2016年-数据局_360:2016中国企业邮箱安全性研究报告_45页_3mb
报告摘要
2016 中国企业邮箱安全性研究报告总结
核心内容
2016年中国企业邮箱用户规模已达到1.12亿,并预计在2017年底增长至1.35亿。企业邮箱在企业办公中发挥着重要作用,是内网权限管理、内部沟通及对外商务交流的重要工具。然而,企业邮箱也面临诸多安全威胁,主要体现在垃圾邮件、邮箱盗号、钓鱼邮件和带毒邮件四个方面。
主要观点
- 企业邮箱由于服务器端口对外开放、缺乏严格发送限制及安全管理水平低下,成为黑客攻击的主要目标。
- 邮箱盗号、钓鱼邮件和带毒邮件是企业邮箱攻击的三种主要形式,且三者之间存在交叉和关联。
- 企业邮箱安全问题的根源包括使用弱密码、未开启安全功能、员工安全意识薄弱及管理不善。
关键信息
一、垃圾邮件
- 2016年全国企业邮箱平均每天接收2000余万封垃圾邮件,全年总量约73亿封,占比高达69.8%。
- 垃圾邮件类型主要包括商品推销(68.2%)、信息订阅(26.9%)和色情服务(2.4%)。
- 35.2%的垃圾邮件携带附件,其中图片附件占80%,如机票、色情图片等。
- 垃圾邮件可能导致邮箱被拉黑,影响企业对外邮件发送。
二、邮箱盗号
- 2016年1-10月,企业邮箱平均每天遭遇疑似盗号攻击约1.0万件,全年预计365万件。
- 邮箱被盗后可能被用于发送垃圾邮件、实施内外部欺诈、盗取第三方账户信息。
- 用户使用弱密码是邮箱被盗的首要原因,约16.0%的企业邮箱使用弱密码,9.8%使用10个最流行密码。
- 通过暴力破解,攻击者可能在10次尝试内攻破约1097.6万个企业邮箱。
三、钓鱼邮件
- OA钓鱼邮件是最具危险性的攻击方式,攻击者冒充系统管理员,以升级、停用等理由诱导用户登录钓鱼网站。
- 钓鱼邮件常伪装成合法邮件,具有高度迷惑性,容易导致用户泄露个人信息。
- 钓鱼邮件可能直接要求用户在邮件中回复敏感信息,如邮箱账号和密码。
四、带毒邮件
- 带毒邮件通过附件形式传播病毒,PE文件占3.8%,非PE文件占96.2%。
- PE文件中远控木马占比最高(61.8%),其次是下载者(14.5%)。
- 非PE文件中下载者占比高达99.1%,说明此类邮件对用户危害极大。
- 敲诈者木马也较为流行,通过加密文件向用户索要赎金。
邮箱攻击事件的四个层次
| 事件层次 | 钓鱼目的 | 攻击量 | 攻击手段 |
|---|---|---|---|
| 垃圾邮件 | 商业推广 | 大 | 群发邮件 |
| 个体攻击 | 盗号、骗取个人财物 | 大 | 钓鱼、木马、撞库 |
| 商业欺诈 | 骗取公司财物 | 中 | 钓鱼、盗号 |
| APT攻击 | 情报窃取、系统破坏 | 小 | 邮件携带专用木马 |
防御建议
(一)技术措施
- 双因子认证:使用动态口令或APP认证,增强登录安全性。
- 弱密码检测:强制检测并修改弱密码,防止暴力破解。
- 周期性强制改密:建议每3-6个月更换一次密码。
- 垃圾邮件阻断:检测并阻止垃圾邮件发送,避免IP被拉黑。
- 异常登录监测:识别短时间内跨地域登录、频繁异地登录等异常行为。
- 反钓鱼引擎:识别钓鱼网址,实时拦截钓鱼邮件。
- 反病毒引擎:扫描邮件中的恶意程序,防止木马传播。
(二)员工教育
- 密码独立设置:企业邮箱密码应与其他第三方应用密码不同。
- 避免注册第三方:防止邮箱地址被泄露,成为攻击目标。
- 提高安全意识:识别钓鱼邮件,不轻易回复敏感信息。
(三)综合管理
- 及时销号与变更:避免离职或调动后邮箱未及时注销或变更。
- 控制邮箱数量:减少闲置邮箱,降低被攻击风险。
- 内部管理:确保邮箱使用与内网管理规则一致,防止账户滥用。
典型案例
- 某大型企业300余个邮箱被盗,用于发送境外赌博网站推广信息。
- 攻击者通过钓鱼邮件盗取企业邮箱,进而对更多邮箱发起攻击。
- 攻击过程长期潜伏,增加事后追查难度。
典型骗术
- 尼日利亚骗局:冒充富人,诱导用户支付费用以协助转移资产。
- 冒充银行管理人员:以定期存款为由,要求用户协助取款并分赃。
结论
企业邮箱安全问题不容忽视,需通过技术手段、员工教育及综合管理共同防范。弱密码、钓鱼邮件、带毒邮件等仍是主要威胁,企业应加强安全防护,防止邮箱被盗号及被用于攻击。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载