奇安信_2024中国企业邮箱安全性研究报告_55页_4mb
报告摘要
《中国企业邮箱安全性研究报告》揭示了中国企业在2024年面临的邮件安全挑战及趋势。
一、市场规模与威胁趋势
企业邮箱注册域名约530万个,用户规模约2亿,年度邮件收发总量8.1884亿封,其中钓鱼邮件和带毒邮件占比显著增加,钓鱼邮件同比激增30.8%。垃圾邮件虽占比下降,但带毒邮件逐年减少,部分得益于邮件安全技术的进步。
二、钓鱼邮件威胁
钓鱼邮件是主要攻击手段,占邮件总量9.2%,攻击者利用AI生成内容,提升欺骗性。流行类型包括补贴退税、系统升级和身份验证,多利用伪造链接或二维码诱导用户提供敏感信息。香港成为主要攻击源,占比超17%。
三、带毒邮件与账号安全
带毒邮件占比降至5.4%,但仍占比较高。邮箱被盗规模达1074万个,暴力破解占比53.7%,大部分攻击通过用户名变形生成口令。生成式AI不仅用于内容伪造,还辅助攻击者进行目标选择和口令爆破。
四、技术演进与防御措施
域名劫持和AI技术被广泛用于大规模邮件攻击,攻击者利用劫持域名绕过安全检查,并通过社交媒体和伪造链接进行欺诈。防御需通过白名单管理、双因子认证、AI技术反制和安全邮件网关等高级手段。
五、行业与地域分布
工业制造、交通运输和教育培训行业是主要受害者,北京、广东和上海是垃圾邮件和钓鱼威胁的集中区域,美国和香港持续位列发送源主要地区之一。
报告强调,企业需加强对生成式AI风险、多语种钓鱼邮件、域名劫持和账号安全的应对,并部署智能邮件防护系统,增强数据安全策略。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载