奇安信:2023中国企业邮箱安全性研究报告.pdf

奇安信:2023中国企业邮箱安全性研究报告.pdf

  1. 1、本文档共61页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

编写组

组长

林延中裴智勇

主要编写人员

刘川琦

朱腾蛟江嘉杰邱嘉娜

《中国企业邮箱安全性研究报告》由广东盈世科技计算机有限公

司与奇安信集团联合为您提供,本联合报告的编撰获得了Coremail

邮件安全人工智能实验室、Coremail邮件安全大数据中心以及奇安

信行业安全研究中心相关专家的悉心指导和宝贵建议,在此表示感谢。

主要观点

不论是从企业邮箱注册域名数、活跃用户数、还是邮件收发量等方面来看,国内企业级

电子邮箱应用市场,都呈现出持续、稳定发展的态势。尽管垃圾邮件、钓鱼邮件的总量

也有小幅增长,但带毒邮件数量已经呈现出逐年下降的趋势。这主要得益于邮件安全技

术,特别是邮件反病毒技术的持续进步。

邮箱盗号问题仍然十分严重。2023年,全国被盗企业邮箱账户多达1022.2万个,占全

年活跃企业邮箱账号总量的5.38%。由被盗企业邮箱账号发出的垃圾邮件多达871.7亿

封。特别值得关注的是,邮箱盗号问题已经成为商业机密泄露、商业邮件诈骗等高危安

全风险事件频发的重要诱因。同时,由“盗号”+“同域钓鱼”的攻击方式,也已经成

为钓鱼邮件攻击的流行手段。

来自全球的邮件安全威胁仍然十分严峻。美国仍然是国内垃圾邮件、钓鱼邮件和带毒邮

件最大的海外发送源。同时,自2022年以来,俄罗斯、乌克兰也成为头部的恶意邮件

发送源头。这在一定程度上表明,俄乌冲突的持续,也使两国的网络安全形势持续恶化,

从而被攻击者钻了空子。

邮件钓鱼已经被普遍应用于网络安全实战攻防演习,是仅次于微信钓鱼的第二大演习社

工手法,目标覆盖率达22.6%。特别的,攻击队编写的钓鱼邮件水准通常远超一般黑产

团伙:不仅邮件内容逻辑严谨、极具吸引力、极具迷惑性,而且攻击脚本还有可能使用

多种免杀对抗技术和多重伪装技术。没有经过有针对性的安全意识培训,普通员工很难

识破。

新型邮件攻击技术的应用给邮件安全工作带来了严峻的挑战:基于AI技术的深度邮件

伪造,不仅使得跨国邮件攻击更容易,也使攻击样本更加多样化、更具迷惑性;基于恶

意二维码、加密压缩包的攻击方式使得邮件中的恶意链接、恶意附件更加难以识别;基

于动态IP池的账号爆破方式,也使很多传统的防爆破技术失效。“盗号”+“同域钓鱼”

也使得域内通信不再可信。

基于人工智能大模型的新一代邮件安全技术目前已经进入实战阶段,并已初步展现出显

著优于传统邮件安全技术的识别能力和分析能力,或将成为未来邮件安全问题“破局”

的关键。

摘要

截止2023年底,国内注册的企业邮箱独立域名约为528万个,活跃的国内企业邮箱用

户规模约为1.9亿。

2023年,全国企业邮箱用户共收发各类电子邮件约7798.5亿封。其中,正常邮件占比

45.8%、普通垃圾邮件40.5%、钓鱼邮件7.4%、带毒邮件5.8%、谣言邮件0.24%,色

情、赌博等违法信息推广邮件约0.18%。

从正常邮件的发送量上来看,工业制造类企业全年发送的邮件数量最多,约为全国邮件

发送总量的18.6%,排名第一;交通运输占比16.7%,排名第二;其次是媒体占比为15.2%;

教育培训、IT信息技术、互联网等也都是邮件发送量较多的行业。

从域名归属来看,国内企业邮箱收到的所有垃圾邮件、钓鱼邮件和带毒邮件,美国都是

最大的海外发送源。同时,自2022年以来,俄罗斯、乌克兰也成为头部的恶意邮件发

送源头。

2023年下半年,由于某些中文邮件黑产团伙的突然活跃,导致国内企业邮箱收到的钓

鱼邮件数量同比大幅增长35.5%。年度最为流行的三种钓鱼邮件类型分别是身份验证/

备案(36.1%)、补贴/退税(30.9%)和升

您可能关注的文档

文档评论(0)

汀枫 + 关注
实名认证
内容提供者

机械工程师、监理工程师持证人

声明:本账号发布文档部分原创,部分来源于互联网和个人收集,仅用于技术分享交流,版权为原作者所有,如果侵犯了您的知识版权,请提出指正,将立即删除相关资料。

领域认证该用户于2023年08月20日上传了机械工程师、监理工程师

1亿VIP精品文档

相关文档