网际思安_2024年全球邮件威胁报告_36页_2mb
报告摘要
2024年网际思安全球邮件威胁报告总结
2024年邮件安全态势
- 正常邮件占比27%,同比上升4%;非正常邮件占比73%,同比下降4%。
- 钓鱼邮件占比降至61%,但仍占所有邮件攻击方式的84%,主要下降原因包括邮件过滤技术提升、用户安全意识增强等。
- 独立钓鱼网站数量峰值出现在12月,达588,272个;钓鱼邮件主题设计更精巧,福利领取类钓鱼邮件占比高。
- 账号接管威胁爆发性增长350%,平均每7家企业中1家受影响,导致内部钓鱼攻击增多,平均每事件损失约9万元。
- 病毒邮件在4月出现高峰,"HTML/Phishing.Agent"木马占比23.8%,仍是主要威胁;病毒邮件整体趋势缓解5%。
钓鱼邮件威胁
- 主要被仿冒品牌包括微软、某丰快递、某东商城等,钓鱼邮件利用仿冒登录页和诱饵文件引导用户泄露信息。
- 钓鱼链接和主题趋势显示,攻击手法复杂化,独立钓鱼网站和主题多样化,目标主要集中在云服务、金融机构和社交网络。
病毒邮件威胁
- 病毒邮件占比下降,"HTML/Phishing.Agent"木马为最风险威胁,能窃取用户凭证和数据;其他高风险病毒包括"DOC/fraud"木马,后者伪装成合法附件。
账号接管威胁
- 账号接管同比增长350%,常见攻击方式包括暴力破解和恶意软件感染,平均每事件损失约9万元。
- 大型企业易受害,如某企业遭受超50万暴力破解尝试,攻击后常导致内部钓鱼邮件传播。
2025年邮件安全预测
- 基于AI的攻击将增长,AI可用于生成更逼真钓鱼邮件,需利用AI检测技术应对。
- 内部钓鱼邮件攻击预计减少,因检测技术提升,如思安内部钓鱼360°防护解决方案。
- 跨境邮件传输监管起步,受中国数据安全法约束,将从国央企逐步推广。
- 邮件安全产品与企业IT环境进一步融合,包括统一认证、SOC协同和威胁情报集成。
- SaaS服务持续增长,为中小企业提供灵活邮件安全解决方案。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载