9月8日,Croemail聯(lián)合奇安信聯(lián)合在國家網(wǎng)絡(luò)安全宣傳周期間,正式發(fā)布《2021中國企業(yè)郵箱安全性研究報告》(簡稱《報告》)。
2021年,全國企業(yè)郵箱用戶共收發(fā)各類電子郵件約7637.7億封,相比2020年企業(yè)及電子郵箱用戶收發(fā)郵件數(shù)量增長15.0%。平均每天收發(fā)電子郵件約20.9億封。
其中,正常郵件占比約為44.3%,普通垃圾郵件占比為39.8%、釣魚郵件4.5%、病毒郵件8.0%、謠言郵件2.8%,色情、賭博等違法信息推廣郵件約0.6%。粗略計算,垃圾郵件等非正常郵件的數(shù)量,約是正常郵件數(shù)量的1.3倍。
值得注意的是,根據(jù)Coremail與奇安信行業(yè)安全研究中心的聯(lián)合監(jiān)測評估,2021年,全國企業(yè)郵箱用戶共收到普通垃圾郵件3042.1億封,約占企業(yè)級用戶郵件收發(fā)總量的39.8%,是企業(yè)級用戶正常郵件數(shù)量的90.0%。這是近五年來普通垃圾郵件收發(fā)量第一次少于正常郵件。
對此,奇安信集團(tuán)營銷事業(yè)群技術(shù)總監(jiān)、高校合作特聘教授 李寧表示,這主要是由于郵件安全策略已初見成效。具體原因包含以下四點:
第一,反垃圾郵件技術(shù)在持續(xù)進(jìn)步;
第二,境內(nèi)機(jī)構(gòu)(包括主管部門與郵件服務(wù)商)對境內(nèi)垃圾郵件的源頭的持續(xù)打擊在相當(dāng)程度上抑制了垃圾郵件的增長;
第三,新增郵件用戶多為企業(yè)用戶,通常會配置較高的反垃圾郵件策略,從而使垃圾郵件更加難以有效的抵達(dá)目的人群;
第四,郵件服務(wù)商通過持續(xù)的技術(shù)進(jìn)步,將更多危害性強(qiáng)的惡意郵件監(jiān)測并區(qū)分出來。
與此同時,釣魚郵件的數(shù)量也有所下降?!秷蟾妗凤@示,2021年,全國企業(yè)郵箱用戶共收到各類釣魚郵件約342.2億封,相比2020年收到各類釣魚郵件的460.9億封減少了25.8%。
在所有釣魚郵件中,來自美國的釣魚郵件最多,占國內(nèi)企業(yè)用戶收到的釣魚郵件的41.0%;其次是中國,約占11.7%;新加坡排名第三,約占5.3%。
與垃圾郵件和釣魚郵件不同的是,帶毒郵件數(shù)量仍然保持著高速增長的趨勢?!秷蟾妗凤@示,2021年,全國企業(yè)級用戶共收到約609.5億封帶毒郵件,與2020年收到的492.1億封帶毒郵件相比,同比增長了23.9%。越來越多的帶毒郵件正在被發(fā)送給企業(yè)郵箱。
來自美國的帶毒郵件依然最多,占所有帶讀郵件的36.8%;中國排名第二,占20.8%;加拿大排名第三,占4.7%。
裴智勇表示,鑒于目前的郵件安全形勢,結(jié)合大量郵件安全事件應(yīng)急處置案例,郵件安全防護(hù)應(yīng)注意以下四點建議:
第一,禁止點擊來源不明郵件附件;
第二,關(guān)閉不必要的訪問端口;
第三,定期對殺毒軟件病毒庫更新,開啟殺毒軟件對郵件附件的掃描功能,及時修復(fù)漏洞、安裝補(bǔ)??;
第四,部署郵件安全設(shè)備如CACTER郵件安全網(wǎng)關(guān)、奇安信網(wǎng)神郵件威脅檢測系統(tǒng)等,加強(qiáng)日常安全巡檢制度。
更多精彩內(nèi)容,歡迎登錄CACTER郵件安全官網(wǎng),下載查看完整版企業(yè)郵箱安全報告
下載地址:www.cacter.com/laboratory#research