2017中国企业邮箱安全性研究报告_48页-5mb
报告摘要
2017 中国企业邮箱安全性研究报告总结
核心内容
2017年,中国企业邮箱在使用规模和安全威胁方面呈现出显著的特点。全国政企机构独立邮箱域名约为500万个,企业级邮箱活跃用户规模约为1.2亿,平均每天收发电子邮件约16.1亿封。其中,正常邮件占比25.4%,而垃圾邮件及其他非正常邮件占比高达64.7% + 4.08% + 2.12% + 2.23% + 1.47% = 74.85%,是正常邮件数量的三倍左右。
主要观点
一、电子邮箱的使用与规模
- 使用规模:2017年,全国企业级邮箱用户共收发电子邮件约5861.9亿封,其中正常邮件约1488.9亿封,平均每天发送正常邮件约4.08亿封。
- 行业分布:工业制造和教育培训机构在邮件发送量上占比最高,均为16.7%。教育培训、媒体、科研机构、医疗卫生等行业对邮件办公的依赖度最高。
- 地域分布:广州、北京、上海是企业级邮箱用户最多的城市,分别占10.6%、9.9%、7.0%。杭州是企业级邮箱服务器最多的城市,占53.0%。
二、垃圾邮件
- 规模:全国企业级邮箱用户共收到约3792.6亿封垃圾邮件,占邮件总量的64.7%,是正常邮件的2.5倍。
- 发送源:
- 国内发送者占比30.4%;
- 巴西发送者占比27.1%;
- 美国发送者占比9.6%;
- 从服务器IP来看,美国占比49.6%,中国占比38.4%。
- 受害者分布:
- 浙江省接收垃圾邮件最多,占35.0%;
- 广东省接收垃圾邮件占16.8%;
- 北京市接收垃圾邮件占15.5%。
- 时域分布:
- 垃圾邮件发送高峰在10月,占全年13.0%;
- 每周垃圾邮件发送高峰在周三和周四,占16.4%;
- 每日垃圾邮件发送量在凌晨0点-2点最高,占全天的6.9%。
三、钓鱼邮件
- 规模:全国企业级邮箱用户共收到约239.2亿封钓鱼邮件,占邮件总量的4.08%,平均每天约6553.4万封。
- 发送源:
- 巴西发送者占比39.4%;
- 捷克发送者占比9.6%;
- 中国发送者占比8.7%。
- 受害者分布:
- 浙江省接收钓鱼邮件最多,占39.7%;
- 广东省接收钓鱼邮件占25.2%;
- 北京市接收钓鱼邮件占14.6%。
- 时域分布:
- 钓鱼邮件高峰在第四季度,尤其是11月占44.9%;
- 每周钓鱼邮件高峰在周三,占25.7%;
- 每日钓鱼邮件高峰在凌晨0点-1点,占6.9%。
四、带毒邮件
- 规模:全国企业级邮箱用户共收到约124.3亿封带毒邮件,占邮件总量的2.12%,平均每天约3404.7万封。
- 病毒类型:
- 非PE文件病毒占97.5%;
- PE文件病毒占2.5%。
- 攻击载荷:
- 下载者木马占比38.3%;
- 远控木马占比23.7%;
- 信息盗取木马占比13.9%;
- 勒索软件占比11.7%。
五、鱼叉邮件的全球攻击
- 攻击主题:
- 订单类邮件占比39.8%;
- 支付类邮件占比19.4%;
- 无主题邮件占比14.7%。
- 攻击行业:
- 企业占比61.5%;
- 金融机构占比14.7%;
- 政府机构占比7.1%。
- 攻击地区:
- 亚洲占比29.8%;
- 北美洲占比23.1%;
- 欧洲占比21.9%。
- 发件邮箱:
- 企业专用邮箱占比55.7%;
- 个人邮箱占比44.3%,其中Gmail占比19.3%。
- 攻击方式:
- 恶意宏文档占比59.3%;
- 系统漏洞利用占比36.3%;
- 带交互的恶意对象攻击占比未明确,但有相关案例;
- 嵌入带毒程序攻击占比未明确,但有相关案例。
关键信息
僵尸网络与垃圾邮件
- 2017年下半年,僵尸网络开始广泛用于垃圾邮件攻击。
- 垃圾邮件中,至少10%由僵尸网络产生,且发送源分布广泛,单个邮箱发送量不高,不易察觉。
- 预计未来1-2年内,僵尸网络将成为最主要的垃圾邮件发送源。
鱼叉邮件攻击案例
- 摩诃草组织(APT-C-09):
- 钓鱼邮件中,诱导用户点击链接,下载利用CVE-2017-8570漏洞的Office文档,进而下载远控木马。
- 攻击后,木马会长期控制用户电脑。
- 某特殊行业工业企业:
- 攻击者通过仿冒OA钓鱼和带毒邮件附件进行攻击。
- 仿冒OA钓鱼邮件中,攻击者冒充IT管理员,诱导用户点击链接,进入钓鱼网站。
- 带毒邮件附件中,文档伪装成Word文件,实际为自解压程序,释放木马并打开伪装的正常文档以迷惑用户。
附录信息
- 弱密码:
- 中国十大电子邮箱弱密码包括“123456”、“9876543210”、“Asdf123456”等。
- 弱密码多为键盘顺序组合或简单数字组合。
- 全球十大电子邮件安全事件:
- 谷歌被要求交出国外服务器上的电子邮件;
- 雅虎泄露3200万账户数据;
- 黑客以公布电子邮件要挟社会团体;
- 黑客在暗网上兜售2000多万个GMAIL账户;
- 美国两家科技公司被欺诈邮件骗取1亿美元;
- NECURS僵尸网络重操旧业发送垃圾邮件;
- 丹麦称国防部和外交部邮箱遭俄黑客入侵;
- 加拿大贝尔190万个邮箱地址遭黑客窃取;
- 富国银行发错邮件导致5万客户信息泄露;
- 美国新型税务邮件诈骗来袭。
总结
2017年,中国企业邮箱面临严重的安全威胁,垃圾邮件、钓鱼邮件、带毒邮件和鱼叉邮件均呈上升趋势。其中,鱼叉邮件因使用社会工程学手法而极具迷惑性,攻击者常利用Office文档作为载体,通过宏代码或漏洞利用方式执行恶意程序。僵尸网络成为垃圾邮件攻击的重要工具,其分布广泛且隐蔽,对传统反垃圾邮件技术构成挑战。因此,加强企业邮箱安全防护,提高用户安全意识,及时更新系统补丁,是应对这些威胁的关键措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载