【奇安信】2021中国企业邮箱安全性研究报告_29页_2mb
报告摘要
2021中国企业邮箱安全性研究报告总结
核心内容概述
本报告由广东盈世科技计算机有限公司与奇安信集团联合发布,基于Coremail与奇安信行业安全研究中心的联合监测数据,对中国企业邮箱的安全性进行了全面分析。报告涵盖了企业邮箱的使用规模、行业分布、地域分布、垃圾邮件、钓鱼邮件、带毒邮件的现状及案例分析,同时提出了相应的防护建议和解决方案。
主要观点
- 企业邮箱使用规模持续增长:2021年,国内注册企业邮箱独立域名约535万个,活跃用户约1.8亿,比2020年分别增长1.5%和12.5%。
- 邮件类型分布:2021年,企业邮箱用户收发邮件总量为7637.7亿封,其中正常邮件占比44.3%,垃圾邮件占比39.8%,钓鱼邮件4.5%,带毒邮件8.0%,谣言邮件2.8%。
- 垃圾邮件首次少于正常邮件:2021年垃圾邮件收发量为3042.1亿封,占总邮件量的39.8%,是正常邮件的90%。垃圾邮件增长速度远低于正常邮件。
- 钓鱼邮件来源与受害者分布:钓鱼邮件主要来自美国(41.0%)、中国(11.7%)和新加坡(5.3%),工业制造、交通运输和教育培训行业是钓鱼邮件的主要受害者。
- 带毒邮件增长显著:2021年企业级用户收到约609.5亿封带毒邮件,同比增长23.9%,主要发送源集中于北美洲与欧洲。
- 安全威胁日益复杂:包括APT攻击、BEC商业邮件诈骗、伪造域名、恶意宏代码等新型攻击手段层出不穷,对政企机构造成严重威胁。
- 安全防护技术不断进步:Coremail与奇安信联合推出邮件安全网关和邮件威胁检测系统,具备高拦截率和多维分析能力,支持多种部署方式,包括云、软件、硬件,适用于主流邮件系统。
第一章 电子邮箱的使用与规模
一、电子邮箱的使用规模
- 2021年,国内注册企业邮箱独立域名约535万个,较2020年增长1.5%。
- 活跃用户约1.8亿,比2020年增长12.5%。
- 全国企业邮箱用户共收发电子邮件约7637.7亿封,较2020年增长15.0%。
- 平均每天收发邮件约20.9亿封,人均每天发送约5.1封邮件。
二、电子邮箱用户行业分布
- 工业制造类企业注册的邮箱域名最多,占比31.5%。
- 交通运输行业次之,占比11.7%。
- 外资机构占比8.5%,互联网企业7.4%,IT信息技术7.0%,金融行业6.1%。
- 教育、政府、组织机构等使用独立邮箱域名较少,但正常邮件发送量相对较高。
三、电子邮件的地域分布
- 企业邮箱用户收发邮件以境内为主,占比73.8%,海外收发占比26.2%。
- 企业邮箱服务器主要位于北京(21.7%)、上海(15.0%)、深圳(11.1%)。
第二章 垃圾邮件
一、垃圾邮件的规模
- 2021年,全国企业邮箱用户共收到垃圾邮件3042.1亿封,占邮件总量的39.8%。
- 垃圾邮件增长速度远低于正常邮件,首次少于正常邮件收发量。
二、垃圾邮件发送源
- 国内垃圾邮件发送源占比47.8%,主要来自安徽(18.2%)、江苏(17.2%)、北京(11.6%)。
- 国内垃圾邮件发送源行业分布:教育培训(11.3%)、工业制造(7.6%)、互联网企业(4.9%)。
第三章 钓鱼邮件
一、钓鱼邮件的规模
- 2021年,全国企业邮箱用户收到钓鱼邮件约342.2亿封,比2020年减少25.8%。
- 平均每天约有0.9亿封钓鱼邮件被发出和接收。
二、钓鱼邮件发送源
- 美国是钓鱼邮件的主要来源,占比41.0%;中国占比11.7%;新加坡占比5.3%。
- 国内钓鱼邮件发送源主要集中在广东省(17.9%)、上海(14.1%)、北京(12.4%)。
三、钓鱼邮件受害者
- 北京是钓鱼邮件的主要受害地区,占比38.3%;广东(14.2%)、上海(12.4%)紧随其后。
- 受害行业集中在工业制造(26.2%)、交通运输(12.0%)、教育培训(7.5%)。
第四章 带毒邮件
一、带毒邮件的规模
- 2021年,全国企业级用户共收到约609.5亿封带毒邮件,同比增长23.9%。
- 带毒邮件占总邮件量的7.98%,平均每天约1.7亿封带毒邮件被发出和接收。
二、带毒邮件发送源
- 带毒邮件主要发送源为美国(36.8%)、中国(20.8%)、加拿大(4.7%)等。
第五章 邮件安全应急响应案例
一、下载破解软件导致内网终端自动发送恶意邮件
- 事件起因:员工误操作允许破解软件的请求,导致感染“永恒之蓝下载器木马”,向通讯录发送恶意邮件。
- 防护建议:加强安全意识培训,限制个人PC接入内网,部署安全检测设备,定期系统巡检。
二、APT组织利用钓鱼邮件进行攻击
- 攻击者冒充供应商,使用仿冒域名绕过SPF防护,通过钓鱼邮件诱导员工执行木马。
- 防护建议:部署邮件安全网关,加强域名仿冒检测,提高安全意识,进行反钓鱼演练。
三、能源行业某客户内网收到钓鱼邮件应急事件处置
- 攻击者利用带有恶意宏代码的Excel附件,诱导员工执行木马,控制终端。
- 防护建议:加强附件安全检测,部署邮件安全网关,进行安全意识培训。
四、【补贴】主题钓鱼邮件泛滥
- 诈骗邮件伪装成工资补贴通知,诱导员工扫码或点击附件。
- 防护建议:提高警惕,进行反钓鱼演练,加强密码策略,使用邮件安全网关。
五、BEC(Business Email Compromise)商业邮件诈骗
- 攻击者冒充供应商或高管,通过鱼叉式钓鱼获取信任,实施转账诈骗。
- 防护建议:多层确认业务往来,使用邮件安全网关,进行安全意识培训。
附件介绍
附件1:CACTER邮件安全网关产品介绍
- CACTER邮件安全网关支持Coremail、Exchange、O365、Gmail等主流邮件系统。
- 拦截率高达99.8%,误判率低于0.02%。
- 支持多种部署方式,包括云、软件、硬件。
- 提供恶意邮件隔离、链接保护、加密附件检测、内容检测等多功能模块。
附件2:奇安信网神邮件威胁检测系统
- 面向政府、企业、金融、军队等大型机构,具备高级威胁检测与处置能力。
- 采用动态沙箱、机器学习、威胁情报等技术,实现对高级威胁和定向攻击邮件的精准识别。
- 支持多种部署方式,可与现有安全系统协同工作。
- 提供海量数据存储与检索、多维分析、内容过滤等功能,提升邮件系统整体安全水平。
联系方式
-
官方网站:www.cater.com
-
服务热线:400-000-1631
-
微信公众号:CASTER 邮件安全
-
服务热线:4008-136-360
-
微信咨询:奇安信集团
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载