2017中国企业邮箱安全性研究报告_46页_5mb
报告摘要
2017年中国企业邮箱安全性研究报告总结
核心内容概览
2017年,中国企业级电子邮箱的使用规模与安全问题备受关注。报告指出,全国企业级电子邮箱用户活跃数量约为1.2亿,全年收发邮件总量达5861.9亿封,其中垃圾邮件占比高达64.7%,钓鱼邮件4.08%,带毒邮件2.12%。整体来看,非正常邮件的数量是正常邮件的三倍左右。企业邮箱的使用主要集中在工业制造、教育培训机构、媒体、交通运输等行业。
主要观点
1. 邮箱使用规模
- 截至2017年12月,活跃的政企机构独立邮箱域名约为500万个,企业级邮箱活跃用户规模约为1.2亿。
- 企业用户平均每天发送正常邮件约4.08亿封,人均每天发送约3.4封。
- 企业用户发送邮件中,30.8%为机构内部邮件,21.4%为外部邮件,47.8%为内外通发邮件。
2. 邮箱行业分布
- 工业制造类企业注册的邮箱域名最多,占比为27.6%。
- 从邮件发送量来看,工业制造和教育培训机构占比均为16.7%;媒体、交通运输行业分别占比为13.7%和10.6%。
- 教育、科研、医疗卫生、政府等行业的邮箱对邮件办公的依赖度较高。
3. 邮箱地域分布
- 企业级邮箱服务器主要集中在杭州(53.0%)、北京(16.3%)和深圳(10.0%)。
- 活跃用户数量排名前三的城市为广州(10.6%)、北京(9.9%)和上海(7.0%)。
4. 邮箱时域分布
- 企业用户正常邮件收发量在3月、9月和11月达到高峰,而非正常邮件在10月达到全年最高峰。
- 周三和周四为垃圾邮件和钓鱼邮件的发送高峰。
- 垃圾邮件在工作日全天分布较均匀,但在非工作日呈现明显的“凌晨攻击”现象。
5. 垃圾邮件
- 垃圾邮件数量为3792.6亿封,占企业级邮箱收发邮件总量的64.7%,是正常邮件的2.5倍。
- 垃圾邮件发送源中,国内占比30.4%,巴西占比27.1%,美国占比9.6%。
- 从服务器IP来看,美国占比49.6%,中国占比38.4%。
- 垃圾邮件发送源中,工业制造占比35.5%,互联网企业占比7.8%。
6. 钓鱼邮件
- 钓鱼邮件数量为239.2亿封,占企业级邮箱收发邮件总量的4.08%。
- 钓鱼邮件发送源中,巴西占比39.4%,捷克占比9.6%,中国占比8.7%。
- 钓鱼邮件受害者集中在浙江(39.7%)、广东(25.2%)和北京(14.6%)。
- 钓鱼邮件收发高峰集中在11月(44.9%),而1月最低(0.87%)。
7. 带毒邮件
- 带毒邮件数量为124.3亿封,占企业级邮箱收发邮件总量的2.12%。
- 非PE文件占比97.5%,PE文件占比2.5%。
- 98.8%的非PE病毒文件为vbs程序。
- 在PE文件中,32位程序占比58.2%,32位with UPX程序占比33.0%,.NET程序占比7.6%。
8. 鱼叉攻击邮件
- 鱼叉攻击邮件数量为3792.6亿封,占企业级邮箱收发邮件总量的64.7%。
- 鱼叉攻击邮件主要主题为订单类(39.8%)、支付类(19.4%)和无主题(14.7%)。
- 攻击目标主要是企业(61.5%)、金融机构(14.7%)和政府机构(7.1%)。
- 攻击地区主要集中在亚洲(29.8%)、北美洲(23.1%)和欧洲(21.9%)。
- 鱼叉攻击邮件携带的文档类型以Office文档为主(65.4%),其中Word文档占比81.8%。
- 攻击触发方式主要包括恶意宏(59.3%)和系统漏洞(36.3%)。
- 最终攻击载荷中,下载者木马占比最高(38.3%),其次是远控木马(23.7%)和信息盗取木马(13.9%)。
关键信息
1. 邮箱安全威胁
- 企业邮箱安全威胁主要来自于垃圾邮件、钓鱼邮件、带毒邮件和鱼叉攻击邮件。
- 2017年下半年,僵尸网络开始被大量用于垃圾邮件攻击,占比超过10%。
- 鱼叉攻击邮件利用社会工程学,伪装成正常邮件,诱导用户打开附件。
2. 鱼叉攻击案例
- 摩诃草组织(APT-C-09)利用CVE-2017-8570漏洞进行攻击,攻击速度极快。
- 钓鱼邮件攻击案例中,攻击者通过伪造邮件内容,诱导用户点击链接或打开附件,从而窃取信息。
3. 邮箱安全建议
- 用户应避免使用弱密码,如“123456”、“9876543210”等。
- 用户应提高安全意识,不轻易打开未知邮件附件,尤其是Office文档。
- 用户应避免自动运行宏代码,并及时更新系统漏洞补丁。
附录摘要
1. 中国十大电子邮箱弱密码
- 常见弱密码包括“123456”、“9876543210”、“Asdf123456”等。
2. 全球十大电子邮件安全事件
- 包括谷歌被要求交出国外服务器上的电子邮件、雅虎账户数据泄露、黑客勒索社会团体、Gmail账户在暗网售卖、美国科技公司被骗取1亿美元、Necurs僵尸网络重新发送垃圾邮件、丹麦国防部和外交部邮箱遭俄黑客入侵、加拿大贝尔邮箱地址被窃取、富国银行误发邮件导致客户信息泄露、美国新型税务邮件诈骗等。
3. 电子邮件安全研究成果
- 电子邮件欺诈增长2370%。
- 勒索软件成为最流行的邮件投递恶意程序。
- 银行木马URSNIF通过垃圾邮件进行传播。
- 全球约1/3大企业CEO的邮箱账户和密码可能遭泄露。
- 邮件地址解析漏洞影响全球33家邮件服务商。
- 两种模拟钓鱼攻击的点击率接近100%。
- 全球过半互联网邮件服务器受严重漏洞影响。
4. 各国电子邮件安全政策
- 美国众议院通过新的隐私保护法案。
- 美国国家犯罪局(NCA)力推DMARC协议。
- 美国DHS发布新规强化WEB安全和邮件安全。
总结
2017年,中国企业邮箱的安全问题日益严重,垃圾邮件、钓鱼邮件、带毒邮件和鱼叉攻击邮件数量巨大,且攻击手段多样化。企业邮箱的使用主要集中在工业制造、教育培训机构、媒体、交通运输等行业,且地域分布集中于杭州、北京、深圳等城市。僵尸网络和恶意宏代码是主要的攻击手段,用户需提高安全意识,避免使用弱密码,不轻易打开未知邮件附件,并及时更新系统漏洞补丁。此外,全球范围内也发生了多起重大电子邮件安全事件,凸显了电子邮件安全的重要性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载