




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
中國企業(yè)郵箱安全性研究報告年9月組長林延中裴智勇主要編寫人員琦朱騰蛟江嘉杰練奕余心相關專家的悉心指導和寶貴建議,在此表示感謝。摘要僅就正常郵件而言,統(tǒng)計顯示,全國企業(yè)郵箱用戶在2021年共收發(fā)正常電子郵件約子郵箱使用獨立域名較多的行業(yè)。名根據Coremail與奇安信行業(yè)安全研究中心的聯(lián)合監(jiān)測評估,2021年,全國企業(yè)郵箱用Coremail球,其根據Coremail與奇安信行業(yè)安全研究中心聯(lián)合監(jiān)測評估,2021年,全國企業(yè)級用戶共。研究背景 2主要觀點 3第一章電子郵箱的使用與規(guī)模 4一、電子郵箱的使用規(guī)模 4二、電子郵箱用戶行業(yè)分布 5三、電子郵件的地域分布 6第二章垃圾郵件 8一、垃圾郵件的規(guī)模 8二、垃圾郵件發(fā)送源 8三、垃圾郵件受害者 10第三章釣魚郵件 11一、釣魚郵件的規(guī)模 11二、釣魚郵件發(fā)送源 11三、釣魚郵件受害者 12第四章帶毒郵件 14一、帶毒郵件的規(guī)模 14二、帶毒郵件發(fā)送源 14第五章郵件安全應急響應案例 15一、下載破解軟件,導致內網終端自動發(fā)送惡意郵件 15二、APT組織利用釣魚郵件進行攻擊 16三、能源行業(yè)某客戶內網收到釣魚郵件應急事件處置 17 五、BEC(BUSINESSEMAILCOMPROMISE)商業(yè)郵件詐騙 20附件1CACTER郵件安全網關產品介紹 22附件2奇安信網神郵件威脅檢測系統(tǒng) 242研究背景們毒郵件為主體,從規(guī)模、發(fā)送源、受害者及典型案例等方面分析中國企業(yè)郵箱安全性。Coremail驗,3主要觀點隨著郵件識別技術的持續(xù)進步,越來越多的其他惡意郵件(如釣魚郵件、帶毒郵件等)也在迅速增長,值得關注。手段多樣且極具迷惑性的特點。的損失。4第一章電子郵箱的使用與規(guī)模5而言,統(tǒng)計顯示,全國企業(yè)郵箱用戶在2021年共收發(fā)正常電子郵件約22.9%為外部郵件,42.4%為內外通發(fā)郵件(收件人既有機構內部,也有機構外部)。6獨立域名較多的行業(yè)。次圖所示:最高。ovcn為0.08%,.郵箱域名占比為0.04%。而從正常郵件發(fā)送量上來看,.郵箱占78第二章垃圾郵件Coremail體分布如下圖所示:門與郵件服務商)對境內垃圾郵件的源頭的持續(xù)打擊在相當程度上抑制了垃圾郵件的增長。意郵件監(jiān)測并區(qū)分出來。未來此類型郵件的監(jiān)測和防護也將成為郵件安全領域的主戰(zhàn)場。正是由于這些對垃圾郵件的抑制因素使得垃圾郵件的增長速度遠不及新增用戶的增長正常收發(fā)郵件數(shù)量的增長速度。98.3%的垃圾郵件;浙江省排第三章釣魚郵件行的魚叉郵件攻擊。Coremail460.9億封減少了.8%。級用戶郵件收發(fā)總量的4.5%,發(fā)送釣魚郵件數(shù)量的占比情況如下圖所示。郵P釣第四章帶毒郵件Coremail共郵件的發(fā)送者多集中于北美洲與歐洲。其中,來自美國的帶毒郵件最多占全球帶毒郵件的分布及占比情況如下圖所示。第五章郵件安全應急響應案例一、下載破解軟件,導致內網終端自動發(fā)送惡意郵件(一)事件概述。員工A主機進行分析發(fā)現(xiàn),該主機中天擎存在多個“永恒之藍下載器木馬”惡意文件攔截記錄。繼續(xù)對其系統(tǒng)日志及計劃任務分析發(fā)現(xiàn),事發(fā)當天員工A主機曾成功執(zhí)行永恒之藍馬惡意計劃任務。求”。(二)防護建議2)禁止通過非官方渠道下載應用軟件,不隨意點擊來歷不明的鏈接,加強內部人員安序并清除;4)加強日常安全巡檢制度,定期對系統(tǒng)配置、系統(tǒng)漏洞、安全日志以及安全策略落實(一)事件概述查殺,并溯源攻擊路徑發(fā)現(xiàn):攻擊者為蔓靈花APT團伙。蔓靈花APT團隊使用載并運行了釣魚郵件中的木馬文件。木馬文件落地后在主機中創(chuàng)建惡意計劃任務DefenderUpdater及惡意進程msicexec.exe,使受害主機每隔15分鐘向APT惡意域名(二)防護建議內部人員安全意識培訓,禁止點擊來源不明郵件附件,禁止將敏感信息私2)安裝殺毒軟件并定期更新病毒庫,開啟殺毒軟件對郵件附件的掃描功能,有效識別事件發(fā)生時可提供可靠的追溯依據;5)加強日常安全巡檢制度,定期對系統(tǒng)配置、系統(tǒng)漏洞、安全日志以及安全策略落實三、能源行業(yè)某客戶內網收到釣魚郵件應急事件處置(一)事件概述容進行分析并排查疑似感染終端情況。急人員將其下載至沙箱并解壓,發(fā)現(xiàn)壓縮包內為多個帶有惡意宏代碼的excel文件,打開后會誘導用戶啟動宏功能,為自身惡意宏代碼創(chuàng)造執(zhí)行條件。惡意宏代碼運行后,會調用powershellEmotettEmotet木馬會定期收集根據客戶反饋,應急人員對疑似點擊了釣魚郵件的3臺員工電腦進行病毒查殺及特征(二)防護建議;力;清除能力;事件發(fā)生時可提供可靠的追溯依據;(一)事件概述法的詐騙案多次出現(xiàn),已有多個互聯(lián)網公司中招Coremail貼通知,圾反釣魚檢測、騙取“同事”的信任。022,Q1工資詐騙類釣魚郵件022,Q2工資詐騙類釣魚郵件的反垃圾檢查或郵件網關攔截。(二)防護建議R2)提高郵箱密碼策略要求,設置域內必須使用強密碼,并建議進行弱密碼掃描,及時以防郵箱被盜。3)提高警惕,收到相關補貼通知類郵件請務必進行單位內部確認;切勿輕易點擊郵件5)建議進行【反釣魚演練】,并對公司重要崗位職工(財務、管理層)進行安全意識五、BEC(BusinessEmailCompromise)商業(yè)郵件詐騙(一)事件概述查該詐騙團伙使用仿冒域名【@供應商AA.com】發(fā)送郵件。此仿冒域名與實際域名【供應進一步排查供應商郵件系統(tǒng)發(fā)現(xiàn),此郵件并非由實際供應商A域名發(fā)出,且實際供應商A域名旗下郵箱賬號并未被盜,推測為詐騙團伙通過盜取受害企業(yè)內部郵箱賬號,獲得要求業(yè)務匯款的BEC詐騙郵件mpromiseBECBEC方式盜取客戶,并發(fā)起轉賬詐騙需求或偷偷替換銀行賬戶等行動。大量金錢損失后方才察覺。BEC是冒充商員工的犯罪分子),同伙常常扮演真實供應商的財務或行政員工。賬表單,不含任何敏感信息。巨大損失。(二)防護建議附件1CACTER郵件安全網關產品介紹郵件安全問題,產品涵蓋郵件安全網關、CAC防盜號、安全海外中繼、重保服務、反釣魚演練等。客戶涵蓋國務院新聞辦等。CACTER郵件安全網關介紹remailCACTERCAC產品優(yōu)勢精準隔離郵件系統(tǒng)不受惡意郵件威脅。力實時更新CACTER郵件安全網關擁有全國最大的郵件安全數(shù)據中心,基于數(shù)億惡意郵件樣本,通過l紋檢查,有效識別附件型的垃圾郵件。CACTER郵件安全網關采用當今世界上先進的反垃圾郵件技術,包括自研算法——多種部署,支持信創(chuàng)聯(lián)系我們ercom眾號:CACTER郵件安全附件2奇安信網神郵件威脅檢測系統(tǒng)用戶價值為客戶提供更高級的郵件安全防護通過定制化沙箱分析,發(fā)現(xiàn)傳統(tǒng)郵件安全產品無法偵測的附件高級威脅。通過專業(yè)的機器學習模型,發(fā)現(xiàn)更隱蔽的釣魚郵件等社交工程郵件。提供更靈活的安裝和部署方式一體和分析。見的投入產出比通過阻止、隔離、移除威
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 美術素材考試題及答案
- 商業(yè)樓宇中央空調改造工程協(xié)議
- 市場推廣制作與執(zhí)行合同書
- 在線服務隱私保護合同協(xié)議書
- 金融投資產品開發(fā)協(xié)議
- 貴州國企招聘2025貴州磷化(集團)有限責任公司招聘139人筆試參考題庫附帶答案詳解
- 2025黑龍江中鐵特貨物流股份有限公司招聘75人筆試參考題庫附帶答案詳解
- 2025廣東儲能產業(yè)發(fā)展有限公司招聘17人筆試參考題庫附帶答案詳解
- 2025年甘肅人力委托招聘蘭州地鐵安檢人員筆試參考題庫附帶答案詳解
- 贈友送別類試題及答案
- 2025屆鄂東南省級示范高中聯(lián)盟高考英語二模試卷含答案
- 2025購銷合同范本下載
- 2024年家政服務職業(yè)技能大賽家庭照護賽項決賽試理論題庫1000題
- 2025年四川省成都市成華區(qū)中考二診英語試題(含筆試答案無聽力音頻及原文)
- 2025勞動合同范本下載打印
- (四調)武漢市2025屆高中畢業(yè)生四月調研考試 地理試卷(含答案)
- 管道試壓吹掃方案
- Unit 4 Clothes 單元整體(教學設計)-2024-2025學年人教精通版(2024)英語三年級下冊
- TCECA-G 0344-2025《零碳園區(qū)評價技術規(guī)范》團體標準
- 2024年探放水工技能大賽理論考試題庫500題(供參考)
- XX道路危險運輸企業(yè)安全管理臺賬標準化表格
評論
0/150
提交評論