版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中国企业邮箱安全性研究报告年9月组长林延中裴智勇主要编写人员琦朱腾蛟江嘉杰练奕余心相关专家的悉心指导和宝贵建议,在此表示感谢。摘要仅就正常邮件而言,统计显示,全国企业邮箱用户在2021年共收发正常电子邮件约子邮箱使用独立域名较多的行业。名根据Coremail与奇安信行业安全研究中心的联合监测评估,2021年,全国企业邮箱用Coremail球,其根据Coremail与奇安信行业安全研究中心联合监测评估,2021年,全国企业级用户共。研究背景 2主要观点 3第一章电子邮箱的使用与规模 4一、电子邮箱的使用规模 4二、电子邮箱用户行业分布 5三、电子邮件的地域分布 6第二章垃圾邮件 8一、垃圾邮件的规模 8二、垃圾邮件发送源 8三、垃圾邮件受害者 10第三章钓鱼邮件 11一、钓鱼邮件的规模 11二、钓鱼邮件发送源 11三、钓鱼邮件受害者 12第四章带毒邮件 14一、带毒邮件的规模 14二、带毒邮件发送源 14第五章邮件安全应急响应案例 15一、下载破解软件,导致内网终端自动发送恶意邮件 15二、APT组织利用钓鱼邮件进行攻击 16三、能源行业某客户内网收到钓鱼邮件应急事件处置 17 五、BEC(BUSINESSEMAILCOMPROMISE)商业邮件诈骗 20附件1CACTER邮件安全网关产品介绍 22附件2奇安信网神邮件威胁检测系统 242研究背景们毒邮件为主体,从规模、发送源、受害者及典型案例等方面分析中国企业邮箱安全性。Coremail验,3主要观点随着邮件识别技术的持续进步,越来越多的其他恶意邮件(如钓鱼邮件、带毒邮件等)也在迅速增长,值得关注。手段多样且极具迷惑性的特点。的损失。4第一章电子邮箱的使用与规模5而言,统计显示,全国企业邮箱用户在2021年共收发正常电子邮件约22.9%为外部邮件,42.4%为内外通发邮件(收件人既有机构内部,也有机构外部)。6独立域名较多的行业。次图所示:最高。ovcn为0.08%,.邮箱域名占比为0.04%。而从正常邮件发送量上来看,.邮箱占78第二章垃圾邮件Coremail体分布如下图所示:门与邮件服务商)对境内垃圾邮件的源头的持续打击在相当程度上抑制了垃圾邮件的增长。意邮件监测并区分出来。未来此类型邮件的监测和防护也将成为邮件安全领域的主战场。正是由于这些对垃圾邮件的抑制因素使得垃圾邮件的增长速度远不及新增用户的增长正常收发邮件数量的增长速度。98.3%的垃圾邮件;浙江省排第三章钓鱼邮件行的鱼叉邮件攻击。Coremail460.9亿封减少了.8%。级用户邮件收发总量的4.5%,发送钓鱼邮件数量的占比情况如下图所示。邮P钓第四章带毒邮件Coremail共邮件的发送者多集中于北美洲与欧洲。其中,来自美国的带毒邮件最多占全球带毒邮件的分布及占比情况如下图所示。第五章邮件安全应急响应案例一、下载破解软件,导致内网终端自动发送恶意邮件(一)事件概述。员工A主机进行分析发现,该主机中天擎存在多个“永恒之蓝下载器木马”恶意文件拦截记录。继续对其系统日志及计划任务分析发现,事发当天员工A主机曾成功执行永恒之蓝马恶意计划任务。求”。(二)防护建议2)禁止通过非官方渠道下载应用软件,不随意点击来历不明的链接,加强内部人员安序并清除;4)加强日常安全巡检制度,定期对系统配置、系统漏洞、安全日志以及安全策略落实(一)事件概述查杀,并溯源攻击路径发现:攻击者为蔓灵花APT团伙。蔓灵花APT团队使用载并运行了钓鱼邮件中的木马文件。木马文件落地后在主机中创建恶意计划任务DefenderUpdater及恶意进程msicexec.exe,使受害主机每隔15分钟向APT恶意域名(二)防护建议内部人员安全意识培训,禁止点击来源不明邮件附件,禁止将敏感信息私2)安装杀毒软件并定期更新病毒库,开启杀毒软件对邮件附件的扫描功能,有效识别事件发生时可提供可靠的追溯依据;5)加强日常安全巡检制度,定期对系统配置、系统漏洞、安全日志以及安全策略落实三、能源行业某客户内网收到钓鱼邮件应急事件处置(一)事件概述容进行分析并排查疑似感染终端情况。急人员将其下载至沙箱并解压,发现压缩包内为多个带有恶意宏代码的excel文件,打开后会诱导用户启动宏功能,为自身恶意宏代码创造执行条件。恶意宏代码运行后,会调用powershellEmotettEmotet木马会定期收集根据客户反馈,应急人员对疑似点击了钓鱼邮件的3台员工电脑进行病毒查杀及特征(二)防护建议;力;清除能力;事件发生时可提供可靠的追溯依据;(一)事件概述法的诈骗案多次出现,已有多个互联网公司中招Coremail贴通知,圾反钓鱼检测、骗取“同事”的信任。022,Q1工资诈骗类钓鱼邮件022,Q2工资诈骗类钓鱼邮件的反垃圾检查或邮件网关拦截。(二)防护建议R2)提高邮箱密码策略要求,设置域内必须使用强密码,并建议进行弱密码扫描,及时以防邮箱被盗。3)提高警惕,收到相关补贴通知类邮件请务必进行单位内部确认;切勿轻易点击邮件5)建议进行【反钓鱼演练】,并对公司重要岗位职工(财务、管理层)进行安全意识五、BEC(BusinessEmailCompromise)商业邮件诈骗(一)事件概述查该诈骗团伙使用仿冒域名【@供应商AA.com】发送邮件。此仿冒域名与实际域名【供应进一步排查供应商邮件系统发现,此邮件并非由实际供应商A域名发出,且实际供应商A域名旗下邮箱账号并未被盗,推测为诈骗团伙通过盗取受害企业内部邮箱账号,获得要求业务汇款的BEC诈骗邮件mpromiseBECBEC方式盗取客户,并发起转账诈骗需求或偷偷替换银行账户等行动。大量金钱损失后方才察觉。BEC是冒充商员工的犯罪分子),同伙常常扮演真实供应商的财务或行政员工。账表单,不含任何敏感信息。巨大损失。(二)防护建议附件1CACTER邮件安全网关产品介绍邮件安全问题,产品涵盖邮件安全网关、CAC防盗号、安全海外中继、重保服务、反钓鱼演练等。客户涵盖国务院新闻办等。CACTER邮件安全网关介绍remailCACTERCAC产品优势精准隔离邮件系统不受恶意邮件威胁。力实时更新CACTER邮件安全网关拥有全国最大的邮件安全数据中心,基于数亿恶意邮件样本,通过l纹检查,有效识别附件型的垃圾邮件。CACTER邮件安全网关采用当今世界上先进的反垃圾邮件技术,包括自研算法——多种部署,支持信创联系我们ercom众号:CACTER邮件安全附件2奇安信网神邮件威胁检测系统用户价值为客户提供更高级的邮件安全防护通过定制化沙箱分析,发现传统邮件安全产品无法侦测的附件高级威胁。通过专业的机器学习模型,发现更隐蔽的钓鱼邮件等社交工程邮件。提供更灵活的安装和部署方式一体和分析。见的投入产出比通过阻止、隔离、移除威
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东理工学院《马克思主义哲学原著》2023-2024学年第一学期期末试卷
- 广东科技学院《音乐图像学》2023-2024学年第一学期期末试卷
- 广东机电职业技术学院《篮球基本技术与裁判》2023-2024学年第一学期期末试卷
- 广东行政职业学院《珠宝首饰设计基础》2023-2024学年第一学期期末试卷
- 广东工程职业技术学院《化工热力学实验》2023-2024学年第一学期期末试卷
- 广东第二师范学院《国际商务沟通》2023-2024学年第一学期期末试卷
- 广东财贸职业学院《电竞解说能力训练》2023-2024学年第一学期期末试卷
- 幼儿安全头盔课件下载
- 《报关与报检实务》课件
- 广东白云学院《中国城市发展与规划史》2023-2024学年第一学期期末试卷
- 新苏教版3三年级数学上册(表格式)教案【全册】
- 北师大版三年级数学上册寒假作业96
- 宁波银行财富管理创新实践
- DB11∕T 1735-2020 地铁正线周边建设敏感建筑物项目环境振动控制规范
- 沿用甲方背靠背合同协议
- 高等教育心理学试题及答案(高校教师资格考试)
- 舞蹈兴趣小组活动记录
- 第六单元测试卷(单元测试)-2024-2025学年语文二年级上册统编版
- 酒店前台员工规章制度
- 心内科进修汇报
- 医院检验科实验室生物安全程序文件SOP
评论
0/150
提交评论