2023中国企业邮箱安全性研究报告.docx
《2023中国企业邮箱安全性研究报告.docx》由会员分享,可在线阅读,更多相关《2023中国企业邮箱安全性研究报告.docx(52页珍藏版)》请在优知文库上搜索。
1、研究背景1第一章电子邮箱应用形势2一、电子邮箱的使用规模2二、电子邮箱用户行业分布3三、电子邮件的地域分布5第4WiM牛痴析6一、垃圾邮件的规模6二、垃圾邮件发送源6三、垃圾邮件受害者7第M钓邮”牛痴析9一、 钓鱼邮件的规模9二、 钓鱼邮件发送源9三、钓鱼邮件受害者Ii四、钓鱼邮件的类型H三3S带都M牛痴析22一、带毒邮件的规模22二、带毒邮件发送源22三、带毒邮件受害者23四、带毒邮件的类型24三t电?m5三s25一、 邮箱盗号的规模25二、 暴力破解的形势25三、邮箱盗号的影响26第六章由M牛攻击典型案例27一、仿冒国家部委发布虚假劳动补贴邮件27二、冒充合作伙伴伪造发票商务邮件诈骗29三
2、、 动态IP池爆破员工邮箱钓鱼重要客户30四、某金融企业遭遇撒网式钓鱼邮件攻击32五、钓鱼邮件通知人群触发的群聊剧本杀34六、攻击队冒充HR给发送的加密带毒邮件35第七章邮件风险趋势分析39一、Al用于邮件深伪使跨国攻击更难识别39二、动态IP池使邮箱爆破产业链更加完善40三、 邮箱盗号加同域钓鱼成流行攻击组合42四、 加标二维码成欺诈邮件攻击流行招式42五、加密压缩成带毒邮件反查杀首选方式43六、邮件钓鱼被普遍应用于实战攻防演习43(牛1CACIER由M牛安全网关产品介绍45附录2CAC2.0防暴卫士产品简介49附件3奇安信网神邮件威胁检测系统52附录4奇安信观星实验室55研究背景在中国当前
3、网络空间形势下,社交网络日益发达,电子邮件发展至今已有几十年历史,但仍是最重要的现代互联网应用之一。从个人生活到工作场景的使用,邮件都在现阶段人们的生活中扮演着不可或缺的角色。近年来中国企业信息化办公程度逐年升高,更是大大促进了企业邮箱的使用,同时也使企业邮箱系统成为黑客入侵机构内部网络的首选人口。针对邮件系统在使用时存在的问题,奇安信行业安全研究中心联合Coremail邮件安全人工智能实验室、CACTER邮件安全研究团队,自2016年起合作编撰中国企业邮箱安全性研究报告,截至今年己连续发布九年。报告数据主要来自Coremail与奇安信集团联合监测,报告内容以电子邮箱的使用、垃圾邮件、钓鱼邮件
4、、带毒邮件为主体,从规模、发送源、受害者及典型案例等方面分析中国企业邮箱安全性。本报告结合了Coremail、CACTER邮件安全与奇安信集团多年在企业邮箱领域的丰富实践经验及研究经验,相关研究成果具有很强的代表性。希望此份报告能够对各个行业、单位,开展以邮件防护为基础,增强完善整体网络安全建设,提供一定参考。第一章电子邮箱应用形势一、 电子邮箱的使用规模根据Coremail邮件安全人工智能实验室与奇安信行业安全研究中心的联合监测,同时综合网易、腾讯、阿里巴巴等主流企业邮箱服务提供商的公开数据进行分析评估,截止2023年底,国内注册的企业邮箱独立域名约为528万个,相比2022年的537万个减
5、少了1.7%。活跃的国内企业邮箱用户规模约为1.9亿,与2023年用户规模相比增长约5.6%。2017年至2023年国内企业级电子邮箱独立域名与活跃用户规模变化趋势如下图所示:中国企业级邮箱独立域名与活跃用户规模变化趋势单位:万单位:亿5405305205105004904802.32.11.91.71.51.3Coremail。黑琵案拿从电子邮箱的使用情况来看,2023年,全国企业级邮箱用户共收发各类电子邮件约7798.5亿封,相比2022年增长了1.8%。平均每天收发电子邮件约21.4亿封。中国企业级邮箱收发各类电子邮件规模变化趋势单位:亿封7637.7766067798.52018年20
6、19年2020年2021年2022年2023年Coremail。丝黄客含二窃安IS其中,正常邮件占比约为45.8%,普通垃圾邮件占比为40.5%、钓鱼邮件7.4%、带毒邮件5.8%、谣言邮件0.24%,色情、赌博等违法信息推广邮件约0.18%o与2022年相比:钓鱼邮件占比增长了1.3个百分点;病毒邮件、谣言类邮件、色情赌博类邮件的占比均有明显下降;正常邮件和普通垃圾邮件的占比变化不大。中国企业级电子邮箱用户收发邮件类型分布Coremail0邮件安全CAClC*钓鱼邮件7.4色情躇博带毒邮件om2T%整件正常邮件45.8S统计周期2023年112月MT奇安信仅就正常邮件而言,统计显示,全国企业
7、邮箱用户在2023年共收发正常电子邮件约3571.7亿封,比2022年增长2.7%,平均每天发送正常电子邮件约9.8亿封,人均每天发送电子邮件约5.2封。不同于个人邮箱,企业邮箱的主要用途是办公。因此,同一机构内部邮件互发往往会比较频繁。抽样统计显示,2023年企业用户发送的电子邮件中,约34.6%为机构内部邮件,22.7%为外部邮件,42.7%为内外通发邮件(收件人既有机构内部,也有机构外部)。中国企业级山解用户发送内、外部邮件比例分布统计周期2023年112月奇安信Coremail。黑黄客拿二、 电子邮箱用户行业分布对中国政企机构独立邮箱域名的抽样分析显示,从域名注册量来看,工业制造类企业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 中国企业 邮箱 安全性 研究 报告
