<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年度電子郵件安全報告:惡意釣魚電子郵件增加了569%

    小銳說安全2023-05-04 16:53:01

    一直以來,攻擊的高成功率與操作的低門檻性都使電子郵件攻擊成為網絡犯罪分子的首選。近期Cofense 發布的《2023年度電子郵件安全報告》研究就發現,2022年全年惡意釣魚電子郵件增加了569%,與證書/憑據釣魚相關的活躍威脅報告增加了478%,惡意軟件增加了44%。從這些數據中,我們可以清晰的了解到,當下電子郵件安全趨勢并不容樂觀。

    2023年電子郵件安全形勢重點

    根據Cofense發布的《2023年電子郵件安全報告》,目前電子郵件安全領域主要有以下幾個突出表現:

    • 憑據網絡釣魚是最大的攻擊載體。數據顯示,2022年與證書釣魚相關的活躍威脅報告增加了478%,憑據網絡釣魚仍然是主要威脅;
    • Emotet和QakBot仍然是最值得關注的惡意軟件家族。2022年網絡釣魚活動最大的惡意軟件家族分別是Emotet和QakBot,比其他惡意軟件傳播活動的規模都要大;
    • 商業電子郵件欺詐(BEC)連續第8年成為最嚴重的網絡犯罪形式之一。BEC在全球90%的地區造成了機構數十億美元的損失,在過去的一年里,BEC攻擊者使用支票、電匯、工資轉移和禮品卡等欺詐性郵件,利用混合攻擊策略繞過SEG,使受害者更難檢測和發現威脅;
    • 網絡釣魚活動中使用的Web3技術增加了341%。2022年,惡意使用web3技術作為網絡釣魚鏈接制作工具的情況激增,越來越多的網絡釣魚活動使用Web3平臺托管惡意內容,這項技術可能仍將是攻擊者的利器;
    • Telegram機器人惡意活動增加了800%。2022年釣魚電子郵件中,利用Telegram機器人進行信息竊取的惡意活動顯著增加,因為利用Telegram機器人發送釣魚郵件成本較低,并且快速有效。

     

    企業如何做好電子郵件安全防護呢?

    電子郵件攻擊造成的業務中斷和關鍵業務數據丟失事件居高不下,同時其攻擊形式也在不斷變化。為了避免電子郵件安全問題帶來的風險,企業應盡早做好相應的防范措施,提高自身安全意識,加強技術性管理策略及防范手段。

    這里的技術性手段主要是指對郵件進行加密及備份。以銳成郵件全程加密解決方案為例,其可以基于客戶需求實現郵件內網加密、郵件網關內容掃描、郵件外網發送加密等功能,完美解決郵件泄露問題。如果基于可信CA的S/MIME證書,還可以支持發件人身份識別,實現防釣魚的功能。

    隨著電子郵件攻擊變得越來越復雜和難以檢測,越來越多的企業正在加大安全投資以預防和應對此類威脅,如需相關幫助,請搜索銳成信息獲得支持。

    釣魚郵件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    釣魚郵件是一種常見的電子郵件攻擊類型,發送釣魚郵件的攻擊者通常把自己偽裝成受信任的發件人,主要目的包括誘導受害者訪問假冒網站或回復郵件,以便獲取敏感數據、騙取錢財,還可能在受害者計算機上安裝惡意軟件,取得控制權或盜取、破壞文件。根據研究統計,2022年全球郵件安全威脅中釣魚郵件郵件攻擊的絕大部分,高達68.47%。伴隨全球地緣政治的改變,近年來不同國家之間的郵件安全攻擊在持續增長。我國在2022
    關鍵詞釣魚郵件近日,網絡安全公司 Darktrace 公布了最新研究報告,指出目前釣魚郵件等社會工程攻擊數量
    釣魚攻擊手法很多,攻擊仿真度越來越高,且真假難辨。Gophish是為企業和滲透測試人員設計的開源網絡釣魚工具包。撰文搭建Gophish釣魚系統,還原郵件釣魚的基本操作流程,希望從一個攻擊者的視角看到安全的不足之處,提高安全意識。
    利用全公司范圍內的眾包網絡釣魚檢測服務可以顯著降低網絡釣魚攻擊的威脅。
    BleepingComputer消息,近日,全球知名家居零售商——宜家,正在經歷一場持續的網絡攻擊戰。攻擊者利用竊取來的回復鏈電子郵件,對宜家員工實施內部釣魚攻擊。
    通過威脅情報碰撞郵件附件MD5信息和惡意URL信息,并對可疑的文件投放到沙箱中進行動態檢測,基于威脅情報和沙箱行為的威脅評級模型進行判定,產生告警信息投遞到消息隊列系統中,同時在運營平臺生成告警工單。如發現高危釣魚郵件樣本,則第一時間由分析人員跟進深度安全分析,對內網資產進行威脅判定和應急處置工作。
    前言office宏攻擊是釣魚郵件場景中最常見的攻擊手段,其制作簡單,兼容性強,非常適合批量攻擊,但由于其需要用戶交互,隱蔽性差,攻擊能否成功基本取決于目標的安全意識強弱。
    今日頭條釣魚郵件分析釣魚郵件分析篇釣魚郵件攻擊多為兩種,一是帶有附件的word宏病毒,二是引導受害者進入釣魚
    日前,Coremail郵件安全聯合北京中睿天下信息技術有限公司發布《2023第四季度企業郵箱安全性研究報告》。 年關將近,企業郵箱安全趨勢呈現何種趨勢?面對激增的垃圾郵件和釣魚郵件,企業該如何做好安全防護和提升郵箱用戶的防范意識?本文摘取季報部分內容數據呈現。 1、國內迎來垃圾郵件潮,同比增長21.51%根據Coremail郵件安全人工智能實驗室(以下簡稱“AI實驗室”)最新數
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类