360:2016中国企业邮箱安全性研究报告_46页_4mb
报告摘要
2016中国企业邮箱安全性研究报告总结
核心内容
本报告分析了2016年中国企业邮箱的安全状况,指出企业邮箱在企业办公中的重要性,同时揭示了其面临的主要安全威胁及应对建议。报告主要聚焦于垃圾邮件、邮箱盗号、钓鱼邮件和带毒邮件四种攻击形式,并从攻击目的、攻击手段及防御策略等方面进行了详细探讨。
主要观点
-
企业邮箱的重要性
- 企业邮箱是企业办公的重要工具,承担着身份标识、内部沟通、外部商务联系等关键功能。
- 随着企业邮箱用户规模的快速增长(2016年底达1.12亿),其安全问题日益突出。
-
企业邮箱攻击的主要形式
- 垃圾邮件:占比最高(69.8%),主要为商品推销类(68.2%)和信息订阅类(26.9%)。
- 邮箱盗号:攻击手段包括暴力破解、木马、钓鱼等,其中弱密码是主要原因。
- 钓鱼邮件:尤其是OA钓鱼邮件,攻击者冒充系统管理员,以升级或停用为由诱导用户泄露信息。
- 带毒邮件:攻击者通过附件传播木马,如远控木马(61.8%)和下载者(14.5%),以及非PE文件中的下载者(99.1%)。
-
攻击者偏好
- 邮箱服务器端口对外公开,使得攻击者更容易实施攻击。
- 企业邮箱发送垃圾邮件无限制,导致攻击者容易利用盗取的邮箱大量发送垃圾邮件。
- 企业邮箱安全管理水平较低,多数未启用弱密码检测、SSL加密等基本安全功能。
-
攻击的四个层次
- 垃圾邮件:针对性弱,攻击量大,主要用于商业推广。
- 个体攻击:针对性弱,攻击量大,包括盗号、钓鱼、木马等。
- 商业欺诈:针对性强,攻击量中等,目标为企业员工或合作伙伴。
- APT攻击:针对性强,攻击量小,主要为情报窃取或系统破坏。
关键信息
- 垃圾邮件数量:全国企业用户平均每天接收到2000余万封垃圾邮件,全年预计总量为73亿封。
- 邮箱盗号情况:2016年1-10月,企业邮箱平均每天遭遇疑似盗号攻击事件约1.0万件,全年预计365万件。
- 弱密码问题:16.0%的企业邮箱使用弱密码,9.8%使用10个最流行密码,攻击者仅需尝试10次即可攻破约1097.6万个邮箱。
- 钓鱼邮件:攻击者常以“邮箱升级”“停用”等理由诱导用户点击钓鱼链接,获取敏感信息。
- 带毒邮件:PE文件木马占3.8%,非PE文件占96.2%,其中下载者占99.1%,远控木马占61.8%。
- 典型案例:2016年某企业邮箱被用于发送赌博网站推广信息,攻击者通过钓鱼邮件盗取密码,并利用多个邮箱进行攻击。
防御建议
技术措施
- 双因子认证:防止密码泄露后被直接入侵。
- 弱密码检测与强制改密:防止使用简单密码带来的风险。
- 周期性强制改密:建议每3-6个月更换一次密码。
- 垃圾邮件阻断:及时检测并阻断垃圾邮件发送,避免IP被拉黑。
- 异常登录监测:监控短时间内跨地域登录、频繁异地登录等行为。
- 反钓鱼与反病毒引擎:识别钓鱼链接及木马附件,实时拦截恶意邮件。
员工教育
- 密码管理:企业邮箱密码应独立设置,避免与第三方网站密码重复。
- 识别钓鱼邮件:教育员工识别虚假升级、停用等理由的钓鱼邮件。
- 提高安全意识:避免因轻信邮件内容而泄露个人信息或密码。
综合管理
- 及时处理离职或变更账户:避免闲置账户被攻击者利用。
- 定期审计邮箱使用情况:防止长期未使用邮箱成为攻击跳板。
- 加强内部管理:确保邮箱账号管理与权限变更及时有效。
附录要点
- 2016年全球十大电子邮件安全事件:包括CEO被诈骗、邮箱泄漏、木马攻击等,显示出企业邮箱安全威胁的严重性。
- 攻击者利用邮箱进行商业欺诈:如冒充富人或银行管理人员,诱导用户汇款。
结论
企业邮箱安全是企业整体信息安全的重要组成部分,需通过技术手段、员工教育和综合管理相结合的方式,提高防护能力。弱密码、钓鱼邮件、带毒邮件等仍是主要威胁,需引起足够重视。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载