2019全球邮件安全趋势回顾_8页_583kb
报告摘要
2019年全球邮件安全趋势回顾总结
核心内容概述
2019年全球邮件安全环境持续面临挑战,垃圾邮件、病毒邮件及恶意邮件的数量较2018年有所增长。整体邮件中,垃圾邮件平均占比达到 83.67%,全年分布较为均匀,且多数月份的占比均高于2018年。与此同时,网络攻击手段不断演化,包括APT攻击、钓鱼邮件、SMTP DoS攻击等,对企业和个人用户构成了重大威胁。
主要观点
-
垃圾邮件与病毒邮件增长
2019年垃圾邮件数量较2018年增长约 6%,全年分布均匀,第四季因消费旺季(如双11、双12、圣诞节)达到高峰。病毒邮件占比维持在 0.15% 以上,攻击手法逐渐复杂化。 -
钓鱼邮件与恶意链接
钓鱼邮件数量是2018年的 2.8倍,攻击者使用在地化语言和社交工程手法提高成功率。部分钓鱼邮件通过静态HTML文件伪装,避开浏览器的保护机制,直接将用户输入的敏感信息上传至远程钓鱼网站。 -
SMTP DoS攻击
SMTP DoS攻击在第四季显著增加,同时四月和六月也有明显上升趋势。这类攻击通常与EDM和钓鱼邮件结合,导致邮件服务中断。 -
附件类型与攻击风险
Word、Excel、ZIP、RAR 是最常被用于攻击的附件类型。其中,Word 文件因常用于商业沟通,成为攻击者的主要目标。ZIP 和 RAR 因解压功能广泛,也被频繁用于隐藏恶意文件。 -
Office文件漏洞利用
多个Office文件漏洞(如 CVE-2014-4114、CVE-2018-0802、CVE-2017-11882)全年被利用,其中 CVE-2014-4114 在第三季出现大量攻击样本,主要针对电子、食品、医疗行业。攻击者利用这些漏洞进行APT攻击或渗透测试。 -
BEC与419诈骗邮件
尽管BEC和419诈骗邮件数量下降,但其风险并未降低。BEC诈骗邮件下降幅度高于419诈骗,但诈骗手法更加隐蔽和复杂。 -
信任来源受挑战
电子邮件的信任度持续受到威胁,BEC事件频发,攻击者利用合法域名空间进行伪装。钓鱼邮件常通过超链接诱导用户输入敏感信息,甚至结合Google OAuth、Office 365等平台进行更高级的攻击。 -
供应链攻击
供应链攻击成为APT攻击的常见手段,攻击者通过目标合作伙伴进行渗透,利用信任关系绕过防护措施。
关键信息
- 垃圾邮件占比:全年平均 83.67%,高于2018年。
- 病毒邮件占比:全年平均 0.15%,第四季波动较大。
- 钓鱼邮件增长:数量为2018年的 2.8倍,攻击手法更加隐蔽。
- 常用附件类型:Word(24.90%)、Excel(3.33%)、ZIP(9.98%)、RAR(9.51%)。
- 常用漏洞利用:CVE-2014-4114、CVE-2018-0802、CVE-2017-11882。
- APT攻击趋势:继续使用Office漏洞进行攻击,主要针对高价值目标。
- BEC与419诈骗:虽然邮件数量下降,但风险依然存在。
- 攻击手段演变:钓鱼邮件结合OAuth机制,静态HTML文件伪装成正常邮件,规避浏览器保护。
重要趋势
- 信任机制被破坏:攻击者利用合法域名、白名单等手段伪装邮件,增加攻击成功率。
- 技术演进带来的新威胁:随着5G部署和云运算的发展,未来网络攻击的速度和规模可能进一步扩大。
- 多因素验证必要性提升:单纯依赖账号密码的防护已不足,需加强多因素验证机制。
结论
2019年电子邮件安全形势严峻,攻击手段多样化且技术不断升级。随着技术的发展,未来攻击的复杂性与危害性将更大,电子邮件仍将是网络攻击的重要入口。企业和个人需提高警惕,加强邮件安全防护措施,如多因素验证、定期更新软件、警惕钓鱼邮件等。
关于ASRC垃圾讯息研究中心
ASRC垃圾讯息研究中心(Asia Spam-message Research Center)长期与中华数字科技合作,致力于全球垃圾邮件、恶意邮件及网络攻击事件的研究。通过数据分析、趋势研究、跨行业交流等方式,推动网络安全环境的改善。更多资讯请参考 www.asrc-global.com。
试读结束,高清完整版pdf/doc/ppt,请点下载