Coremail_CACTER邮件安全_2025年第四季度企业邮箱安全性报告_27页_4mb
报告摘要
2025年第四季度企业邮箱安全性研究报告总结
核心内容
2025年第四季度,企业邮箱面临日益严峻的安全挑战,垃圾邮件与钓鱼邮件数量显著上升,攻击手法更加隐蔽与精准。整体邮件安全防护体系需持续优化,以应对不断演变的威胁。
主要观点
-
邮件总量与类型分布
企业邮箱用户共接收邮件13.38亿封,正常邮件占比54.85%,异常邮件占比45.15%。其中,普通垃圾邮件占比27.31%,钓鱼邮件占比17.44%,是当前企业邮箱面临的主要风险类型。 -
垃圾邮件趋势
垃圾邮件总量为10.97亿封,环比增长25.8%。境外垃圾邮件占比58.54%,主要来自越南、美国、澳大利亚等地区。教育行业因邮箱域名特征明显且用户基数大,成为垃圾邮件的主要接收行业。 -
钓鱼邮件趋势
钓鱼邮件数量激增至4.25亿封,环比增长148.65%,同比上升102.87%,呈现“爆发式增长”。攻击来源从境内主导转向境内外双高,攻击方式更加场景化、精准化。香港成为境内钓鱼邮件主要发信源,越南则为境外主要攻击源。 -
域内安全威胁
域内钓鱼邮件数量环比增长145%,但被盗账号数下降70%,表明企业账号安全管控有所改善。攻击者通过内部信任关系实施渗透,攻击手段高度仿真,利用员工对内部场景的信任降低防御成功率。 -
暴力破解攻击
全域暴力破解攻击次数为21.7亿次,环比下降26.7%,同比下降48.6%。但成功次数仅下降26.2%,说明攻击者精准度未减,企业需加强账号安全防护,特别是对高危账号进行重点监控。 -
银狐黑产团伙分析
银狐团伙利用MaaS模式形成庞大黑产,第四季度诈骗邮件数量达586.16万封,11月爆发式增长159.5%。其攻击手段包括加密附件、仿冒官方邮件、使用SuperMailer等工具,攻击方式复杂且难以检测,对中小企业邮箱威胁尤为严重。
关键信息
攻击趋势
- 垃圾邮件:总量10.97亿封,环比增长25.8%,境外攻击源占比58.54%。
- 钓鱼邮件:总量4.25亿封,环比增长148.65%,同比上升102.87%。
- 暴力破解:攻击次数21.7亿次,环比下降26.7%,成功次数383.1万次,仅下降26.2%。
- 银狐诈骗邮件:总量586.16万封,11月增长率达159.5%,广泛使用加密附件以规避检测。
高危行业
- 教育行业:接收垃圾邮件与钓鱼邮件数量均最高,成为攻击者重点目标。
- 中小企业:因邮箱账号易被盗取,成为银狐团伙主要利用的发信源。
攻击手法
- 场景化与精准化:攻击者结合办公场景与用户需求,降低过滤概率。
- 加密附件:成为银狐团伙主要对抗手段,需专业邮件安全网关解密。
- 仿冒发信人名称:常使用“财务部”“人力资源部”等高信任度部门名称。
- 域内互发攻击:利用被盗账号向同域名其他账号发送诈骗邮件,攻击隐蔽性强。
防护建议
- 技术防护:部署邮件安全网关、启用双因子认证、监测异常登录与外发行为。
- 人员培训:开展场景化反钓鱼演练,提升员工安全意识与识别能力。
- 行业针对性:教育、IT互联网、金融、医疗等行业需加强安全防护措施。
邮件安全解决方案
- CASTER防暴卫士 + SMC2:实时拦截可疑登录,标记被盗账号,预警异常行为,保障账号安全。
- CASTER邮件安全网关:高效拦截垃圾邮件与钓鱼邮件,特别针对加密附件与域内互发攻击,提升防御能力。
- CASTER反钓鱼演练:模拟真实场景发送钓鱼邮件,统计“中招”情况,生成分析报告,提升员工安全意识。
总结
2025年第四季度,企业邮箱安全威胁持续加剧,垃圾与钓鱼邮件数量显著增长,攻击手法更加复杂与隐蔽。银狐团伙通过MaaS模式形成规模化攻击,利用加密附件与内部信任关系实施精准诈骗。教育等行业因账号管理松散与用户基数大,成为攻击重点。企业需从技术和人员两个层面系统性加强邮件安全防护,部署专业邮件安全网关,提升员工安全意识,以应对日益复杂的邮件安全威胁。
试读结束,高清完整版pdf/doc/ppt,请点下载