2025年Q2企业邮箱安全性报告-Coremail+CACTER邮件安全_20页_3mb
报告摘要
CACTER 2025第二季度企业邮箱安全报告总结
-
整体邮件概况
- 正常邮件接收量为9.67亿封,环比下降7.7%,同比增长21.0%,显示企业通信活跃度提升。
- 垃圾邮件总量9.72亿封,环比持平但同比增长6.81%,境外源占比61.5%,境内源占比38.5%,主要攻击源包括北京、广东、香港等境内地区,以及境外的俄罗斯和美国。
- 钓鱼邮件攻击量达2.15亿封,同比增长50.35%,环比下降12.24%,境外占比上升至67.33%,表明跨境网络诈骗加剧;域内钓鱼邮件涉及1,760个被盗账号,发起18.8万封邮件,占比0.09%,平均每个被盗账号发送107封内部钓鱼邮件。
-
垃圾邮件趋势
- 境内攻击源以北京、广东、香港为主;境外攻击源以俄罗斯和美国为首,这些国家的邮件服务可能因开放SMTP和域名劫持问题而成为热点。
- 行业分布:教育、企业和IT互联网行业的垃圾邮件数量最多。
-
钓鱼邮件趋势
- 全球增长显著,国内攻击源集中于香港,境外由俄罗斯、日本和美国主导;钓鱼邮件内容常仿冒日常通知、发票、快递等情境,通过高仿真标题和内部信任诱导点击,危害包括敏感信息泄露和财务损失。
-
域内安全威胁
- 监测到1,760个企业邮箱账号被盗,用于发起域内钓鱼邮件,这些攻击具有高仿真度、深渗透和高危害性,可形成“账号泄露→信任劫持→更大规模泄露”的循环。
- 建议构建专属防护机制,如部署CACTER邮件安全网关,提升员工安全意识,强化内部威胁检测。
-
暴力破解态势
- 被拦截暴力破解攻击38.2亿次,成功次数551.9万次,环比下降但威胁持续;教育行业高危账号占比高,企业账号被攻击域名占比升,需防范精准攻击和供应链风险。
-
邮件安全解决方案
- 推荐AI驱动的大模型安全网关,结合四大AI能力提升威胁检测和防御,包括高管保护、URL沙箱和统计报告模块;并强化域内钓鱼防护,提供完整安全管控方案以应对域内异常发信行为。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载