收到的所有垃圾邮件总量的 27.6%。从攻击技术与攻击方式来看,邮件安全问题呈现出以下几点主要趋势:AI 技术已被广泛用于恶意邮件的深度伪造;动态 IP 池已被广泛应用于邮箱爆破;邮箱盗号加同域钓鱼成流行攻击组合;带 logo 的恶意二维码、加密压缩的带毒附件均已成为逃脱安全检查首先攻击

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(奇安信:2023中国企业邮箱安全性研究报告(61页).pdf)为本站 (山海) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠