2024中国企业邮箱安全性研究报告.pdf

2024中国企业邮箱安全性研究报告.pdf
本报告由广东盈世计算机科技有限公司与奇安信集团联合发布,聚焦中国企业邮箱的安全性问题。报告显示,企业邮箱应用市场持续稳定发展,但邮箱盗号问题依然严峻,2024年全国被盗企业邮箱账户高达1074万个,占比5.37%,并成为商业机密泄露和诈骗的重要诱因。“盗号+同域钓鱼”已成流行攻击手段。 全球邮件安全威胁严峻,垃圾邮件源呈现“核心收缩、边缘扩张”态势,中美虽仍为主导但控制力减弱,东欧、东南亚等地崛起。邮箱账号盗取已形成黑色产业链,黑产利用变形口令字典进行暴力破解,并广泛应用域名劫持技术。生成式AI正被用于制作更具针对性的钓鱼邮件,加速自动化攻击。 国内注册企业邮箱独立域名约530万个,活跃用户规模约2亿。2024年收发邮件约8188.4亿封,正常邮件占比46.8%,垃圾邮件38.3%,钓鱼邮件9.2%。工业制造类企业邮件发送量最多。美国是垃圾邮件、钓鱼邮件和带毒邮件的最大海外发送源。中文钓鱼邮件数量同比大幅增长30.8%,补贴/退税、升级/扩容和身份验证/备案是主要钓鱼主题。暴力破解是邮箱盗号主要手段,黑产常用工具为 sanmao SmtpCracker.exe,国内IP集中于江苏、湖北、辽宁。 报告还详细分析了垃圾邮件、钓鱼邮件和带毒邮件的规模、发送源、受害者及类型,并列举了典型案例,如变化多端的二维码补贴诈骗、系统升级/扩容钓鱼邮件和贼喊捉贼的身份验证钓鱼邮件。 报告预测,域名劫持技术将被更广泛应用于邮件攻击,邮件系统将成为APT攻击的重要目标,邮件成为巨额商业诈骗的通道,生成式AI将成为钓鱼邮件内容的重要生产者。 报告最后介绍了CACTER邮件安全品牌及其产品,如邮件安全网关、数据防泄露系统和奇安信网神邮件威胁检测系统等。
在线阅读 下载完整报告 | 2.94 MB | 55页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告