中年|2020年第二季度,商务邮件攻击超10万


【中年|2020年第二季度,商务邮件攻击超10万】
近日 , 梭子鱼网络发布的2020年二季度BEC威胁报告显示 , 不法分子使用Gmail、AOL和其他电子邮件服务的6,170个恶意帐户发起了超过10万次BEC攻击 , 已影响了近6,600个组织 。
BEC商务邮件攻击 , 是网络罪犯使用恶意帐户来模仿员工或受信任的合作伙伴 , 发送假冒高仿的消息 , 诱使其他员工泄露敏感信息或进行转账 。
调查显示 , 恶意账户的首选电子邮件服务是Gmail , 占网络罪犯使用的所有电子邮件域的59% 。
研究人员还观察到29%的恶意账户的使用时间少于24小时 , 能最大限度避免电子邮件提供商的检测和关停 。 另一个常见的现象是网络犯罪分子会在长时间蛰伏后返回并重新使用之前的电子邮件地址进行攻击 。
也就是说 , 这类恶意账户会尽量隐藏攻击行为躲避查杀 , 同时会重复使用被攻击的电子邮件地址 。
近年来 , 商业电子邮件 (BEC) 攻击在流行性和创新性方面都得到了发展 。 从骗取信任欺诈逐渐演变为恶意病毒植入 , 到纵向横向辐射潜入各系统中 , 达到长期窃取数据的目的 , 同时此类恶意邮件具有极强的隐蔽性 , 很难被管理者发现和彻底清除 , 已对政企机构造成持续性威胁 。

商务密邮始终倡导“内外兼防”的邮件防控策略 , 提供全周期邮件安全方案 , 帮助政企机构管控邮件 , 保障企业邮件安全 。 为更好的符合不同行业的业务需求 , 商务密邮为企业量身定制邮件防护策略 , 如邮件防泄漏系统、离职管控、邮件跟踪、邮件水印、强制加密、邮件复锁、邮件备份等 , 具体如下:
1、专属邮件客户端
商务密邮为企业配备专属邮件客户端 , 在提高办公效率的同时 , 对邮件数据从信息源头上采用高强度国密算法加密 。 同时 , 解密的邮件还可进行二次加密复锁 , 防止因设备丢失而引发的数据泄露 。
2、限制邮件内容
商务密邮邮件防泄漏系统 , 针对邮件正文、附加文件、文档、文本进行扫描 , 未经授权有任何涉密内容发出 , 将立刻进行阻断 , 并上报审批 , 通过审核授权后的数据才能发出 。
3、内部邮件管控
商务密邮离职管控 , 配置员工通讯权限 , 非企业人员或离职人员不能收查企业邮件 , 离职人员在职时邮件 , 全部不能查看 , 有效管控内部邮件不外泄 。
商务密邮的水印邮件 , 邮件内容或应用程序的每个界面都有可追踪的溯源信息 , 管理员可随时查看邮件发送详情 , 起到警示的同时杜绝因拍照等形式泄漏 , 即使出现泄漏也能快速溯源 , 找到泄漏根源 , 避免数据泄露的持续影响 。
中年|2020年第二季度,商务邮件攻击超10万
本文插图

声明:转载此文是出于传递更多信息之目的 。 若有来源标注错误或侵犯了您的合法权益 , 请作者持权属证明与本网联系 , 我们将及时更正、删除 , 谢谢 。邮箱地址:newmedia@xxcb.cn


    推荐阅读