2023年度电子邮件安全报告:恶意钓鱼电子邮件增加了569%

小锐说安全2023-05-04 16:53:01

一直以来,攻击的高成功率与操作的低门槛性都使电子邮件攻击成为网络犯罪分子的首选。近期Cofense 发布的《2023年度电子邮件安全报告》研究就发现,2022年全年恶意钓鱼电子邮件增加了569%,与证书/凭据钓鱼相关的活跃威胁报告增加了478%,恶意软件增加了44%。从这些数据中,我们可以清晰的了解到,当下电子邮件安全趋势并不容乐观。

2023年电子邮件安全形势重点

根据Cofense发布的《2023年电子邮件安全报告》,目前电子邮件安全领域主要有以下几个突出表现:

  • 凭据网络钓鱼是最大的攻击载体。数据显示,2022年与证书钓鱼相关的活跃威胁报告增加了478%,凭据网络钓鱼仍然是主要威胁;
  • Emotet和QakBot仍然是最值得关注的恶意软件家族。2022年网络钓鱼活动最大的恶意软件家族分别是Emotet和QakBot,比其他恶意软件传播活动的规模都要大;
  • 商业电子邮件欺诈(BEC)连续第8年成为最严重的网络犯罪形式之一。BEC在全球90%的地区造成了机构数十亿美元的损失,在过去的一年里,BEC攻击者使用支票、电汇、工资转移和礼品卡等欺诈性邮件,利用混合攻击策略绕过SEG,使受害者更难检测和发现威胁;
  • 网络钓鱼活动中使用的Web3技术增加了341%。2022年,恶意使用web3技术作为网络钓鱼链接制作工具的情况激增,越来越多的网络钓鱼活动使用Web3平台托管恶意内容,这项技术可能仍将是攻击者的利器;
  • Telegram机器人恶意活动增加了800%。2022年钓鱼电子邮件中,利用Telegram机器人进行信息窃取的恶意活动显著增加,因为利用Telegram机器人发送钓鱼邮件成本较低,并且快速有效。

 

企业如何做好电子邮件安全防护呢?

电子邮件攻击造成的业务中断和关键业务数据丢失事件居高不下,同时其攻击形式也在不断变化。为了避免电子邮件安全问题带来的风险,企业应尽早做好相应的防范措施,提高自身安全意识,加强技术性管理策略及防范手段。

这里的技术性手段主要是指对邮件进行加密及备份。以锐成邮件全程加密解决方案为例,其可以基于客户需求实现邮件内网加密、邮件网关内容扫描、邮件外网发送加密等功能,完美解决邮件泄露问题。如果基于可信CA的S/MIME证书,还可以支持发件人身份识别,实现防钓鱼的功能。

随着电子邮件攻击变得越来越复杂和难以检测,越来越多的企业正在加大安全投资以预防和应对此类威胁,如需相关帮助,请搜索锐成信息获得支持。

钓鱼邮件
本作品采用《CC 协议》,转载必须注明作者和本文链接
钓鱼邮件是一种常见的电子邮件攻击类型,发送钓鱼邮件的攻击者通常把自己伪装成受信任的发件人,主要目的包括诱导受害者访问假冒网站或回复邮件,以便获取敏感数据、骗取钱财,还可能在受害者计算机上安装恶意软件,取得控制权或盗取、破坏文件。根据研究统计,2022年全球邮件安全威胁中钓鱼邮件邮件攻击的绝大部分,高达68.47%。伴随全球地缘政治的改变,近年来不同国家之间的邮件安全攻击在持续增长。我国在2022
关键词钓鱼邮件近日,网络安全公司 Darktrace 公布了最新研究报告,指出目前钓鱼邮件等社会工程攻击数量
钓鱼攻击手法很多,攻击仿真度越来越高,且真假难辨。Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具包。撰文搭建Gophish钓鱼系统,还原邮件钓鱼的基本操作流程,希望从一个攻击者的视角看到安全的不足之处,提高安全意识。
利用全公司范围内的众包网络钓鱼检测服务可以显著降低网络钓鱼攻击的威胁。
BleepingComputer消息,近日,全球知名家居零售商——宜家,正在经历一场持续的网络攻击战。攻击者利用窃取来的回复链电子邮件,对宜家员工实施内部钓鱼攻击。
通过威胁情报碰撞邮件附件MD5信息和恶意URL信息,并对可疑的文件投放到沙箱中进行动态检测,基于威胁情报和沙箱行为的威胁评级模型进行判定,产生告警信息投递到消息队列系统中,同时在运营平台生成告警工单。如发现高危钓鱼邮件样本,则第一时间由分析人员跟进深度安全分析,对内网资产进行威胁判定和应急处置工作。
前言office宏攻击是钓鱼邮件场景中最常见的攻击手段,其制作简单,兼容性强,非常适合批量攻击,但由于其需要用户交互,隐蔽性差,攻击能否成功基本取决于目标的安全意识强弱。
今日头条钓鱼邮件分析钓鱼邮件分析篇钓鱼邮件攻击多为两种,一是带有附件的word宏病毒,二是引导受害者进入钓鱼
日前,Coremail邮件安全联合北京中睿天下信息技术有限公司发布《2023第四季度企业邮箱安全性研究报告》。 年关将近,企业邮箱安全趋势呈现何种趋势?面对激增的垃圾邮件和钓鱼邮件,企业该如何做好安全防护和提升邮箱用户的防范意识?本文摘取季报部分内容数据呈现。 1、国内迎来垃圾邮件潮,同比增长21.51%根据Coremail邮件安全人工智能实验室(以下简称“AI实验室”)最新数
小锐说安全
暂无描述