第二季度郵件安全報告:郵件攻擊暴增4倍,利用知名品牌獲取信任

電子郵件作為信息的承載體,其面臨的安全威脅主要就是郵件被截獲,郵件內(nèi)容外泄。此外任何系統(tǒng)平臺、服務(wù)器都存在漏洞,這一點是無法避免的。因此,互聯(lián)網(wǎng)傳輸信息、服務(wù)器儲存的敏感數(shù)據(jù)務(wù)必要進行加密處理。

本文來自商務(wù)密郵。

近日《ASRC 2022年第二季電子郵件安全報告》發(fā)布,報告顯示第二季度電子郵件的攻擊,仍以釣魚郵件為主,其次是帶有惡意病毒附件的郵件,其數(shù)量較上個季度增長了4倍。

同時,近期發(fā)布的《第二季度網(wǎng)絡(luò)釣魚品牌報告》顯示,攻擊者將利用具有足夠影響力和消費者信任度的品牌發(fā)動釣魚郵件攻擊。在被利用的知名品牌中,LinkedIn、Microsoft、DHL、Amazon、Apple、阿迪達斯、Google、Netflix、Adobe和匯豐銀行進入前10榜單。這說明,攻擊者正在利用我們對這些品牌的信任和需求發(fā)動攻擊。

電子郵件這個通道若不進行管控或限制,很容易成為主動攻擊的突破口。

那么,我們?nèi)菀缀鲆暤碾娻]安全問題有哪些?

1、惡意電子郵件

內(nèi)部人員點擊啟動惡意程序,無意是對黑客開啟數(shù)據(jù)庫大門,使黑客擁有獲取或刪除數(shù)據(jù)庫中的數(shù)據(jù)的能力。在電子郵件附件中隱藏惡意程序,是很常見的行為。

如魚叉郵件,類似郵件通常包含一個惡意附件或者提供惡意文件的下載URL,點擊類似文件后就會執(zhí)行嵌入的惡意宏代碼并安裝遠控木馬。攻擊者能夠通過木馬對失陷主機進行屏幕截圖、擊鍵記錄、憑據(jù)竊取、數(shù)據(jù)竊密等惡意行為。

利用電子郵件傳輸惡意木馬病毒,是黑客的慣用伎倆。

2、操作失誤或惡意泄露

由于員工疏忽大意,將儲存機密的設(shè)備丟失或?qū)⒅匾Y料錯發(fā)而造成的數(shù)據(jù)泄露,這些帶來的損失可能高于網(wǎng)絡(luò)攻擊。

調(diào)查顯示,大約有74%的安全事件是由于內(nèi)部人員將機密信息在沒有加密,并且失誤操作的情況下發(fā)送到了外部造成的。

部分員工因情緒化報復、利益收買等原因主動泄露數(shù)據(jù)。這是最容易被忽視的一點,調(diào)查發(fā)現(xiàn),企業(yè)數(shù)據(jù)泄密的原因有高達50%左右來自于內(nèi)部。

電子郵件是重要數(shù)據(jù)的傳輸通道,易成為疏忽大意或惡意泄露的工具。

3、郵件明文傳存

電子郵件作為信息的承載體,其面臨的安全威脅主要就是郵件被截獲,郵件內(nèi)容外泄。此外任何系統(tǒng)平臺、服務(wù)器都存在漏洞,這一點是無法避免的。因此,互聯(lián)網(wǎng)傳輸信息、服務(wù)器儲存的敏感數(shù)據(jù)務(wù)必要進行加密處理。

按照電子郵件系統(tǒng)的工作原理,電子郵件從發(fā)件人到達收件人的過程中,需要經(jīng)過不同網(wǎng)絡(luò)和郵件服務(wù)器進行中轉(zhuǎn),直到電子郵件到達最終接收主機,這就給攻擊者帶來了可乘之機,攻擊者可以在電子郵件數(shù)據(jù)包經(jīng)過網(wǎng)絡(luò)設(shè)備和多個介質(zhì)郵件服務(wù)器時把它們截取下來,獲得這些郵件的信息。

傳統(tǒng)郵件是以方式明文傳輸,根據(jù)電子郵件流轉(zhuǎn)環(huán)節(jié)的不同,攻擊者可以在特定目標用戶收發(fā)電子郵件的局域網(wǎng)中部署嗅探設(shè)備,通過分析還原電子郵件,獲取郵件信息,也可以入侵電子郵件系統(tǒng)服務(wù)器,竊取多個用戶,甚至所有用戶的郵件數(shù)據(jù)。

明文傳輸電子郵件,易發(fā)生攔截、篡改、竊取等安全風險。

商務(wù)密郵作為國內(nèi)專業(yè)的郵件安全服務(wù)提供商,采取加密保護、數(shù)據(jù)防泄漏、數(shù)據(jù)管控等策略機制,滿足不同企業(yè)級用戶對郵件高效、穩(wěn)定、安全的要求。

一、商務(wù)密郵在整體架構(gòu)上采用SSL安全鏈接+高強度國密算法加密,保證快速、穩(wěn)定的前提下,實現(xiàn)數(shù)據(jù)在中介多個郵件服務(wù)器中均以密文形式存儲,確保郵件數(shù)據(jù)安全。

二、商務(wù)密郵為企業(yè)提供專屬客戶端,對郵件數(shù)據(jù)進行先加密后發(fā)送,數(shù)據(jù)采用國密“一郵一密”密文形式發(fā)送,杜絕了因wifi漏洞、軟件漏洞等數(shù)據(jù)泄密的發(fā)生,即使數(shù)據(jù)被竊取,不法分子獲取到的數(shù)據(jù)是被加密的密文,加密數(shù)據(jù)對攻擊者來說毫無利用價值。

三、商務(wù)密郵同時針對機構(gòu)、企業(yè)的具體需求,可配置強制加密、禁止轉(zhuǎn)發(fā)、禁止截圖、郵件水印、離職管控、郵件防泄漏、郵件安全備份等策略,為企業(yè)用戶制定整體解決方案,當面對不可預(yù)測的攻擊和泄漏時,可有效防控電郵安全。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論