<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022年郵件安全威脅態勢研究:釣魚郵件攻擊占比近7成

    VSole2023-02-06 10:40:39

    日前,北京網際思安科技有限公司麥賽郵件安全實驗室(MailSec Lab)研究發布了《2022年全球郵件威脅報告》(以下簡稱“報告”),報告數據顯示:在2022年,全球每1000個郵箱,平均每月遭受的郵件攻擊數量為299.27次(不含垃圾郵件),同比增加12.36%。

     2022年每1000個郵箱每月遭受的攻擊數量

    根據報告研究人員的統計與分析,2022年全球郵件安全威脅概況如下:

    • 釣魚郵件占郵件攻擊的絕大部分,高達68.47%,緊隨其后的是病毒攻擊和商業電子郵件(BEC)攻擊;
    • 來自我國域名“.cn”所關聯的釣魚網站數量正在快速上升,目前已位居全球第二位,占比為15.24%;
    • 全球遭受釣魚郵件攻擊數量最多的行業是“批發與零售業”,相比去年攻擊數量激增359%;
    • Office文件類型的病毒附件同比大幅下降,占病毒郵件總數的19%。Windows可執行文件類型仍然是最常見的病毒附件類型,占比近50%;
    • BEC攻擊持續高速增長,同比增長近60%。在過去的一年中每1000個郵箱,平均每月遭受的BEC郵件攻擊數量為3.32次。

    釣魚郵件威脅

    根據麥賽郵件安全實驗室(MailSec Lab)監測數據,2022年被釣魚郵件攻擊最多的國家排名如下:

    2022年遭受釣魚郵件攻擊的國家數量排名

    美國已多年位居榜首,2022年遭受了釣魚郵件攻擊數量的41%,相比2021年占比增長了5%。俄羅斯相比去年,遭受的釣魚郵件攻擊數量激增427%,且增長主要集中在俄烏地區沖突爆發之后。與此同時,隨著新加坡經濟持續繁榮發展,該國遭受的釣魚郵件攻擊數量也保持持續增長,2022年比2021年增加了245%。

    我國在2022年遭受的釣魚郵件攻擊數量仍居世界第二位,相比2021年的增長達到了78%。2022年,國內重大釣魚郵件事件包括:

    • 西北工業大學郵件系統遭受境外網絡攻擊
    • 6月22日,西北工業大學發布聲明稱,近期學校電子郵件系統遭受網絡攻擊,有來自境外的黑客組織和不法分子向學校師生發送包含木馬程序的釣魚郵件,企圖竊取相關師生郵件數據和公民個人信息,給學校正常工作和生活秩序造成重大風險隱患。初步判定,此次事件為境外黑客組織和不法分子發起的網絡攻擊行為。
    • 搜狐內部郵箱被盜,24名員工被騙錢
    • 搜狐全體員工在5月18日收到一封來自“搜狐財務部”名為《5月份員工工資補助通 知》的郵件,大量員工按照附件要求掃碼,并填寫了銀行賬號等信息,最終不但沒有等 到所謂的補助,工資卡內的余額也被劃走。經調查,實為某員工使用郵件時被意外釣魚 導致密碼泄露,進而被冒充財務部盜發郵件。據統計共有24名員工被騙。
    • StrivePhish組織發起大規模郵件釣魚
    • 5月13日開始,StrivePhish組織發起針對國內公司企業、高校和事業單位的大規模釣魚郵件攻擊,涉及范圍極廣,群發內嵌釣魚鏈接的郵件進行郵箱賬號密碼竊取。通過其后臺數據推斷,至少已獲取1500多條對應的賬戶密碼,受害者主要集中在公司集團、大學學院以及事業單位。
    • 澳門17家豪華酒店遭遇郵件攻擊
    • 4月,研究人員發現針對中國澳門17家豪華酒店的釣魚郵件攻擊行動,主要目的是為了竊取有較高知名度客人的敏感隱私數據。

    從行業角度來看,2022年全球遭受釣魚郵件攻擊數量最多的行業是“批發與零售業”,相比去年攻擊數量激增359%,“工業制造”與“服務”兩個行業分列第二和第三位。

    2022年遭受釣魚郵件攻擊的行業占比

    在2022年,釣魚郵件包含的風險URL地址中,“.com”仍然排名第一位,占據了29.07%的比例。來自中國的域名“.cn”所關聯的釣魚網站數量上升到了第二位,占比15.24%。而“.xyz”域名從去年的第二位,下降到第三位。

    全球釣魚網站域名排行

    病毒郵件威脅

    病毒郵件是指電子郵件內包含病毒,在瀏覽郵件中的鏈接或下載附件的過程中觸發病毒文件,導致計算機被病毒感染。在2022年,Windows可執行文件類型仍然是排第一的病毒附件類型,占據了近50%的百分比。而腳本類型緊隨其后,占據了23%。Office文件類型的病毒附件與2021年相比大幅下降,占比19%。

    2022年通過郵件傳播的病毒文件類型占比

    根據麥賽郵件安全實驗室在2022年監測數據顯示,2022年郵件中攜帶數量最多的病毒家族分別是:

    排名前十的郵件病毒類型和名稱

    值得關注的是,Emotet病毒目前已取代VBA macros成為Office文檔攜帶病毒的主要方式。Emotet病毒常以宏附件的形式包含在Office文檔之中,通過誘使收件人打開Office文檔來觸發病毒,從而對計算機進行遠程控制和盜取數據。

    隱藏在Office宏中的郵件病毒腳本

    BEC郵件威脅

    在2022年,商業電子郵件攻擊(Business Email Compromise,簡稱BEC)持續高速增長,相比2021年增長了近60%。在過去的一年中每1000個郵箱,平均每月遭受的BEC郵件攻擊數量為3.32次。

    2022年每1000個郵箱每月遭受的BEC攻擊數量

    在遭受BEC郵件攻擊的行業中,政府成為攻擊者最少攻擊的行業,而廣告與營銷行業成為遭受BEC郵件攻擊最多的行業。

    郵件安全態勢預測

    基于過去十多年的郵件安全行業實踐經驗和大數據分析,以及與行業友商的信息分享,麥賽郵件安全實驗室研究人員總結出了如下一些2023年的郵件安全威脅趨勢:

    1. 全球經濟衰退中,郵件安全將面臨更大挑戰
    2. 低迷的經濟狀況下,企業將把更多的預算投入影響營收的業務中,而降低對郵件安全的財務預算。與之相反的是,黑客將加速對惡意軟件的技術更新。兩者疊加的話,全球郵件安全防護將面臨更大的挑戰,2023年我們將面對更多的網絡安全事件。
    3. 高級威脅檢測技術被廣泛應用
    4. 如今90%的黑客攻擊從郵件發起,通過引誘客戶點擊惡意軟件或者騙取機密信息,從而為進一步攻擊做準備。其中,勒索病毒主要通過郵件傳播便是一個很好的例子。隨著惡意軟件躲避安全檢測技術的提高,郵件安全產品將越來越多的采用高級威脅檢測技術,例如:沙箱安全檢測、威脅情報、人工智能與自然語言處理等技術。在2023年,一個郵件安全產品是否采用了高級威脅檢測技術將成為評判安全防護能力的重要標準。
    5. 以人為中心的行為分析將助力防護釣魚郵件
    6. 在2022年,釣魚郵件被更精心的構造,通過傳統的“以郵件為中心”的檢測方式已經很難進行檢測。在2023年,“以人為中心”的檢測方式將逐步被采用。郵件安全產品將通過大數據分析和人工智能技術,以人為單位,對員工的長期郵件收發行為進行分析并繪制個人肖像。從而能更好的發現與員工日常行為不一致的偽造釣魚郵件。
    7. 國家之間的郵件攻擊將持續增長
    8. 伴隨近年來全球地緣政治的改變,無論是俄烏戰爭,還是中美競爭,都打破了多年來的全球平衡。國家之間的郵件安全攻擊將在未來持續增長。2022年4月,中國西北工業大學遭受病毒郵件攻擊,初步判明相關攻擊活動源自美國國家安全局“特定入侵行動辦公室”,涉及盜竊中國軍事機密信息。
    9. 訂閱式云郵件安全服務仍將持續增長
    10. 因為低迷的全球經濟以及有限的信息安全財務預算,2023年全球中小企業在郵件威脅防護方向的資金投入仍然會十分有限,而日益精密和頻繁的郵件威脅攻擊將導致很多中小企業難以應對。因此我們預測2023年訂閱式云郵件安全服務仍將持續增長,在全球經濟不景氣的情況下,為中小企業提供最具性價比的選擇。
    郵件釣魚郵件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    釣魚攻擊手法很多,攻擊仿真度越來越高,且真假難辨。Gophish是為企業和滲透測試人員設計的開源網絡釣魚工具包。撰文搭建Gophish釣魚系統,還原郵件釣魚的基本操作流程,希望從一個攻擊者的視角看到安全的不足之處,提高安全意識。
    近期,人工智能聊天機器人ChatGPT幾乎火爆全網,它能根據要求進行聊天,能撰寫論文、創作詩歌,還能編寫代碼、生成劇本等等,可謂是“上知天文,下知地理”,在展現出AI驚人能量的同時,也為世界帶來了不可思議的新能力。
    初步判定,此次事件為境外黑客組織和不法分子發起的網絡攻擊行為。經調查,實為某員工使用郵件時被意外釣魚 導致密碼泄露,進而被冒充財務部盜發郵件。據統計共有24名員工被騙。在2023年,“以人為中心”的檢測方式將逐步被采用。國家之間的郵件安全攻擊將在未來持續增長。2022年4月,中國西北工業大學遭受病毒郵件攻擊,初步判明相關攻擊活動源自美國國家安全局“特定入侵行動辦公室”,涉及盜竊中國軍事機密信息。
    昨天連續收到兩封欺騙郵件,分別是凌晨和下午,郵件的主題、內容都是一樣的,主要 是發送人的信息不同,兩份郵件截圖如下所示: 第一封:
    嚴防網絡釣魚,勿點釣魚郵件
    干貨滿滿 建議收藏 反復閱讀釣魚郵件釣魚郵件是指黑客偽裝成同事、合作伙伴、朋友、家人等用戶信任的人,通過發送電子郵件的方式,誘使用戶回復郵件、點擊嵌入郵件正文的惡意鏈接或者打開郵件附件以植入木馬或間諜程序,進而竊取用戶敏感數據、個人銀行賬戶和密碼等信息,或者在設備上執行惡意代碼實施進一步的網絡攻擊活動。 郵件安全意識培訓資料下載1、關注【CACTER郵件安全公眾號】,后臺回復關鍵詞【郵件
    總之,在挑選反釣魚演練模板時,應該綜合考慮以上因素,根據企業實際需要做出最佳選擇。因為旗下員工人數近萬人,為了避免同事間進行探討交流導致真實效果降低,選定釣魚主題后直接隨機發送,一次性對全員進行釣魚演練。本次的釣魚演練的結果也恰好證明了這點:中招率高達到 25%,仍然有部分小白員工安全意識低下,在閱讀郵件后會做出填寫個人信息的高危舉動。
    在這個日益數字化的時代,對電子郵件安全需求是至關重要的。新興的高級威脅郵件:應用社工技術的釣魚郵件,仿冒公檢法的釣魚郵件等等,都需要更高級的防御策略。 Coremail郵件安全人工智能實驗室,整合了高級文本語境理解和智能圖像處理能力,得以顯著增強釣魚郵件的檢測能力,為千萬級各行業終端用戶提供服務。 Coremail郵件安全人工智能實驗室介紹Coremail郵件安全人工智能實驗室
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类