999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2022年郵件安全威脅態勢回顧和分析

2023-05-30 17:12:35家修
計算機與網絡 2023年3期
關鍵詞:檢測

家修

近日,北京網際思安科技有限公司麥賽郵件安全實驗室(MailSec Lab)研究發布了《2022年全球郵件威脅報告》(以下簡稱“報告”),報告數據顯示:在2022年,全球每1 000個郵箱,平均每月遭受的郵件攻擊數量為299.27次(不含垃圾郵件),同比增加12.36 %。

根據報告研究人員的統計與分析,2022年全球郵件安全威脅概況如下:

釣魚郵件占郵件攻擊的絕大部分,高達68.47 %,緊隨其后的是病毒攻擊和商業電子郵件(BEC)攻擊;

來自我國域名.cn所關聯的釣魚網站數量正在快速上升,目前已位居全球第2位,占比為15.24 %;

全球遭受釣魚郵件攻擊數量最多的行業是批發與零售業,相比2021年攻擊數量激增359 %;

Office文件類型的病毒附件同比大幅下降,占病毒郵件總數的19 %。Windows可執行文件類型仍然是最常見的病毒附件類型,占比近50 %;

BEC攻擊持續高速增長,同比增長近60 %。在過去的一年中每1 000個郵箱,平均每月遭受的BEC郵件攻擊數量為3.32次。

釣魚郵件威脅

根據麥賽郵件安全實驗室的監測數據,美國已多年位居榜首,2022年遭受了釣魚郵件攻擊數量的41 %,相比2021年占比增長了5 %。俄羅斯相比2021年,遭受的釣魚郵件攻擊數量激增427 %,且增長主要集中在俄烏地區沖突爆發之后。與此同時,隨著新加坡經濟持續繁榮發展,該國遭受的釣魚郵件攻擊數量也保持持續增長,2022年比2021年增加了245 %。

我國在2022年遭受的釣魚郵件攻擊數量仍居世界第2位,相比2021年的增長達到了78 %。2022年,國內重大釣魚郵件事件包括:

西北工業大學郵件系統遭受境外網絡攻擊

6月22日西北工業大學發布聲明稱,近期學校電子郵件系統遭受網絡攻擊,有來自境外的黑客組織和不法分子向學校師生發送包含木馬程序的釣魚郵件,企圖竊取相關師生郵件數據和公民個人信息,給學校正常工作和生活秩序造成重大風險隱患。初步判定,此次事件為境外黑客組織和不法分子發起的網絡攻擊行為。

搜狐內部郵箱被盜

搜狐全體員工在5月18日收到一封來自“搜狐財務部”名為《5月份員工工資補助通知》的郵件,大量員工按照附件要求掃碼,并填寫了銀行賬號等信息,最終不但沒有等到所謂的補助,工資卡內的余額也被劃走。經調查,實為某員工使用郵件時被意外釣魚導致密碼泄露,進而被冒充財務部盜發郵件。據統計共有24名員工被騙。

StrivePhish組織發起大規模郵件釣魚

5月13日開始,StrivePhish組織發起針對國內公司企業、高校和事業單位的大規模釣魚郵件攻擊,涉及范圍極廣,群發內嵌釣魚鏈接的郵件進行郵箱賬號密碼竊取。通過其后臺數據推斷,至少已獲取1 500多條對應的賬戶密碼,受害者主要集中在公司集團、大學學院以及事業單位。

澳門17家豪華酒店遭遇郵件攻擊

4月,研究人員發現針對中國澳門17家豪華酒店的釣魚郵件攻擊行動,主要目的是竊取有較高知名度客人的敏感隱私數據。

從行業角度來看,2022年全球遭受釣魚郵件攻擊數量最多的行業是“批發與零售業”,數量激增359 %,工業制造與服務2個行業分列第2和第3位。

在2022年,釣魚郵件包含的風險URL地址中,.com仍然排名第一位,占據了29.07 %的比例。來自中國的域名.cn所關聯的釣魚網站數量上升到了第2位,占比15.24 %。而.xyz域名從去年的第2位,下降到第3位。

病毒郵件威脅

病毒郵件是指電子郵件內包含病毒,在瀏覽郵件中的鏈接或下載附件的過程中觸發病毒文件,導致計算機被病毒感染。在2022年,Windows可執行文件類型仍然是排第一的病毒附件類型,占據了近50 %;而腳本類型緊隨其后,占據了23 %;Office文件類型的病毒附件與2021年相比大幅下降,占比19 %。

值得關注的是,Emotet病毒目前已取代VBA macros成為Office文檔攜帶病毒的主要方式。Emotet病毒常以宏附件的形式包含在Office文檔之中,通過誘使收件人打開Office文檔來觸發病毒,從而對計算機進行遠程控制和盜取數據。

BEC郵件威脅

在2022年,商業電子郵件攻擊(BusinessEmailCompromise,BEC)持續高速增長,相比2021年增長了近60 %。在過去的一年中每1 000個郵箱,平均每月遭受的BEC郵件攻擊數量為3.32次。在遭受BEC郵件攻擊的行業中,政府成為攻擊者最少攻擊的行業,而廣告與營銷行業成為遭受BEC郵件攻擊最多的行業。

郵件安全態勢預測

基于過去10多年的郵件安全行業實踐經驗和大數據分析,以及與行業友商的信息分享,麥賽郵件安全實驗室研究人員總結出了一些2023年的郵件安全威脅趨勢。

全球經濟衰退中,郵件安全將面臨更大挑戰

低迷的經濟狀況下,企業將把更多的預算投入影響營收的業務中,而降低對郵件安全的財務預算。與之相反的是,黑客將加速對惡意軟件的技術更新。二者疊加的話,全球郵件安全防護將面臨更大的挑戰,2023年我們將面對更多的網絡安全事件。

高級威脅檢測技術被廣泛應用

如今90 %的黑客攻擊從郵件發起,通過引誘客戶點擊惡意軟件或者騙取機密信息,從而為進一步攻擊做準備,其中,勒索病毒主要通過郵件傳播便是一個很好的例子。隨著惡意軟件躲避安全檢測技術的提高,郵件安全產品將越來越多的采用高級威脅檢測技術,例如:沙箱安全檢測、威脅情報、人工智能與自然語言處理等技術。在2023年,一個郵件安全產品是否采用了高級威脅檢測技術將成為評判安全防護能力的重要標準。

以人為中心的行為分析將助力防護釣魚郵件

在2022年,釣魚郵件被更精心的構造,通過傳統的“以郵件為中心”的檢測方式已經很難進行檢測。在2023年,“以人為中心”的檢測方式將逐步被采用。郵件安全產品將通過大數據分析和人工智能技術,以人為單位,對員工的長期郵件收發行為進行分析并繪制個人肖像。從而更好地發現與員工日常行為不一致的偽造釣魚郵件。

國家之間的郵件攻擊將持續增長

伴隨近年來全球地緣政治的改變,無論是俄烏戰爭,還是中美競爭,都打破了多年來的全球平衡。國家之間的郵件安全攻擊將在未來持續增長。2022年4月,中國西北工業大學遭受病毒郵件攻擊,判明相關攻擊活動源自美國國家安全局“特定入侵行動辦公室”,涉及盜竊中國軍事機密信息。

訂閱式云郵件安全服務仍將持續增長

因為低迷的全球經濟以及有限的信息安全財務預算,2023年全球中小企業在郵件威脅防護方向的資金投入仍然會十分有限,而日益精密和頻繁的郵件威脅攻擊將導致很多中小企業難以應對。因此,預測2023年訂閱式云郵件安全服務仍將持續增長,在全球經濟不景氣的情況下,為中小企業提供最具性價比的選擇。

猜你喜歡
檢測
QC 檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
“有理數的乘除法”檢測題
“有理數”檢測題
“角”檢測題
“幾何圖形”檢測題
主站蜘蛛池模板: 亚洲欧美一区二区三区蜜芽| 欧美一区二区精品久久久| 欧美激情视频一区| 女人18一级毛片免费观看| 国产成人精品18| 成人综合在线观看| 久久中文字幕不卡一二区| 日本免费精品| www.91在线播放| 国产日韩久久久久无码精品| 99re热精品视频中文字幕不卡| 99国产在线视频| 亚洲成综合人影院在院播放| 亚洲一区二区三区在线视频| 国产日韩欧美精品区性色| 午夜国产理论| 日韩毛片基地| 欧美性精品| 国产专区综合另类日韩一区| 第一区免费在线观看| 福利视频99| 国产精品污视频| 精品自窥自偷在线看| 999在线免费视频| 天堂在线亚洲| 丰满人妻一区二区三区视频| 亚洲Aⅴ无码专区在线观看q| 午夜成人在线视频| 国产第一页亚洲| 男女猛烈无遮挡午夜视频| 日韩精品一区二区三区大桥未久| 不卡无码网| 影音先锋丝袜制服| 天天色天天综合网| 精品無碼一區在線觀看 | 99热这里只有精品在线观看| 亚洲日本在线免费观看| 黄片一区二区三区| 国产原创演绎剧情有字幕的| 真实国产乱子伦视频| 国产欧美精品一区aⅴ影院| 国产在线自在拍91精品黑人| 国产丝袜精品| 亚洲精品制服丝袜二区| 国产丝袜一区二区三区视频免下载| 国产精欧美一区二区三区| 久久久久久国产精品mv| 精品国产成人高清在线| 国产成人乱码一区二区三区在线| 美女一区二区在线观看| 国产国语一级毛片在线视频| 亚洲综合第一区| 中国黄色一级视频| 亚洲精品国产首次亮相| 永久免费av网站可以直接看的| 国产精品区视频中文字幕| a级毛片免费网站| 性激烈欧美三级在线播放| 亚洲精品国产精品乱码不卞| 亚洲日韩精品无码专区97| 亚洲成人免费看| 国产丝袜91| 亚洲第一成年人网站| 一级毛片a女人刺激视频免费| 激情在线网| 国产成人精品一区二区| 亚洲国产天堂久久九九九| 人人看人人鲁狠狠高清| 一级黄色欧美| 亚洲成人一区二区三区| 欧美成人精品高清在线下载| 亚洲AV无码精品无码久久蜜桃| 久草性视频| 免费看av在线网站网址| 国产区在线观看视频| 日韩欧美中文字幕在线韩免费| 日韩精品亚洲精品第一页| 亚洲日本一本dvd高清| 88av在线播放| 试看120秒男女啪啪免费| 国产精品亚洲综合久久小说| 2020亚洲精品无码|