嘶吼RoarTalk 04-02
2023年中国企业邮箱安全性研究:AI安全大模型或成邮件安全破局关键
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

摘要

AI 深伪、动态 IP、同域钓鱼、加密压缩、二维码伪装等新型邮件攻击技术,使很多传统的邮件安全技术彻底失效。基于人工智能大模型的新一代邮件安全技术,或将成为未来邮件安全问题 " 破局 " 的关键。

正文

日前,Coremail 邮件安全人工智能实验室、CACTER 邮件安全研究团队和奇安信行业安全研究中心联合发布了《2023 中国企业邮箱安全性研究报告》。

报告从企业邮箱应用、垃圾邮件、钓鱼邮件、带毒邮件、账号安全、未来趋势等多个方面展开分析,并给出了 6 个年度典型案例,其中 4 起案例为商务邮件诈骗案例。

一、2023 年企业收发电子邮件约 7798.5 亿封

报告显示,截止 2023 年底,国内注册的企业邮箱独立域名约为 528 万个,活跃的国内企业邮箱用户规模约为 1.9 亿,全年共收发各类电子邮件约 7798.5 亿封。不论是从企业邮箱注册域名数、活跃用户数、还是邮件收发量等方面来看,国内企业级电子邮箱应用市场,都呈现出持续、稳定发展的态势。

二、正常邮件收发占比 45.8%

在国内企业邮箱用户收发的所有邮件中,正常邮件占比 45.8%、普通垃圾邮件 40.5%、钓鱼邮件 7.4%、带毒邮件 5.8%、谣言邮件 0.24%,色情、赌博等违法信息推广邮件约 0.18%。

三、2023 下半年国内钓鱼邮件同比增长 35.5%

报告指出,2023 年下半年,由于某些中文邮件黑产团伙的突然活跃,导致国内企业邮箱收到的钓鱼邮件数量同比大幅增长 35.5%。年度最为流行的三种钓鱼邮件类型分别是身份验证 / 备案(36.1%)、补贴 / 退税(30.9%)和升级 / 扩容(17.4%),三者之和占到了所有钓鱼邮件总量的 84.4%。

四、邮箱盗号为高危安全风险事件频发的重要诱因

报告指出,国内邮箱盗号问题仍然十分严重。2023 年,全国被盗企业邮箱账户多达 1022.2 万个,占全年活跃企业邮箱账号总量的 5.38%。由被盗企业邮箱账号发出的垃圾邮件多达 871.7 亿封。特别值得关注的是,邮箱盗号问题,已经成为商业机密泄露、商业邮件诈骗等高危安全风险事件频发的重要诱因。" 盗号 "+" 同域钓鱼 " 也使得域内通信不再可信。

五、邮件钓鱼:网络攻防演习的第二大社工手法

报告还结合真实案例,特别分析了邮件钓鱼在网络安全实战攻防演习中的应用情况,报告显示,邮件钓鱼是攻防演习活动中,仅次于微信钓鱼的第二大社工手法。特别的,攻击队编写的钓鱼邮件水准通常远超一般黑产团伙:不仅邮件内容逻辑严谨、极具吸引力、极具迷惑性,而且攻击脚本还有可能使用多种免杀对抗技术和多重伪装技术。没有经过有针对性的安全意识培训,普通员工很难识破。

六、邮件安全的挑战与破局关键

新型邮件攻击技术的应用给邮件安全工作带来了严峻的挑战:基于 AI 技术的深度邮件伪造,不仅使得跨国邮件攻击更容易,也使攻击样本更加多样化、更具迷惑性;基于恶意二维码、加密压缩包的攻击方式使得邮件中的恶意链接、恶意附件更加难以识别;基于动态 IP 池的账号爆破方式,也使很多传统的防爆破技术失效。" 盗号 "+" 同域钓鱼 " 使得域内通信不再可信。

Coremail 邮件安全人工智能实验室专家认为:面对邮件安全威胁的新形势,基于人工智能大模型的新一代邮件安全技术目前已经进入实战阶段,并已初步展现出显著优于传统邮件安全技术的识别能力和分析能力,或将成为未来邮件安全问题 " 破局 " 的关键

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

智慧云

智慧云

ZAKER旗下新媒体协同创作平台

相关标签

人工智能 微信 演习 破局 奇安信
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论