Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察

这篇具有很好参考价值的文章主要介绍了Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

7月24日,Coremail邮件安全联合中睿天下发布《2023第二季度企业邮箱安全性研究报告》,对2023第二季度和2023上半年的企业邮箱的安全风险进行了分析。

一、垃圾邮件同比下降16.38%

根据Coremail邮件安全人工智能实验室(以下简称AI实验室)监测,2023年Q2垃圾邮件数量达到6.47亿封,环比下降9.29%,同比下降16.38%

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

在企业邮箱用户Q2收到的邮件类型中,正常邮件占比52.69%,数量为7.09亿封。而整体垃圾邮件总量占比47.3%,数量达到6.47亿封,其中钓鱼邮件数量高达6959.1万封

邮件安全威胁不断演变,垃圾邮件发送者也在尝试不断更新他们的策略和技术。垃圾邮件和钓鱼邮件发送者通过使用新的传播方式和更先进的技术来规避传统的邮件过滤机制。各单位组织仍需要继续加强对垃圾邮件、钓鱼邮件和诈骗邮件的防范措施。

二、钓鱼邮件同比2022上半年增长40.89%

自2022年Q3以来,钓鱼邮件发送数量持续增长。2023年上半年全国企业邮箱用户共收到钓鱼邮件1.4亿封,同比2022上半年增长40.89%,企业钓鱼邮件数量持续走高,威胁的态势依然十分严峻,企业亟需保护用户和组织的敏感信息免受钓鱼攻击的侵害。

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

从国内的钓鱼邮件攻击态势来看,Q2各地的钓鱼邮件攻击均有上升的趋势,其中来自四川省的钓鱼攻击IP最多,发出钓鱼邮件攻击次数达到241.5万次,而上海市从Q1猛增的250.2万次攻击下降到54.3万次。

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

三、2023上半年钓鱼邮件典型案例及攻击关键趋势

2023上半年,AI实验室注意到一些钓鱼邮件攻击关键的模式和趋势,这对于我们继续保护网络安全至关重要。借此机会向大家介绍以下几类常见的攻击手法,以帮助大家更好地识别和防范这些威胁。

在钓鱼邮件中,仿冒系统通知邮件和补贴诈骗类邮件持续威胁,容易出现账户被劫持且大量数据信息被泄露的风险。第二季度开始出现了冒充电子发票的恶意邮件。新型钓鱼手法层出不穷,对用户安全意识的要求也越来越高。

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

01、仿冒财政补贴邮件

仿冒财政补贴邮件是钓鱼攻击的典型例子,占据了Q2仿冒邮件的22%。攻击者的目的是窃取敏感信息,如登录凭据、财务信息,或向系统中引入恶意软件。攻击者利用财政补贴的话题,冒充政府或相关机构发送虚假的补贴通知,以诱骗员工点击恶意链接或下载恶意附件。

以下是一些钓鱼邮件的主题示例:“关于2023年劳动补助(补贴)通知”,“第二季度补贴申请通知”,“2023年夏季高温补贴通知”,“公租房租金补贴”等。这些主题以补贴、福利等关键词来吸引员工的注意力,并利用他们对此类信息的期望和关注,对其进行钓鱼诈骗,窃取敏感信息。

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

02、仿冒系统通知邮件

这类邮件占据了我们收到的仿冒邮件的35%。攻击者会伪装成IT部门或服务提供商,发送系统警告或更新通知,诱导员工提供登录凭证或点击恶意链接。例如,我们发现了一些邮件主题为“登录地址异常”,“您的凭证已到期”,“您的邮箱未验证,请立即验证”等,这些邮件主题利用了紧急性和安全问题的焦虑感,试图引起员工的关注并导致误操作。

03、仿冒发票邮件

这类邮件占据了我们收到的仿冒邮件的3.3%。攻击者常常伪装成正规机构或合作伙伴,发送伪造的发票或账单邮件,以诱导员工打开附件或点击链接。这些邮件可能包含主题类似于“您收到一张新的电子发票”等诱人的内容,以引诱员工进行不安全的操作。

我们将继续监控这些和其他可能的威胁,并采取必要的预防措施。我们鼓励所有员工保持警惕,对任何可疑的邮件进行举报。

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

四、安全使用邮箱建议

  1. (强烈推荐)开启二次验证,如确实无法全域开启,那么建议要求企业内涉及机要及出纳人员开启登陆二次认证,并启用客户端专用密码;

  2. 定期在自助查询中查看登陆时间及IP,确认邮箱未被外部人员登陆;

  3. 使用密码过期功能,定期修改密码;

  4. 设置组织密码高强度;

  5. 建议企业对全部机要及出纳人员开展钓鱼演练及培训,以增强反钓鱼的警觉性;

  6. 如有需求,可订阅【防暴卫士】和【邮件安全情报】,最大化邮件威胁感知能力,能有效缓解账号破解威胁。

  7. 请确保您的反垃圾功能正常开启或使用CACTER邮件安全网关进行拦截防护。   

  8. 积极举报威胁邮件,携手共建邮件安全环境;举报邮箱: cac-team@coremail.cn。

  9. 如遇可疑情况,可拨打96110咨询求助;或下载国家反诈中心APP,关注广州反诈服务号,学习防骗知识,防诈反诈。

Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察,安全资讯,网络安全,邮件安全,反钓鱼演练,Coremail,CACTER邮件安全,web安全,安全

完整报告下载方式

1、登录Coremail云服务中心,进入管理员社区首页下载,登录地址:https://ncloud.icoremail.net/

如果还没有社区账号的客户朋友请联系小助手(微信号:CoremailSecurity)

2、关注【CACTER邮件安全】,后台回复【Q2季报】即可免费下载。文章来源地址https://www.toymoban.com/news/detail-620867.html

到了这里,关于Coremail&中睿天下|2023年第二季度企业邮箱安全态势观察的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 京东数据平台:2023年Q3季度黄金市场数据分析

    继9月国内黄金市场持续上涨后,进入10月中下旬后,黄金行情再度反转,多家品牌金饰价格再次突破600元/克,达到611元/克。 今年以来,黄金行情不断走俏,销售市场也有明显增长。根据鲸参谋平台的数据显示,今年7月-9月,京东平台上黄金的销量为95万+,同比增长约12%;销

    2024年02月05日
    浏览(37)
  • 2023年第二届网络安全国际会议(CSW 2023)

    会议简介 Brief Introduction 2023年第二届网络安全国际会议(CSW 2023) 会议时间:2023年10月13日-15日 召开地点:中国·杭州 大会官网:www.cybersecurityworkshop.org 2023年第二届网络安全国际会议(CSW 2023)由杭州电子科技大学,国际电气、电子与能源工程协会(IAEEEE)联合主办,CoreShare科享学术

    2024年02月13日
    浏览(30)
  • 平均10870元!2023一季度居民可支配收入公布(文末附最新招聘岗位)

    今天是五一假期的第一天,暂别职场的打工人已经开始扎入人从众中放肆玩乐了,小编已经流下了羡慕的泪水。不过,今年的五一除了人流量上暴涨之外,出行成本也没被少吐槽,机票咱就不说了,酒店民宿的涨幅简直到了离谱的程度。 图片源自网络,如侵删 所以,就这现

    2024年02月01日
    浏览(47)
  • Python开源项目周排行 2023年第32周

    # 2023年第32周 2023年9月2日 1 htmx 一款在Django技术栈最近比较热门的前端框架。 他的理念是—— 「让网页回归HTML的本质,不再受JS束缚」mx 出现在 2020 年,创建者Carson Gross 说 htmx 来源自他于 2013 年研究的一个项目intercooler.js。2020 年,他重写了不依赖 jQuery 的 intercooler.js,并将

    2024年02月09日
    浏览(21)
  • 2023年第20届信息安全与对抗技术竞赛

    竞赛入口:http://www.isclab.org.cn 信息安全已涉及到国家政治、经济、文化、社会和生态文明的建设,信息系统越发展到它的高级阶段,人们对其依赖性就越强,从某种程度上讲其越容易遭受攻击,遭受攻击的后果越严重。“网络安全和信息化是一体之两翼、驱动之双轮。没有网

    2024年02月04日
    浏览(39)
  • 蓝桥杯2023年第十四届省赛-飞机降落

    N 架飞机准备降落到某个只有一条跑道的机场。其中第 i 架飞机在 Ti 时刻到达机场上空,到达时它的剩余油料还可以继续盘旋 Di 个单位时间,即它最早 可以于 Ti 时刻开始降落,最晚可以于 Ti + Di 时刻开始降落。降落过程需要 Li个单位时间。 一架飞机降落完毕时,另一架

    2024年02月15日
    浏览(37)
  • KK集团再闯港交所:引领潮流零售市场,2023年一季度业绩增势显著

    撰稿|行星 来源|贝多财经 7月31日,KK Group Company Holdings Limited(下称“KK集团”)在港交所更新招股书,补充了截至2023年3月31日的财务数据等信息,继续推进上市事宜,摩根士丹利和瑞信为其联席保荐人。 公开信息显示,成立于2015年的KK集团是一家生活方式消费品潮流零售商

    2024年02月14日
    浏览(41)
  • 2023年第十五届B题电工杯初步解题思路

    第十五届“中国电机工程学会杯”全国大学生 电工数学建模竞赛题目 B题   人工智能对大学生学习影响的评价 人工智能简称AI,最初由麦卡锡、明斯基等科学家于1956年在美国达特茅斯学院开会研讨时提出。 2016年,人工智能AlphaGo 4:1战胜韩国围棋高手李世石,期后波士顿动力

    2024年02月07日
    浏览(53)
  • 西安石油大学2023年第三届里奇杯编程大赛(初赛)

    官方题解地址1v7w (郭毅佬!):https://www.cnblogs.com/1v7w/p/17437203.html 描述 你说得对,但是 “ 里奇杯 ” 是西安石油大学计算机协会举办的程序设计竞赛,比赛旨在激发同学们学习程序设计的热情,提高编程能力,调动编程的兴趣和积极性,在这里,你将扮演名为“参赛选手”

    2024年02月09日
    浏览(54)
  • 2023年第十四届蓝桥杯JAVA B组题目

    第二次参加蓝桥杯,手机再次没电导致只写了两个半小时就交了(不能重复交哎),这次带了充电宝,结果充电宝充电线中途松了,不得不说腾讯会议的耗电量真大。本博客就是刚提交后写的,可以看看时间hhh。 就做了前五道题,不过前五道题就搜索、枚举、进制就能做和一

    2023年04月09日
    浏览(31)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包