關于ZAKER 合作
      嘶吼RoarTalk 19小時前

      2025Q1 企業郵箱安全報告:三大威脅升級,揭秘應對之法

      2025 年 5 月 8 日,Coremail CACTER 郵件安全聯合北京中睿天下信息技術有限公司發布《2025 年第一季度企業郵箱安全性研究報告》。(以下簡稱 " 報告 ")

      報告顯示,企業郵箱安全威脅仍在不斷升級,整體形勢依舊嚴峻。具體而言,主要面臨三大核心威脅:垃圾郵件泛濫成規模、釣魚郵件精準化升級以及暴力破解攻擊持續高發,傳統單點防護手段已難以有效應對。

      在此背景下,CACTER 通過技術融合與行業適配,將 AI 大模型、網關攔截、數據防泄露等能力整合為動態防護機制,為企業郵箱安全提供全方位、多層次的防護保障。(本文摘取季報部分數據呈現)

      一、垃圾郵件同比 34%,境外威脅持續上升

      報告顯示,2025 年 Q1 企業郵箱垃圾郵件總量達 9.76 億封,同比激增 34.07%。值得注意的是,香港地區以 1103.6 萬封垃圾郵件首次躋身境內攻擊源 TOP3,成為不可忽視的新型威脅源頭。

      從境外數據來看,美國、馬來西亞等老牌攻擊源持續活躍,美國已連續 4 個季度占據境外垃圾郵件發送源榜首,高達 2175.2 萬封。來自馬來西亞、捷克、日本的發送量分別為 1329.7 萬封、1256.2 萬封、1208.3 萬封。

      從主題上看,垃圾郵件主題以廣告推廣和低價值信息為主,例如職業培訓、群發廣告、模糊職業詞誘導等,通過這些看似吸引人的話題,誘使用戶點擊鏈接或回復郵件,從而達到推廣產品或獲取用戶信息的目的。

      二、釣魚郵件同比激增 114.91%,生成式 AI 為主要推手

      2025 年 Q1 釣魚郵件攻擊量攀升至 2.45 億,較上季度增長 16.67%,較去年同期激增 114.91%。近年來生成式 AI 技術的濫用,催生了偽造高管簽名、模仿內部通知等新型釣魚手段,使郵箱用戶遭受的攻擊數量大幅增加。釣魚郵件的精準化升級,不僅增加了用戶識別的難度,也加劇了數據泄露和經濟損失的風險。

      從境外數據來看,日本躍居美國成為釣魚郵件攻擊的主要來源,其數量遠遠超過其他國家,達到了 1341.2 萬封。其次為美國,發送量 413.7 萬封;俄羅斯排行第三,發送量 340.9 萬封。

      從主題上看,釣魚郵件主題高度呈現緊迫性和權威性,例如使用安全威脅、賬號限制、官方偽裝等,誘使用戶點擊鏈接或泄露敏感信息。

      三、全域破解攻擊量達峰值,呈現量增效降特征

      2025 年 Q1 企業級用戶遭受超過無差別的暴力破解達到 47.7 億次,環比 2024 年 Q4 增長 13.03%。雖然全域被暴力破解成功的次數為 519.3 萬次,成功率僅 0.11%,呈現出量增效降的特征,但攻擊量已接近歷史峰值,這依然給企業郵箱安全帶來了巨大的壓力。

      從被攻擊 TOP100 域名的行業分析來看,企業(占比 49%)和教育行業(占比 36%)因其具有大量高價值用戶數據,成為黑客列為主要攻擊目標,遠超其他行業。因此企業和教育行業亟需加強郵箱賬號的安全防范措施,防止數據泄露。

      四、三大主要威脅,CACTER 出招守護

      面對 2025 年 Q1 企業郵箱出現的垃圾郵件規模化泛濫、釣魚攻擊精準化升級、暴力破解持續高發這三大主要威脅,CACTER 提出了針對性的防護建議:

      1、攔截規模化惡意郵件威脅

      針對境外垃圾郵件泛濫與普通釣魚攻擊,可采用 CACTER 郵件安全網關。該產品基于自研反垃圾引擎與威脅情報庫,實現動態封堵高頻攻擊源(如美國、日本 IP 等),并深度解析郵件主題與內容。

      2、破解破解 AI 驅動的高級釣魚威脅

      當前 AI 驅動的郵件攻擊愈演愈烈,攻擊者利用大模型實現 " 目標分析 - 釣魚生成 " 的自動化攻擊閉環,批量生成高仿真釣魚內容,結合多態混淆技術突破傳統檢測。對此,CACTER 大模型郵件安全網關基于大模型技術突破傳統網關局限,創新推出三大核心模塊:

      ·高管保護方案:定向防御核心人員的惡意攻擊

      ·大模型 URL 沙箱:智能檢測新型惡意鏈接

      ·AI 統計報告:深度解析郵件惡意數據,提出郵件防控策略

      在提升反垃圾 / 反釣魚 / 反病毒能力的同時,降低運維成本,適配企業多樣化安全需求。

      3、加固賬號與數據安全

      針對暴力破解與數據泄露風險,建議結合安全管理中心 SMC2 與郵件數據防泄露 EDLP 系統進行防護。

      ·安全管理中心 SMC2:可進行用戶安全巡檢,設置高風險、中風險、潛在風險的用戶畫像,系統實時監控異常登錄行為(如境外 IP 頻繁訪問),助力管控高危賬號,減少弱密碼等問題導致的暴力破解成功率

      ·郵件數據防泄露 EDLP:EDLP 的郵件全檢策略,能夠自動檢測外發郵件中的敏感信息(如身份證號、商業合同),并聯動分級審批流程。同時 EDLP 能夠留存完整郵件追溯記錄,有效降低數據泄露風險。

      從 2025 年 Q1 報告看, 企業郵箱攻擊仍呈現出多樣化、復雜化的新形勢和新威脅,企業應緊跟行業趨勢,及時更新防護策略,加強對員工的安全培訓,提高員工的安全意識。

      相關標簽
      ai

      最新評論

      沒有更多評論了
      主站蜘蛛池模板: 天天综合色一区二区三区| 99精品一区二区三区无码吞精| 精品免费久久久久国产一区 | 亚洲熟女少妇一区二区| 亚洲大尺度无码无码专线一区| 一级特黄性色生活片一区二区| 亚洲色精品VR一区区三区| 亚洲AV无码一区二区二三区入口| 亚洲国产精品一区二区第一页免| 大香伊蕉日本一区二区| 亚洲乱色熟女一区二区三区蜜臀| 亚洲不卡av不卡一区二区| 制服中文字幕一区二区 | 红桃AV一区二区三区在线无码AV| 国产精品一区二区电影| 精品国产日韩一区三区| 久久精品无码一区二区三区免费 | 大帝AV在线一区二区三区| 无码精品尤物一区二区三区| 中文字幕一区二区三区5566| 文中字幕一区二区三区视频播放| 一本大道东京热无码一区 | 国产在线观看精品一区二区三区91| 国产日韩一区二区三区在线播放| 国产精品揄拍一区二区久久| 一区二区三区高清| 亚洲色精品VR一区区三区| 久久蜜桃精品一区二区三区| 韩国资源视频一区二区三区| 琪琪see色原网一区二区| 成人在线一区二区| 亚洲国产精品一区二区第四页| 国产激情精品一区二区三区| 岛国无码av不卡一区二区| 夜夜添无码一区二区三区| 亚洲国产激情在线一区| 天堂一区人妻无码| 日本中文字幕在线视频一区| 又硬又粗又大一区二区三区视频| 秋霞午夜一区二区| 日本一区频道在线视频|