2016年-360研究报告_2016中国企业邮箱安全性研究报告_45页_3mb
报告摘要
2016 中国企业邮箱安全性研究报告总结
核心内容
2016年中国企业邮箱用户规模达到1.12亿,并预计在2017年底增长至1.35亿。尽管企业邮箱在个人用户中的重要性下降,但在企业办公中仍然扮演着不可替代的角色,承担着内网权限管理、内部信息沟通及对外正式沟通等重要功能。然而,企业邮箱也面临严重的安全威胁,主要形式包括垃圾邮件、邮箱盗号、钓鱼邮件和带毒邮件。
主要观点
-
攻击原因:
- 邮箱服务器端口对外开放,成为企业内网唯一暴露的端口。
- 企业邮箱发送垃圾邮件无数量限制,便于攻击者利用。
- 企业邮箱安全管理水平较低,多数未启用弱密码检测、SSL加密等基本安全功能。
- 企业邮箱更易于发动精准攻击,是APT攻击中的主要攻击入口。
-
攻击形式:
- 垃圾邮件:占企业收到邮件的69.8%,主要为商品推销类(68.2%)和信息订阅类(26.9%),附件中图片占比最高(80%)。
- 邮箱盗号:用户使用弱密码是主要原因,16.0%的企业邮箱使用弱密码,9.8%使用10个最流行密码,攻击者仅需尝试10次即可破解这些账户。
- 钓鱼邮件:攻击者常冒充系统管理员或特定组织,诱导用户输入账号密码。OA钓鱼邮件尤其常见,如“邮箱升级”、“邮箱停用”等借口。
- 带毒邮件:携带木马附件,以远控木马为主(61.8%),其次是下载者(14.5%)和非PE文件木马(99.1%为下载者)。攻击者常通过钓鱼或木马盗取邮箱,再利用其发送带毒邮件。
关键信息
- 垃圾邮件:全国企业用户平均每天收到2000余万封,全年预计73亿封,占总量的69.8%。
- 邮箱盗号:全年预计365万件,其中1097.6万个邮箱可能因弱密码被暴力破解。
- 钓鱼邮件:攻击者通过伪装身份,诱导用户输入信息或点击钓鱼链接,常见形式包括“虚假邮箱升级”和“恐吓邮箱停用”。
- 带毒邮件:每天约6000封,高峰可达数万封。远控木马占比最高,其次是下载者。
- 攻击事件层次:分为垃圾邮件(弱针对性、高攻击量)、个体攻击(中等针对性、中等攻击量)、商业欺诈(强针对性、中等攻击量)、APT攻击(强针对性、低攻击量)。
防御建议
技术措施
- 双因子认证:增强登录安全性,防止密码泄露后被直接利用。
- 弱密码检测与强制改密:防止使用简单密码,建议密码长度超过15位,包含数字、字母和特殊符号。
- 周期性强制改密:建议每3-6个月更换一次密码,并进行弱密码检测。
- 垃圾邮件阻断:系统应具备检测和阻断垃圾邮件的功能,防止IP被列入黑名单。
- 异常登录监测:识别短时间跨地域登录、频繁异地登录等异常行为。
- 反钓鱼引擎:识别钓鱼网址,拦截钓鱼邮件。
- 反病毒引擎:检测木马病毒,防止信息泄露。
员工教育
- 密码管理:企业邮箱密码应独立设置,不与第三方平台重复使用。
- 警惕钓鱼邮件:员工应提高对虚假升级、停用等邮件的识别能力,避免点击钓鱼链接。
- 安全意识培训:提升员工对网络攻击的认知和防范意识。
综合管理
- 账号管理:及时注销离职员工账号,更新权限,避免账号滥用。
- 系统维护:定期检查邮箱设置,防止被恶意修改。
- 内部监控:加强企业邮箱使用行为的监控,及时发现异常。
典型案例
- 某大型企业邮箱被盗号:攻击者通过钓鱼邮件盗取邮箱信息,随后大量发送赌博网站推广邮件,导致企业邮箱系统被其他系统列入黑名单,影响企业正常邮件发送。
- 尼日利亚骗局:冒充富人请求帮助,诱导用户支付费用,最终诈骗成功。
- 银行管理人员诈骗:冒充阿拉伯某国银行管理人员,谎称有用户存款,诱导用户合作取款。
附录:2016年全球十大电子邮件安全事件
- FACC CEO遭邮件诈骗5000万欧元
- 时代华纳30多万客户邮箱泄漏
- 敲诈者木马通过邮件大规模攻击
- 通灵邮件诈骗百万美国人1.8亿美元
- 俄罗斯2亿电子邮件账号被售卖
- 带毒邮件盗取日大型旅社800万用户资料
- 尼日利亚电邮诈骗6000万美元
- 德国莱尼集团遭邮件诈骗4000万欧元
- 雅虎逾5亿用户资料两年前被窃
- 希拉里邮件门影响美国大选
结论
企业邮箱安全问题不容忽视,需通过技术手段和管理措施相结合,提高员工安全意识,防范各种形式的攻击。企业应加强邮箱系统的安全配置,定期进行安全检测,确保邮箱系统的稳定与安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载