首页 > 传媒 > 关键词  > 电子邮件最新资讯  > 正文

Check Point:90% 的企业攻击始于网络钓鱼电子邮件

2024-05-06 08:39 · 稿源: 站长之家用户

·2022年全球人口每天发送3,300亿封电子邮件,根据 Statista 的预测,到2026年这一数字将增长17.8%。

· Check Point 软件技术公司的研究表明,过去30天内,62% 的恶意文件通过电子邮件进行传播,其中 PDF 是最常见的格式,占比59%。

电子邮件是近代重要的技术创新之一,它彻底改变了我们认识世界的方式并重构了商业模式。自1965年问世以来,电子邮件已经成为人们生活、工作中不可或缺的主要沟通工具之一。根据 Statista 的数据,2022年电子邮件用户数量超过了42.6亿,每天发送的电子邮件数量达到了3,300亿封,预计到2026年将增长17.8%。然而,这项技术的广泛使用也使其成为最容易受到攻击的目标之一:Techopedia 的数据显示,每日网络钓鱼电子邮件数量超过34亿封,导致了90% 的数据泄露。

今日,全球领先的云端 AI 网络安全平台提供商Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)回顾了电子邮件的发展历程,用数字说明电子邮件已发展成为我们的主要通信工具之一,进而成为网络犯罪分子的重点攻击目标。

Check Point 软件技术公司的研究表明,目前超过90% 的企业攻击始于恶意电子邮件。过去30天内,62% 的恶意文件通过电子邮件进行传播,每379封电子邮件中就有1封包含此类恶意文件,其中 PDF 是最常见的格式,占比59%。

据第三方调查显示,截止2023年底,国内注册的企业邮箱独立域名约为528万个,活跃的国内企业邮箱用户规模约为1.9亿。我国企业邮箱用户共收发各类电子邮件超过7798亿封。其中,正常邮件占比45.8%、普通垃圾邮件40.5%、钓鱼邮件7.4%、带毒邮件5.8%、其他不发信息邮件约占0.42%。从数量上看,我国已成为钓鱼邮件、恶意邮件的主要受害国之一。

首先封电子邮件到AI生成钓鱼邮件

1965年,麻省理工学院 (MIT) 的一个研究小组发明了电子邮件。这是首先个供内部使用的电子消息传递系统,但当时的系统与今天大不相同。1971年,雷·汤姆林森 (Ray Tomlinson) 发明了电子邮件系统:这是一个可以接收消息的个人数字邮箱,其基础设施与今天相差无几。

1978年,加里·图尔克 (Gary Thuerk) 发起了首例电子邮件营销活动,从此电子邮件开始被用作一种商业营销方式。然而,直至20世纪80年代末,电子邮件还限制于商业用途。Microsoft Mail 是头个面向用户推出的程序,并于1992年增添了附件选项。自此,其他电子邮箱开始陆续推出,包括1993年的 Microsoft Outlook、1996年的 Hotmail、雅虎邮箱和 Gmail。

电子邮件一直是最常见的恶意软件传播方式之一,Creeper 或 Happy99等重大攻击给企业造成了严重损失,例如 WannaCry(38亿欧元)或 MyDoom(340亿欧元)。

网络钓鱼攻击是传播恶意软件和勒索软件的最常用方式之一,可追溯到1996年。当时,美国在线 (AOL) 初次使用了这一术语。在此攻击事件中,网络犯罪分子随机生成信用卡卡号,并在美国在线上开通了新账户,冒充该服务公司的员工窃取用户凭证。后来,21世纪初又出现了“广撒网式”攻击手段——这种网络钓鱼攻击活动假冒知名品牌欺骗潜在客户,意在窃取其凭证。

随着时间的推移,这种网络威胁不断演变,开始采用身份欺骗等复杂手段,并广泛使用人工智能和深度伪造技术。现在,人工智能技术已被大量用于身份欺骗活动:攻击者伪造电子邮件地址来冒充他人或合法机构,主要目的是蒙骗收件人误认为电子邮件来自合法来源。勒索软件攻击通常使用这种手段来加密受害者的文件或锁定整个系统,直至受害者支付赎金。Check Point 软件技术公司报告称,全球10% 的公司遭到了勒索软件攻击,与去年相比增加了33%。

网络钓鱼攻击无孔不入,而且主要影响大型公司:根据 Check Point Research 关于网络钓鱼攻击的研究(《2024年首先季度品牌网络钓鱼报告》),微软是首要攻击目标(占全球网络钓鱼攻击的38%),其次是谷歌和 LinkedIn。此类威胁可能导致大规模数据泄露,例如2024年1月臭名昭著的“泄露之母 (Mother of all Breaches)”超大规模泄露事件泄露了超过260亿条记录,其中包括 LinkedIn、Twitter、腾讯及其他平台的用户数据。

Check Point 软件技术公司助力保障电子邮件安全

为了有效保护用户数据和企业声誉,企业必须实施理想电子邮件安全实践,并遵循一系列安全意识和安全防御指南:

· 开展安全意识和用户培训:用户必须认识到他们所面临的威胁,并定期接受培训,从而能够识别网络攻击并知道如何应对。

· 使用有效密码

· 采用多重身份验证

· 尽早更新和打补丁:使用比较新安全补丁及时更新电子邮件软件和设备操作系统,以有效防止潜在漏洞。

· 垃圾邮件过滤

· 使用加密技术来保护电子邮件的隐私性和机密性。

· 实施数据丢失防护 (DLP) 并采用安全浏览解决方案。

Check Point 软件技术公司通过Harmony Email & Collaboration提供了全面的电子邮件保护。该解决方案以人工智能和机器学习驱动型防御为重点,可有效阻止最复杂的逃逸型攻击,并全面防御各种恶意软件,确保公司所有机密信息安全无虞。在 Omdia Universe《2024年度电子邮件安全报告》中,这项技术被评为最有效的电子邮件和通信保护技术,成功率高达99.8%。

Check Point 软件技术公司中国区技术总监王跃霖表示:“电子邮件是目前企业最有效的工具之一,拥有诸多优势。然而,我们需要时刻警惕利用电子邮件发起的网络攻击尝试,包括勒索软件攻击和诡诈的网络钓鱼诈骗。攻击者对人工智能技术的广泛使用让这一问题变得愈加严重。面对肆虐的网络威胁,我们必须重视实施强大的电子邮件安全解决方案、开展全面的用户培训并始终保持安全防范意识。这是所有企业都不可忽视的必修课。”

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Check Point 再次革新电子邮件安全防护:获得专利的统一管理功能可帮助提高效率和生产力

    带有高级威胁防护功能的创新型单界面电子邮件管理解决方案现已推出2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司近日宣布推出一系列全新电子邮件安全功能,包括获得专利的统一隔离、DMARC监控、归档和智能横幅,以增强其CheckPointHarmonyEmail&Collaboration产品组合。自2023年以来,CheckPoint现已针对HarmonyEmail&Collaboration发布了超过75项新功能,通过预防措施进一步加强了协同式电子邮件安全防护,以有效应对日趋严峻的网络攻击威胁。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式安全运维和服务的CheckPointInfinityCoreServices。

  • Check Point公司展示AI赋能云端交付安全平台

    突破性的本地化解决方案和战略洞察力将进一步提升网络安全新格局中国,上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。在�

  • AI驱动安未来---Check Point 中国区用户和合作伙伴大会成功举办

    突破性的本地化平台和战略洞察力将进一步提升网络安全新格局。上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。通过近距离�

  • Check Point 云安全报告揭示了对预防为主的人工智能 (AI) 安全防护措施的迫切需求

    报告着重提到了技术进步会带来更严峻的云威胁,91%的受访者对新兴风险和零日攻击表示担忧2024年5月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司发布了其《2024年云安全报告》。该报告显示今年的云安全事件急剧增加,61%的机构遭受此类事件影响,较2023年的24%有显著增长,充分表明云威胁正变得日趋复杂和频繁。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式安全运维和服务的CheckPointInfinityCoreServices。

  • 谷歌推出由 Gemini 驱动的网络安全产品 强化网络钓鱼防御

    在RSA大会上,Google宣布了一项重要的产品更新:GoogleThreatIntelligence,这是一款结合了Mandiant专业知识、VirusTotal社区资源以及Google全球设备和电子邮件情报的全新威胁情报解决方案。该产品旨在帮助企业更快地获得威胁洞察,并有效保护自己免受网络威胁。GoogleThreatIntelligence的API定价为每百万tokens输入1元、输出2元,价格具有竞争力,鼓励企业使用。

  • 企业高社工、高对抗的钓鱼攻击,安全大模型何解?

    我是某个不方便透露名号的头部大企业的信息安全工程师。自从干了这一行,提心吊胆就成了家常便饭。”想到以后不需要为钓鱼攻击掉头发,我的心情不禁好了很多。

  • 基蛋生物x销售易:一体化CRM驱动POCT国产龙头企业“敏捷运营”

    近日,中国POCT(即时检验)龙头企业基蛋生物科技股份有限公司(以下简称:基蛋生物)与中国CRM领导品牌销售易达成战略合作,并成功举办CRM项目启动会。基蛋生物将基于销售易营销服一体化CRM,加强伙伴连接和内部端到端的业务“协同与共创”,助力SFE效能管理落地,赋能业务可持续增长。启动会上,基蛋生物营销事业部总经理王路海对CRM系统上线表示了决心:“本次选型过程

  • 官翻Steam Deck半价出售

    Steam商店现以折扣价出售旧款Steam掌机官翻版,64GB基础型号仅售279美元,较首发价便宜120美元:256GB中配型号仅售319美元;带防眩光雾面屏的512GB高配型号现售359美元,较首发价低了差不多300美元,几近腰斩。官翻已通过全面测试并附带一年质保,官方也鼓励用户自己动手维修或摩机,比如这种丧心病狂的改装案例:拥有十九年资历章的Steam资深用户深感游戏库太大,没地方能装下,于是用集线器SD卡NVME硬盘盒组合将SteamDeck的外部存储容量扩充至15.5TB:该装置利用一个类似MOLLE的快拆系统挂接在Deck背后,唯一的问题是供电由外部电源切换至Deck机内电源时盘符会弹出然后重新识别,在更换另一个品牌的NVME硬盘盒后这个问题也被解决了。有用户反映执行RMA流程返回的Ally掌机仍存在这方面的问题,许多主播仍在不负责任地大力推介。

  • 说好的ChatGPT Search放鸽子,但我们的稿子都写完了!

    ChatGPTSearch今天上线的XInfluencerPete,又说OpenAI打算推迟周四的活动。已经传遍了国内互联网的GPTSearch,放鸽子了...好好好,但我们的稿子写都写了,想想还是发出来吧,毕竟影响不大。尤其是在现有AI搜索产品看似都没太大起色的情况下,Google真的去改AI搜索很遥远。

  • LobeChat支持通过页版直接调用Ollama 本地模型 体验媲美ChatGPT

    LobeChat是一个创新的网页平台,它支持通过网页版直接调用Ollama本地模型。这项服务的推出,为用户提供了一种便捷的方式,通过网页界面直接利用开源大模型的能力。体验地址:https://chat-preview.lobehub.com/chat随着LobeChat等工具的不断发展,我们可以预见未来将有更多集成本地大模型的网页应用出现,为用户提供更丰富的交互体验和更高效的工作流程。

  • Jovu:AI驱动的代码生成,快速实现从想法到生产。

    Jovu是一个AI驱动的代码生成模型,旨在帮助开发者快速构建新服务或扩展现有应用程序。它通过AI技术生成生产就绪的代码,确保一致性、可预测性,并遵循最高标准。Jovu能够加速开发过程,从概念到部署只需几分钟,提供完全可操作的、健壮的后端服务,准备立即上线。它还通过简化开发工作流程、减少时间、优化资源来提高效率和速度。

  • TapScanner:全能扫描仪,AI助力,智能识别与分析。

    TapScanner是一款利用人工智能技术,将移动设备转变为多功能智能扫描仪的应用程序。它能够识别和分析各种对象和文档,提供即时洞察力,并通过扫描轻松提升日常交互。

  • TopicRanker:AI驱动的SERP分析工具,帮助用户发现易于排名的关键词。

    TopicRanker是一款AI驱动的搜索引擎排名分析工具,专注于帮助用户通过分析竞争对手的弱点,发现在搜索引擎结果页面(SERP)中易于排名的关键词。它通过提供详尽的分析报告,AI生成的标题建议,内容大纲,博客文章,以及增强型元描述,帮助用户优化内容创作,提高SEO效果。产品背景信息包括它是由CriminallyProlific.com开发的,并且已经帮助多个企业在谷歌上排名第一。价格方面,TopicRanker提供三种不同的订阅计划,满足不同用户的需求。

  • Warmy:通过AI引擎提高电子邮件的投递率

    Warmy是一个利用人工智能技术来优化电子邮件投递率的平台。它通过分析每个邮箱的发送活动和接收者行为,为每个邮箱制定个性化的预热计划,确保邮件发送量逐渐增加而不会触发垃圾邮件过滤器,从而最大化邮件的投递率。此外,Warmy的Adeline AI引擎能够实时分析发送性能,预测最佳发送时间和频率,帮助用户提高参与度,避免过度发送邮件给接收者造成困扰。Warmy还具备AI驱动的垃圾邮件风险检测功能,能够主动识别并标记具有高垃圾邮件风险的邮件,帮助用户避免邮件落入垃圾邮件文件夹,确保重要邮件能够送达接收者。

  • Glitter AI:将任何流程转化为逐步指南。

    Glitter AI是一个创新的在线工具,它允许用户通过点击和说话来快速创建逐步指南。这项技术简化了教学过程,使得向同事、客户甚至家人传授技能变得简单快捷。

  • Tourly Guide:沉浸式音频导览,让每个地标自己说话

    Tourly Guide是一款移动应用程序,通过使用人工智能技术,为用户提供独特的沉浸式音频导览体验。它允许用户在探索地标时,通过AI生成的音频指南获得深入的了解和教育。该产品的主要优点包括个性化的导览内容、用户友好的界面设计以及对教育和文化探索的重视。Tourly Guide的背景信息显示,它由Roadly, Inc.开发,旨在通过技术提升用户的旅游和学习体验。

  • SaveDay App:随时随地保存、管理和利用内容

    SaveDay是一个智能工具,用于捕捉、组织和利用你的知识。它提供了快速的信息捕捉解决方案,支持保存文章、网站、图片、视频等,并且可以在移动设备上搜索、询问和总结内容。SaveDay注重数据安全和隐私保护,不与第三方共享用户内容。

  • Neurture:通过了解大脑运作制定改变计划的APP

    Neurture是一个旨在帮助用户了解大脑如何运作,并通过基于研究的治疗方法来制定有效的改变计划的应用程序。它通过数字化手写日记条目、获取后续期刊提示建议、由人工智能支持的情景冥想和期刊推荐等功能,帮助用户打破习惯或解决成瘾行为,实现重要的其他目标。Neurture强调隐私和信任,不收集用户数据,不投放广告,不训练模型,旨在为用户提供一个安全、无负担的自我提升环境。

  • AiWatchfulCompanion:革命化的家庭护理方式,从婴儿到老年人。

    AiWatchfulCompanion是一款旨在改变我们照顾亲人方式的应用程序,它通过使用人工智能技术,为远离家乡的护理者提供实时的关怀和支持。该应用利用计算机视觉和音频分析,实时响应亲人的需求,提供连续的安全和健康保障。它还具备紧急响应功能,在无法联系到护理者时,能够向紧急服务提供事故位置。

  • Viva:使用的 Sora 同架构视频生成模型

    Viva 是一个免费的 AI 生成工具和社区,提供 Text-to-Image、Image-to-Image、Text-to-Video、Image-to-Video 等功能,以及强大的 AI 编辑工具。用户可以扩展图像、重新绘制任何内容,使图像和视频更加高质量和 4K。Viva 使 AI 创作更简单、高效。海外产品 viva 发布了首个开放给全部用户使用的 Sora 同架构视频生成模型,而且现阶段免费。 文生视频单次可以生成一条 5 秒的视频,图生视频是 4 秒视频 目前运动幅度最大的视频生成模型,同时图像分辨率也是现在可以用的视频生成产品中最大的。文生视频的效果比图生视频要更好,同时如果要是用的话建议把运动幅度调到 20 左右比较合适。 viva 优势领域就是可以生成比较好的竖屏视频,目前很多视频模型的演示都是横屏视频,竖屏的表现并不好,但是短视频又是视频内容的大头,所以竖屏视频的生成质量是个很重要的指标。 但是一致性有一部分测试中保持的不是很好,同时没有表现出 Sora 那样强大的物理特性模拟以及 3D 一致性。

  • 大模型之家:提供全面的人工智能大模型产业信息和创新价值研究。

    大模型之家是一个专注于人工智能大模型产业的平台,提供行业报告、技术创新动态、专家评测和奖项荣誉等信息。它通过整合行业资源,推动人工智能技术的创新和应用,帮助企业和个人更好地理解和利用大模型技术。

  • Productboard AI:利用人工智能增强产品团队的决策力和效率

    Productboard AI 是一款集成到产品管理平台中的人工智能工具,它通过分析和理解大量的用户反馈和数据点,帮助产品团队做出更明智的决策,提高工作效率,并加速产品从概念到市场的整个生命周期。它由 OpenAI 提供支持,确保数据安全和隐私保护,同时提供无与伦比的数据组合和针对产品管理工作的微调优化。

  • UserCall:人工智能语音用户访谈代理,深入洞察客户需求。

    UserCall是一款利用人工智能技术进行用户访谈的网站,它通过AI采访员与用户进行一对一的语音通话,从而收集高质量的用户反馈和洞察。这种技术可以大规模地进行用户访谈,提供比传统调查更深入的定性见解,同时节省时间和资源。UserCall的优势在于无需专业用户研究技能,能够自动进行智能跟进提问,帮助企业更好地理解客户需求,改进产品和业务。

  • VideoToPage:将视频或音频内容快速转换成结构化网页摘要的多功能工具。

    VideoToPage是一个高效的在线工具,它能够将视频或音频内容转换成结构化的网页摘要,支持多达96种语言,并具有98.5%的高准确率。用户无需订阅即可使用,特别适合需要将视频内容转换成文字资料、教程、博客文章、标准操作程序(SOP)等多种形式的个人和企业。产品提供快速的转录服务,支持长达5小时的视频,且5分钟以内的文件完全免费。此外,还提供内容的语义层次构建、内容类型定义、语义互连、富文本编辑、多语言理解等功能,使得内容的创建、编辑和发布变得简单快捷。

  • Fiskl:现代AI自动化全球会计解决方案,专为小型企业设计。

    Fiskl是一个多货币的全球会计平台,为小型企业、创业者、开发者和自由职业者提供全面的财务管理工具。它支持170多种货币和21,000多家银行,利用人工智能技术简化银行对账流程,实现零接触Stripe支付和银行对账。Fiskl的主要优点包括实时现金流和财务概览、自动化银行同步、全球支付能力、AI驱动的对账节省高达80%的对账工作量。Fiskl的定价策略包括特别优惠,例如年度订阅可享受50%的循环折扣,并提供30天免费试用期。

  • reap.video:一键将长视频转换为社交媒体短视频的工具。

    reap是一款基于人工智能的视频再利用工具,它能够将长视频内容一键转换成适合社交媒体的短视频。它通过先进的AI分析自动提取视频中最吸引人的片段,生成能够吸引观众的短片。reap支持多种语言,并提供了智能字幕生成、品牌模板定制等功能,帮助内容创作者提高内容的吸引力和可访问性,加速增长和变现。

  • 稀土掘金大模型子站:一站式AI资讯平台,连接开发者与AI技术的最新动态。

    掘金大模型子站是一个专注于AI领域的技术社区平台,提供从基础设施到最终应用的全景图,旨在帮助个人开发者和企业更好地理解和应用大语言模型技术。该平台通过提供资讯、工具和资源,促进AI技术的创新和应用,推动整个AI生态的发展。

  • Cubox:为学习而生的AI阅读器,高效筛选优质内容,提升阅读和学习效率。

    Cubox是一款专业的AI阅读器,旨在通过智能技术帮助用户筛选和整理阅读内容,提升阅读效率和学习效果。它具备自动高亮精彩内容、一键解读网页文章、专业级标注等功能,适用于需要大量阅读和学习的用户。产品背景信息显示,Cubox深受全球专业人士青睐,并且用户阅读的文章总数达到了23,325,802篇,显示了其广泛的用户基础和影响力。

  • InsideAI:实时分析工具,助你洞察竞品用户反馈。

    Inside AI 是一款基于人工智能技术的实时分析工具,它能够帮助用户追踪竞品的用户反馈和市场动态。该工具通过实时网络连接,分析用户评论,依托专有技术,为用户提供可操作的见解。它适用于独立开发者、初创公司、企业、分析师和风险投资公司等,帮助他们节省研究时间,找到正确的产品开发方向。

  • Glato AI:使用人工智能快速生成高质量产品视频

    Glato人工智能是一个通过人工智能技术快速生成高质量产品视频的平台。该产品能够自动生成引人入胜的短视频广告,帮助用户提高投资回报率,并节省创作者招聘等待时间。价格合理,定位于帮助企业提升市场营销效率。

今日大家都在搜的词:

热文

  • 3 天
  • 7天