【广东盈世计算机科技_奇安信集团】中国企业邮箱安全性研究报告_55页_4mb
报告摘要
中国企业邮箱安全性研究报告总结
报告由广东盈世计算机科技有限公司与奇安信集团联合发布,结合其专业监测数据,分析了2024年企业邮箱安全形势及威胁趋势。核心内容如下:
-
市场规模与发展
- 国内企业邮箱独立域名注册量达530万个,活跃用户规模约2亿,同比增长53%。
- 邮件收发总量81.884万亿封,正常邮件占比46.8%,垃圾邮件(38.3%)、钓鱼邮件(9.2%)、带毒邮件(5.4%)占比显著。
-
安全威胁现状
- 垃圾邮件:总量3.1394万亿封,占比38%。发送源以中国(35.5%)和美国(17.7%)为主,其他地区如俄罗斯、乌克兰增速明显。
- 钓鱼邮件:总量7.55万亿封,同比增长308%,主要针对工业制造(23.6%)、教育(12.7%)和交通运输(10.8%)等行业。重点领域包括补贴/退税(32.1%)、升级/扩容(25%)和身份验证/备案(15.6%),三类合计占总量72.7%。
- 带毒邮件:总量4.446万亿封,同比下降17%。发送源集中于美国(28.2%)、荷兰(18%)、保加利亚(6.1%)等。
-
账号安全风险
- 2024年被盗邮箱账号达1074万个,占活跃账号总量的53.7%。
- 暴力破解为主要攻击手段,占比53.7%。常用工具为“sanmaoSmtpCracker.exe”,国内IP集中于江苏(45.8%)、湖北、辽宁。口令多通过账号名变形生成,73.2%的违规划分为此类。
-
攻击技术演进
- 域名劫持:攻击者抢注企业已放弃注册的域名,伪装成合法邮箱发送恶意邮件。例如“SubdoMailing”组织利用8000+域名和22万IP进行大规模投放。
- 生成式AI:AI被用于自动化生成钓鱼邮件内容,提升攻击效率;部分带毒邮件附件疑似由AI编写,具备快速变异和免杀能力。
- 盗号测试信:黑产在攻破邮箱后向被盗账号发送测试信,验证能否正常收发邮件,2024年Q4监测到12833封此类邮件。
-
典型案例与防范建议
- 二维码补贴诈骗:伪装政府通知诱导用户扫码,窃取银行卡信息。
- 系统升级钓鱼:伪造内部通知链接,诱导用户输入账号密码。
- 身份验证钓鱼:冒充高管发送安全认证邮件,最终盗取账号。
- 日文银行卡诈骗:针对高校和企业员工,仿冒日本银行诱导泄露信息。
- APT攻击:邮件系统成为高级持续性威胁(APT)的目标,通过供应链控制入侵企业。
-
趋势分析
- 邮件安全威胁呈现“核心收缩、边缘扩张”全球趋势,中美主导地位下降,东欧、东南亚成为新热点。
- 域名劫持、AI生成内容、规模化黑产攻击是未来主要风险方向。
-
防御对策
- 企业需设置邮箱域名白名单,防范劫持攻击。
- 强化双因子认证,避免因认证请求泄露口令。
- 部署AI驱动的邮件安全网关与数据防泄露系统,结合传统反病毒技术应对新型威胁。
报告强调,邮件安全是企业整体防御体系的关键环节,需以技术升级为核心,结合用户安全意识提升,应对日益复杂的网络攻击形势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载