亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        2022年郵件安全威脅態(tài)勢回顧和分析

        2023-05-30 17:12:35家修
        關(guān)鍵詞:附件郵件釣魚

        家修

        近日,北京網(wǎng)際思安科技有限公司麥賽郵件安全實(shí)驗(yàn)室(MailSec Lab)研究發(fā)布了《2022年全球郵件威脅報(bào)告》(以下簡稱“報(bào)告”),報(bào)告數(shù)據(jù)顯示:在2022年,全球每1 000個(gè)郵箱,平均每月遭受的郵件攻擊數(shù)量為299.27次(不含垃圾郵件),同比增加12.36 %。

        根據(jù)報(bào)告研究人員的統(tǒng)計(jì)與分析,2022年全球郵件安全威脅概況如下:

        釣魚郵件占郵件攻擊的絕大部分,高達(dá)68.47 %,緊隨其后的是病毒攻擊和商業(yè)電子郵件(BEC)攻擊;

        來自我國域名.cn所關(guān)聯(lián)的釣魚網(wǎng)站數(shù)量正在快速上升,目前已位居全球第2位,占比為15.24 %;

        全球遭受釣魚郵件攻擊數(shù)量最多的行業(yè)是批發(fā)與零售業(yè),相比2021年攻擊數(shù)量激增359 %;

        Office文件類型的病毒附件同比大幅下降,占病毒郵件總數(shù)的19 %。Windows可執(zhí)行文件類型仍然是最常見的病毒附件類型,占比近50 %;

        BEC攻擊持續(xù)高速增長,同比增長近60 %。在過去的一年中每1 000個(gè)郵箱,平均每月遭受的BEC郵件攻擊數(shù)量為3.32次。

        釣魚郵件威脅

        根據(jù)麥賽郵件安全實(shí)驗(yàn)室的監(jiān)測數(shù)據(jù),美國已多年位居榜首,2022年遭受了釣魚郵件攻擊數(shù)量的41 %,相比2021年占比增長了5 %。俄羅斯相比2021年,遭受的釣魚郵件攻擊數(shù)量激增427 %,且增長主要集中在俄烏地區(qū)沖突爆發(fā)之后。與此同時(shí),隨著新加坡經(jīng)濟(jì)持續(xù)繁榮發(fā)展,該國遭受的釣魚郵件攻擊數(shù)量也保持持續(xù)增長,2022年比2021年增加了245 %。

        我國在2022年遭受的釣魚郵件攻擊數(shù)量仍居世界第2位,相比2021年的增長達(dá)到了78 %。2022年,國內(nèi)重大釣魚郵件事件包括:

        西北工業(yè)大學(xué)郵件系統(tǒng)遭受境外網(wǎng)絡(luò)攻擊

        6月22日西北工業(yè)大學(xué)發(fā)布聲明稱,近期學(xué)校電子郵件系統(tǒng)遭受網(wǎng)絡(luò)攻擊,有來自境外的黑客組織和不法分子向?qū)W校師生發(fā)送包含木馬程序的釣魚郵件,企圖竊取相關(guān)師生郵件數(shù)據(jù)和公民個(gè)人信息,給學(xué)校正常工作和生活秩序造成重大風(fēng)險(xiǎn)隱患。初步判定,此次事件為境外黑客組織和不法分子發(fā)起的網(wǎng)絡(luò)攻擊行為。

        搜狐內(nèi)部郵箱被盜

        搜狐全體員工在5月18日收到一封來自“搜狐財(cái)務(wù)部”名為《5月份員工工資補(bǔ)助通知》的郵件,大量員工按照附件要求掃碼,并填寫了銀行賬號等信息,最終不但沒有等到所謂的補(bǔ)助,工資卡內(nèi)的余額也被劃走。經(jīng)調(diào)查,實(shí)為某員工使用郵件時(shí)被意外釣魚導(dǎo)致密碼泄露,進(jìn)而被冒充財(cái)務(wù)部盜發(fā)郵件。據(jù)統(tǒng)計(jì)共有24名員工被騙。

        StrivePhish組織發(fā)起大規(guī)模郵件釣魚

        5月13日開始,StrivePhish組織發(fā)起針對國內(nèi)公司企業(yè)、高校和事業(yè)單位的大規(guī)模釣魚郵件攻擊,涉及范圍極廣,群發(fā)內(nèi)嵌釣魚鏈接的郵件進(jìn)行郵箱賬號密碼竊取。通過其后臺數(shù)據(jù)推斷,至少已獲取1 500多條對應(yīng)的賬戶密碼,受害者主要集中在公司集團(tuán)、大學(xué)學(xué)院以及事業(yè)單位。

        澳門17家豪華酒店遭遇郵件攻擊

        4月,研究人員發(fā)現(xiàn)針對中國澳門17家豪華酒店的釣魚郵件攻擊行動(dòng),主要目的是竊取有較高知名度客人的敏感隱私數(shù)據(jù)。

        從行業(yè)角度來看,2022年全球遭受釣魚郵件攻擊數(shù)量最多的行業(yè)是“批發(fā)與零售業(yè)”,數(shù)量激增359 %,工業(yè)制造與服務(wù)2個(gè)行業(yè)分列第2和第3位。

        在2022年,釣魚郵件包含的風(fēng)險(xiǎn)URL地址中,.com仍然排名第一位,占據(jù)了29.07 %的比例。來自中國的域名.cn所關(guān)聯(lián)的釣魚網(wǎng)站數(shù)量上升到了第2位,占比15.24 %。而.xyz域名從去年的第2位,下降到第3位。

        病毒郵件威脅

        病毒郵件是指電子郵件內(nèi)包含病毒,在瀏覽郵件中的鏈接或下載附件的過程中觸發(fā)病毒文件,導(dǎo)致計(jì)算機(jī)被病毒感染。在2022年,Windows可執(zhí)行文件類型仍然是排第一的病毒附件類型,占據(jù)了近50 %;而腳本類型緊隨其后,占據(jù)了23 %;Office文件類型的病毒附件與2021年相比大幅下降,占比19 %。

        值得關(guān)注的是,Emotet病毒目前已取代VBA macros成為Office文檔攜帶病毒的主要方式。Emotet病毒常以宏附件的形式包含在Office文檔之中,通過誘使收件人打開Office文檔來觸發(fā)病毒,從而對計(jì)算機(jī)進(jìn)行遠(yuǎn)程控制和盜取數(shù)據(jù)。

        BEC郵件威脅

        在2022年,商業(yè)電子郵件攻擊(BusinessEmailCompromise,BEC)持續(xù)高速增長,相比2021年增長了近60 %。在過去的一年中每1 000個(gè)郵箱,平均每月遭受的BEC郵件攻擊數(shù)量為3.32次。在遭受BEC郵件攻擊的行業(yè)中,政府成為攻擊者最少攻擊的行業(yè),而廣告與營銷行業(yè)成為遭受BEC郵件攻擊最多的行業(yè)。

        郵件安全態(tài)勢預(yù)測

        基于過去10多年的郵件安全行業(yè)實(shí)踐經(jīng)驗(yàn)和大數(shù)據(jù)分析,以及與行業(yè)友商的信息分享,麥賽郵件安全實(shí)驗(yàn)室研究人員總結(jié)出了一些2023年的郵件安全威脅趨勢。

        全球經(jīng)濟(jì)衰退中,郵件安全將面臨更大挑戰(zhàn)

        低迷的經(jīng)濟(jì)狀況下,企業(yè)將把更多的預(yù)算投入影響營收的業(yè)務(wù)中,而降低對郵件安全的財(cái)務(wù)預(yù)算。與之相反的是,黑客將加速對惡意軟件的技術(shù)更新。二者疊加的話,全球郵件安全防護(hù)將面臨更大的挑戰(zhàn),2023年我們將面對更多的網(wǎng)絡(luò)安全事件。

        高級威脅檢測技術(shù)被廣泛應(yīng)用

        如今90 %的黑客攻擊從郵件發(fā)起,通過引誘客戶點(diǎn)擊惡意軟件或者騙取機(jī)密信息,從而為進(jìn)一步攻擊做準(zhǔn)備,其中,勒索病毒主要通過郵件傳播便是一個(gè)很好的例子。隨著惡意軟件躲避安全檢測技術(shù)的提高,郵件安全產(chǎn)品將越來越多的采用高級威脅檢測技術(shù),例如:沙箱安全檢測、威脅情報(bào)、人工智能與自然語言處理等技術(shù)。在2023年,一個(gè)郵件安全產(chǎn)品是否采用了高級威脅檢測技術(shù)將成為評判安全防護(hù)能力的重要標(biāo)準(zhǔn)。

        以人為中心的行為分析將助力防護(hù)釣魚郵件

        在2022年,釣魚郵件被更精心的構(gòu)造,通過傳統(tǒng)的“以郵件為中心”的檢測方式已經(jīng)很難進(jìn)行檢測。在2023年,“以人為中心”的檢測方式將逐步被采用。郵件安全產(chǎn)品將通過大數(shù)據(jù)分析和人工智能技術(shù),以人為單位,對員工的長期郵件收發(fā)行為進(jìn)行分析并繪制個(gè)人肖像。從而更好地發(fā)現(xiàn)與員工日常行為不一致的偽造釣魚郵件。

        國家之間的郵件攻擊將持續(xù)增長

        伴隨近年來全球地緣政治的改變,無論是俄烏戰(zhàn)爭,還是中美競爭,都打破了多年來的全球平衡。國家之間的郵件安全攻擊將在未來持續(xù)增長。2022年4月,中國西北工業(yè)大學(xué)遭受病毒郵件攻擊,判明相關(guān)攻擊活動(dòng)源自美國國家安全局“特定入侵行動(dòng)辦公室”,涉及盜竊中國軍事機(jī)密信息。

        訂閱式云郵件安全服務(wù)仍將持續(xù)增長

        因?yàn)榈兔缘娜蚪?jīng)濟(jì)以及有限的信息安全財(cái)務(wù)預(yù)算,2023年全球中小企業(yè)在郵件威脅防護(hù)方向的資金投入仍然會(huì)十分有限,而日益精密和頻繁的郵件威脅攻擊將導(dǎo)致很多中小企業(yè)難以應(yīng)對。因此,預(yù)測2023年訂閱式云郵件安全服務(wù)仍將持續(xù)增長,在全球經(jīng)濟(jì)不景氣的情況下,為中小企業(yè)提供最具性價(jià)比的選擇。

        猜你喜歡
        附件郵件釣魚
        基于James的院內(nèi)郵件管理系統(tǒng)的實(shí)現(xiàn)
        附件三:擬制定的標(biāo)準(zhǔn)匯總表
        關(guān)于TSG 07——2019附件M與TSG Z0004——2007內(nèi)容的對照
        一封郵件引發(fā)的梅賽德斯反彈
        車迷(2018年12期)2018-07-26 00:42:32
        新型武器及附件展呈
        輕兵器(2017年3期)2017-03-13 19:15:42
        附件 注釋體例
        釣魚
        第七章 去泥盆紀(jì)釣魚
        第七章 去泥盆紀(jì)釣魚
        第七章去泥盆紀(jì)釣魚
        国产在线观看免费观看| 日本免费一区二区在线视频播放| 大肉大捧一进一出好爽视频动漫| 吃奶摸下激烈床震视频试看| 最新国产三级| 国产丝袜高跟美腿一区在线| 国产一区二区黄色网页| 日韩精品极品视频在线观看免费| 妇女性内射冈站hdwwwooo| 特一级熟女毛片免费观看| 国产一区二区三区成人| 午夜精品久久久久久久99热| 亚洲的天堂av无码| 国产人妖xxxx做受视频| 激情五月天色婷婷久久| 久久久久成人精品无码中文字幕 | 日韩精品av在线一区二区| 99人中文字幕亚洲区三| 国产精品久久久久影院| 亚洲中文字幕无码卡通动漫野外 | 日本高清成人一区二区三区 | 日本人妖一区二区三区| 日韩精品综合一本久道在线视频 | 欧洲美熟女乱av亚洲一区| 少妇人妻偷人精品视频| 欧美v日韩v亚洲综合国产高清| 高清国产国产精品三级国产av| 国产福利永久在线视频无毒不卡| 伊伊人成亚洲综合人网7777| 人妻少妇精品视频一区二区三区| 亚洲日本精品国产一区二区三区| 亚洲人成网址在线播放| 性做久久久久久久| 性感熟妇被我玩弄到高潮| 日本大肚子孕妇交xxx| japanese无码中文字幕| 国产在线视频网站不卡| 偷拍综合在线视频二区| 亚洲精品无码成人片久久不卡| 人妻少妇精品视中文字幕国语| 亚洲国产天堂久久综合网|