2024-08-04-中睿天下-2024+第二季度企业邮箱安全性研究报告_22页_4mb
报告摘要
2024年第二季度企业邮箱安全报告总结
一封告概况与威胁分析
2024年第二季度,企业邮箱垃圾邮件大幅增加,环比上升24.9%,同比上升40.6%,总量达9.1亿封,占邮件流量的44.59%。逾70%的垃圾邮件源自境外,尤其是美国、乌克兰和马来西亚,加剧了防御挑战。教育行业是主要攻击目标,接收垃圾邮件约3.32亿封。建议部署有效邮件过滤机制、开展反钓鱼培训、强化账户安全和推动信息共享。
钓鱼邮件攻击动态
第二季度钓鱼邮件数量达1.43亿封,境外来源占比56.23%,北京作为国内主要风险源,发出超286.5万次钓鱼攻击。教育行业占钓鱼邮件总量60%,企业占26%,仿冒官方通知和网站是常见手法。推荐增强双因素验证和用户安全教育。
垃圾与钓鱼邮件案例
垃圾邮件主要涉及教育培训主题,如人力资源管理师招生;钓鱼邮件以官方伪装通知为主,诱导用户提供敏感信息。典型案例包括补贴诈骗通知、电子发票诱导下载恶意软件和系统登录类钓鱼邮件。
暴力破解态势
暴力破解攻击环比降幅45%,但成功率上升,企业与教育行业是高发区,涉及高达21.4亿次尝试。建议普及强密码政策、推广双重验证,并加强账户监控。
跟踪案例分析
“高温季节福利”钓鱼邮件通过恶意二维码诱导银行卡信息窃取;“密码到期”邮件诱导用户点击虚假链接修改密码。黑产组织活动频繁,涉及数据收集和网站运营。
专家与产品介绍
报告由广东盈世计算机科技有限公司与北京中睿天下信息技术有限公司合作撰写。核心是Coremail邮件安全人工智能实验室,运用AI技术提升邮件安全,产品如CACTER邮件安全网关提供高精度威胁拦截服务。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载