400-0358-163
新闻中心
当前位置:网站首页 > 新闻中心
7 浏览

2017年中国德阳企业邮箱安全报告发布

最近,Coremail和360威胁情报中心发布了“2017中国德阳企业邮箱安全报告”(以下简称报告),并对2017年中国德阳企业邮箱的安全状况进行了详细而全面的研究。据报道,截至2017年12月,中国政府和企业组织的独立德阳邮箱数量约为500万,中国企业级电子邮件活跃用户数约为1.2亿。全国企业用户收到大约124.3亿件中毒邮件,占2017年企业级德阳邮箱用户发送的电子邮件总数的2.12%。平均每天发送和收到大约3447万封有毒电子邮件。在企业电子邮件用户发送和接收的电子邮件中,普通邮件的比例约为25.4%,普通垃圾邮件的比例为64.7%,网络钓鱼电子邮件的数量为4.08%,中毒邮件的数量为2.12%,谣言反动邮件是2.23%,色情,赌博等。非法信息推广邮件约为1.47%。换句话说,在2017年,邮件系统发送和接收的电子邮件中只有大约1/4是普通电子邮件,非法电子邮件和其他非法电子邮件的数量大约是普通电子邮件的三倍。 。根据钓鱼电子邮件和长矛攻击的现行报告,据估计,2017年,该国企业电子邮件用户收到了大约239.2亿个钓鱼邮件,占企业用户发送电子邮件总数的4.08%,平均每天6553.4万。发送和接收密封的网络钓鱼电子邮件。其中,从攻击来源来看,来自巴西的网络钓鱼邮件数量最多,占国内企业用户收到的钓鱼邮件的39.4%,其次是捷克共和国,占9.6%,中国排名第三,会计为8.7%。从受害者的角度来看,浙江省收到的钓鱼邮件最多,收到的网络钓鱼邮件占总数的39.7%。另有25.2%的网络钓鱼邮件被发送给广东用户,大约14.6%的网络钓鱼邮件被发送到北京。用户。 Coremail专家表示,鱼叉邮件在生产技术和攻击技术方面通常没什么特别之处,很少使用任何新技术。这是一种常见的攻击方法。攻击者一般采用社会工程伪装方法。仔细构建邮件主题,邮件内容和随附的文档名称使其极具欺骗性和混乱性,导致许多用户。此外,某些用户的安全意识仅停留在附件中的恶意程序中,并且他们不太了解附加到电子邮件的伪装文件和恶意文档。抽样统计数据显示,企业最容易受到攻击者的攻击,通过鱼叉攻击,占比高达61.5%。这里提到的企业主要包括互联网,IT信息技术,生活服务,批发和零售企业。垃圾邮件泛滥2017年,全国企业电子邮件用户收到大约3792.6亿条垃圾邮件(不包括网络钓鱼邮件,非法电子邮件和中毒邮件),占企业用户发送和接收的电子邮件总数的64.7%。企业用户拥有正常消息数量的2.5倍。全国企业用户每天平均收到大约10.4亿种垃圾邮件。其中,从发件人的德阳邮箱域名来看,国内垃圾邮件最多,约占总数的30.4%,其次是来自巴西的垃圾邮件,占总数的27.1%,第三是美国,占9.6。 %。从受害者服务器接收垃圾邮件的位置来看,浙江省用户收到的垃圾邮件数量最多,共收到该国垃圾邮件的35.0%,其次是广东省,收到该国垃圾邮件的16.8%。北京排名第三,收到该国垃圾邮件的15.5%。值得注意的是,根据Coremail和360威胁情报中心的联合监控,在2017年下半年,僵尸网络开始大量用于垃圾邮件攻击。根据综合统计数据,2017年Coremail截获的垃圾邮件中至少有10%是僵尸网络生成的。与传统垃圾邮件不同,使用僵尸网络发送垃圾邮件的攻击者并不是很多通过少量受控德阳邮箱发送相同内容的电子邮件,但其中大量邮件分布在全世界。电子邮件,分时,分发,发送大量具有不同内容的垃圾邮件,但具有一定的相关性。随着技术的进步,发送垃圾邮件已成为犯罪分子最喜欢的攻击方式。低门槛,宽范围,大数量等诸多优势总能让犯罪分子在茫茫大海中找到合适的目标,而Coremail作为邮件行业的领导者,一直活跃在信息安全保护的第一线。无论是短链接,垃圾图片还是其他垃圾内容,Coremail都有相应有效的过滤方法,其指纹特征过滤,RBL监控,图像垃圾过滤等多种优秀技术可以深度过滤和净化邮件内容和附件,避免邮件作为安全威胁的载体和犯罪分子渗透攻击的跳板,确保用户免受垃圾邮件的侵害。还值得注意的是,使用弱密码泄露电子邮件帐户是威胁公司电子邮件安全的主要原因之一。这份报告统计了2017年十大电子邮件的弱密码。乍一看第三和第十名似乎没有问题,但它们只是键盘左侧键的简单组合。
这里已调用系统的信息评论模块,无需修改!
这里已调用系统的评论列表模块,无需修改!