2016中国企业邮箱安全性研究报告_43页_3mb
报告摘要
2016 中国企业邮箱安全性研究报告总结
核心内容
2016年,中国企业邮箱用户规模已达到1.12亿,并持续增长。企业邮箱在办公系统中扮演着重要角色,承担着身份认证、内部沟通及对外商务交流等关键功能。一旦邮箱被攻击,不仅影响个别用户,还可能危及整个企业内网和对外合作。
主要观点
-
攻击者偏好攻击企业邮箱:
- 邮箱服务器端口是企业内网唯一对外公开的端口。
- 企业邮箱发送垃圾邮件无数量限制,易被用于大规模攻击。
- 企业安全管理水平普遍较低,容易成为黑客攻击目标。
- 企业邮箱更易被用于精准攻击,如APT攻击中的鱼叉邮件。
-
企业邮箱攻击的主要手段:
- 垃圾邮件:最常见,占邮件总量的69.8%,危害主要在于系统负担。
- 邮箱盗号:攻击者通过撞库、暴力破解、钓鱼等方式盗取邮箱,用于发送垃圾邮件、进行商业欺诈或内网攻击。
- 钓鱼邮件:攻击者冒充管理员或特定组织,诱骗用户提供个人信息。
- 带毒邮件:攻击者在邮件中夹带木马,控制用户设备或窃取信息。
关键信息
一、垃圾邮件
- 数量:2016年全国企业邮箱平均每天收到2000余万封垃圾邮件,全年预计73亿封。
- 类型:商品推销类(68.2%)、信息订阅类(26.9%)、色情网站类(2.4%)。
- 附件:35.2%的垃圾邮件包含附件,其中图片附件占比80%,以JPG为主。
- 危害:虽然垃圾邮件对系统影响较小,但会引发次生灾害,如IP被列入黑名单。
二、邮箱盗号
- 现象:包括密码被篡改、发送垃圾邮件、内外邮件欺诈、第三方账号被盗。
- 原因:弱密码、带毒邮件、钓鱼邮件、服务器拖库或撞库。
- 典型案例:
- 某企业300多个邮箱被攻击,用于发送境外赌博网站推广信息。
- 攻击者通过钓鱼邮件盗取邮箱,形成“钓鱼-盗号-攻击”的循环。
- 建议:
- 技术措施:启用双因子认证、弱密码检测、周期性强制改密、垃圾邮件阻断、异常登录监测、反钓鱼引擎、反病毒引擎。
- 员工教育:不使用相同密码注册第三方平台,提高对钓鱼邮件的警惕性。
- 综合管理:规范账号管理,避免离职或调动未及时处理造成安全漏洞。
三、钓鱼邮件
- 类型:以OA系统管理员身份冒充发送的虚假升级邮件、恐吓邮箱停用邮件。
- 特点:
- 虚假升级邮件常诱导用户输入密码等信息。
- 恐吓停用邮件设置短时间期限,迫使用户快速响应。
- 典型案例:
- 尼日利亚骗局:通过伪造邮件诱导受害者汇款,声称能获得巨额财富。
- 阿拉伯银行骗局:冒充银行管理人员,声称有存款需通过受害者协助取出。
四、带毒邮件
- 类型:包括远控木马、盗号木马、下载者木马。
- 攻击方式:通过附件诱导用户打开恶意程序,从而控制设备或窃取信息。
- 危害:不仅造成数据泄露,还可能引发进一步攻击。
邮箱攻击事件的四个层次
| 事件层次 | 钓鱼邮件 | 钓鱼网址 | 带毒邮件 | 带毒木马 | 邮箱盗号 | 攻击量 | 攻击目的 | 攻击手段 |
|---|---|---|---|---|---|---|---|---|
| 垃圾邮件 | 无 | 无 | 无 | 无 | 无 | 高 | 发送商业推广信息 | 群发邮件 |
| 个体攻击 | 有 | 有 | 有 | 有 | 有 | 中 | 盗号发送垃圾邮件、骗取个人财物 | 仿冒邮箱、钓鱼邮件、盗号木马、敲诈者木马 |
| 商业欺诈 | 有 | 有 | 有 | 有 | 有 | 中 | 骗取公司财物 | 仿冒邮箱、盗号、撞库 |
| APT攻击 | 有 | 有 | 有 | 有 | 有 | 低 | 情报窃取、系统破坏 | 邮件携带专用木马 |
附录:2016年全球电子邮件十大安全事件
- FACC CEO遭邮件诈骗5000万欧元
- 时代华纳30多万客户邮箱泄漏
- 敲诈者木马通过邮件大规模攻击
- 通灵邮件诈骗百万美国人1.8亿美元
- 俄罗斯2亿电子邮件账号被售卖
- 带毒邮件盗取日大型旅社800万用户资料
- 尼日利亚电邮诈骗6000万美元
- 德国莱尼集团遭邮件诈骗4000万欧元
- 雅虎逾5亿用户资料两年前被窃
- 希拉里邮件门影响美国大选
总结
企业邮箱的安全性至关重要,但其安全管理水平普遍较低,容易成为攻击目标。攻击手段多样,包括垃圾邮件、邮箱盗号、钓鱼邮件和带毒邮件,其中邮箱盗号和钓鱼邮件尤为常见。企业应通过技术手段(如双因子认证、弱密码检测、反钓鱼与反病毒引擎)和管理手段(如员工教育、账号规范管理)提升邮箱安全性,防止攻击事件的发生和扩散。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载