奇安信:2021中国企业邮箱安全性研究报告_29页_2mb
报告摘要
2021中国企业邮箱安全性研究报告总结
核心内容
本报告由广东盈世科技计算机有限公司与奇安信集团联合发布,旨在分析2021年中国企业邮箱的安全性现状,涵盖邮件使用规模、垃圾邮件、钓鱼邮件、带毒邮件等关键领域,并提供相关防护建议与解决方案。
主要观点
- 企业邮箱用户规模持续增长,2021年国内注册企业邮箱独立域名约535万个,活跃用户约1.8亿。
- 企业邮箱使用以办公为主,内部邮件占比最高,达到34.7%,其次是内外通发邮件(42.4%)和外部邮件(22.9%)。
- 2021年全国企业邮箱用户收发邮件总量约为7637.7亿封,其中正常邮件占44.3%,垃圾邮件占39.8%,钓鱼邮件占4.5%,带毒邮件占7.98%。
- 垃圾邮件数量首次少于正常邮件,2021年垃圾邮件总量为3042.1亿封,占邮件总量的39.8%。
- 钓鱼邮件发送源主要来自美国(41.0%)、中国(11.7%)、新加坡(5.3%)等国家。
- 带毒邮件主要来自美国(36.8%)、中国(20.8%)、加拿大(4.7%)等地区,2021年带毒邮件总量为609.5亿封,同比增长23.9%。
- 钓鱼邮件受害者主要集中在工业制造(26.2%)、交通运输(12.0%)、教育培训(7.5%)等行业。
- 企业邮箱成为黑客攻击的重要入口,尤其是APT攻击和BEC商业邮件诈骗,对企业的安全构成严重威胁。
第一章:电子邮箱的使用与规模
一、电子邮箱的使用规模
- 2021年,国内注册企业邮箱独立域名约535万个,同比增长1.5%。
- 活跃用户规模约1.8亿,同比增长12.5%。
- 全年收发各类电子邮件总量约7637.7亿封,同比增长15.0%。
- 平均每天收发邮件约20.9亿封,人均每天发送约5.1封。
二、电子邮箱用户行业分布
- 工业制造类企业注册邮箱域名最多,占比31.5%。
- 交通运输行业次之,占比11.7%。
- 外资机构占比8.5%,互联网企业占比7.4%,IT信息技术占比7.0%,金融行业占比6.1%。
- 教育行业(.edu.cn)正常邮件发送量占比3.95%,政府行业(.gov.cn)占比1.26%,组织机构(.org.cn)占比0.15%。
三、电子邮件的地域分布
- 企业邮箱服务器主要设在北京(21.7%)、上海(15.0%)、深圳(11.1%)。
- 国内收发邮件占总量的73.8%,海外收发占26.2%。
第二章:垃圾邮件
一、垃圾邮件的规模
- 2021年,全国企业邮箱用户共收到垃圾邮件3042.1亿封,占邮件总量的39.8%。
- 垃圾邮件数量首次少于正常邮件,是正常邮件数量的90.0%。
二、垃圾邮件发送源
- 垃圾邮件发送源中,国内占比47.8%,美国占比18.1%,俄罗斯占比6.3%。
- 国内垃圾邮件发送源中,安徽占比18.2%,江苏占比17.2%,北京占比11.6%。
- 教育培训行业为国内垃圾邮件发送源占比最高(11.3%),工业制造次之(7.6%),互联网企业第三(4.9%)。
三、垃圾邮件受害者
- 广东省用户收到的垃圾邮件最多,占比20.0%。
- 北京用户收到垃圾邮件占比18.3%,浙江用户占比12.2%。
- 垃圾邮件受害者主要集中在工业制造、交通运输、教育培训等行业。
第三章:钓鱼邮件
一、钓鱼邮件的规模
- 2021年,全国企业邮箱用户共收到钓鱼邮件约342.2亿封,同比下降25.8%。
- 平均每天约有0.9亿封钓鱼邮件被发出和接收。
二、钓鱼邮件发送源
- 钓鱼邮件发送源主要来自美国(41.0%)、中国(11.7%)、新加坡(5.3%)。
- 国内钓鱼邮件发送源中,北京占比17.9%,上海占比14.1%,广东占比11.5%。
三、钓鱼邮件受害者
- 北京为钓鱼邮件受害者最多的地区,占比38.3%。
- 广东、上海分别占比14.2%和12.4%。
- 钓鱼邮件受害者主要集中在工业制造(26.2%)、交通运输(12.0%)、教育培训(7.5%)等行业。
第四章:带毒邮件
一、带毒邮件的规模
- 2021年,全国企业邮箱用户共收到带毒邮件约609.5亿封,同比增长23.9%。
- 带毒邮件占邮件总量的7.98%,平均每天约1.7亿封。
二、带毒邮件发送源
- 带毒邮件发送源主要来自美国(36.8%)、中国(20.8%)、加拿大(4.7%)等地区。
第五章:邮件安全应急响应案例
一、下载破解软件导致内网终端自动发送恶意邮件
- 员工误操作导致木马病毒下载并执行,引发内网邮件攻击。
- 防护建议包括加强安全意识、限制个人PC接入内网、部署安全检测设备、定期安全巡检等。
二、APT组织利用钓鱼邮件进行攻击
- 通过仿冒供应商邮箱账号进行钓鱼攻击,诱导员工进行转账。
- 防护建议包括使用邮件安全网关进行检测、加强密码策略、进行反钓鱼演练等。
三、能源行业某客户内网收到钓鱼邮件应急事件处置
- 钓鱼邮件通过恶意Excel附件诱导用户运行木马,进而控制终端。
- 防护建议包括部署邮件安全检测设备、加强员工安全意识、进行反钓鱼演练等。
四、【补贴】主题钓鱼邮件泛滥
- 诈骗邮件伪装成国家补贴通知,诱导员工扫码或填写信息。
- 防护建议包括使用邮件安全网关、提高密码安全性、警惕可疑邮件、进行反钓鱼演练等。
五、BEC(Business Email Compromise)商业邮件诈骗
- 诈骗团伙冒充供应商、员工等,进行高级钓鱼攻击,骗取企业资金。
- 防护建议包括使用邮件安全网关进行检测、加强审批流程、进行反钓鱼演练、关注反诈资源等。
附件:相关产品介绍
附件1:CACTER邮件安全网关产品介绍
- 提供云/软件/硬件多种部署方式,支持主流邮件系统(Coremail、Exchange、O365、Gmail等)。
- 拦截垃圾邮件、钓鱼邮件、病毒邮件、BEC诈骗邮件,拦截率高达99.8%,误判率低于0.02%。
- 采用自研算法NEVER1.0、IP信誉评估、实时邮件指纹检查、机器学习算法等,实现多维分析与检测。
- 支持加密附件检测、恶意链接保护、内容检测等功能。
附件2:奇安信网神邮件威胁检测系统
- 提供高级威胁检测及处置方案,支持多种病毒检测引擎与威胁情报结合。
- 采用动态沙箱、机器学习模型、邮件行为检测等技术,有效识别高级威胁。
- 具备海量数据存储与检索能力,支持多种异常场景检测。
- 适用于政府、企业、金融、军队等大型单位,提升整体邮件安全防护水平。
联系方式
- 官方网站:www.cater.com
- 服务热线:400-000-1631
- 微信公众号:CASTER 邮件安全
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载