CACTER郵件安全聯(lián)合中睿天下正式發(fā)布《2021年第三季度企業(yè)郵箱安全態(tài)勢研究報(bào)告》。該報(bào)告基于對(duì)當(dāng)季海量企業(yè)郵箱數(shù)據(jù)的監(jiān)測與分析,深度剖析了當(dāng)前企業(yè)面臨的郵件安全威脅新趨勢、新手法,并為企業(yè)的安全防護(hù)提供了專業(yè)洞察與應(yīng)對(duì)建議。
報(bào)告指出,2021年第三季度,企業(yè)郵箱面臨的攻擊依然嚴(yán)峻且復(fù)雜。在攻擊類型上,釣魚郵件、商業(yè)郵件詐騙(BEC)和惡意軟件附件仍是主流威脅。值得警惕的是,攻擊者的社會(huì)工程學(xué)技巧愈發(fā)精湛,郵件偽裝手段不斷升級(jí),例如仿冒高管或合作方的郵件在內(nèi)容、語氣、發(fā)件人顯示名上都更加逼真,極大地增加了員工的識(shí)別難度。利用熱點(diǎn)事件、季度結(jié)算等話題進(jìn)行誘餌投遞的針對(duì)性攻擊顯著增多。
在技術(shù)層面,報(bào)告揭示了攻擊載體的一些新變化。惡意附件開始更多采用云存儲(chǔ)鏈接、二維碼等非直接附件形式進(jìn)行分發(fā),以繞過傳統(tǒng)基于附件的檢測。攻擊活動(dòng)呈現(xiàn)更強(qiáng)的隱蔽性和持續(xù)性,攻擊鏈環(huán)節(jié)增多,為防御和溯源帶來了新的挑戰(zhàn)。
CACTER郵件安全專家表示,面對(duì)日益演進(jìn)的威脅,單純依賴單一技術(shù)或員工警覺已不足夠。企業(yè)需要構(gòu)建“技術(shù)+管理+人員意識(shí)”三位一體的縱深防御體系。這包括部署具備高級(jí)威脅檢測能力的專業(yè)郵件安全網(wǎng)關(guān)(如CACTER產(chǎn)品方案),利用威脅情報(bào)實(shí)現(xiàn)主動(dòng)預(yù)警;完善內(nèi)部郵件審批流程,并對(duì)財(cái)務(wù)等關(guān)鍵崗位人員進(jìn)行定期、有針對(duì)性的安全培訓(xùn)與演練。
中睿天下的威脅研判專家在報(bào)告中強(qiáng)調(diào),郵件安全是網(wǎng)絡(luò)攻防的前沿陣地,攻擊與防御始終處于動(dòng)態(tài)博弈之中。企業(yè)應(yīng)重視安全數(shù)據(jù)的積累與分析,通過攻擊溯源和威脅狩獵能力,將防御動(dòng)作從被動(dòng)響應(yīng)轉(zhuǎn)向主動(dòng)發(fā)現(xiàn),從而更有效地應(yīng)對(duì)高級(jí)持續(xù)性威脅(APT)和未知風(fēng)險(xiǎn)。
本季度報(bào)告的發(fā)布,旨在為企業(yè)信息安全決策者與管理者提供一份客觀、詳實(shí)的威脅全景圖與防御指南。CACTER郵件安全與中睿天下將持續(xù)關(guān)注威脅動(dòng)態(tài),助力廣大企業(yè)筑牢郵箱安全防線,保障核心業(yè)務(wù)與數(shù)據(jù)資產(chǎn)的安全。