首页 > 传媒 > 关键词  > 电子邮件最新资讯  > 正文

Check Point:90% 的企业攻击始于网络钓鱼电子邮件

2024-05-06 08:39 · 稿源: 站长之家用户

·2022年全球人口每天发送3,300亿封电子邮件,根据 Statista 的预测,到2026年这一数字将增长17.8%。

· Check Point 软件技术公司的研究表明,过去30天内,62% 的恶意文件通过电子邮件进行传播,其中 PDF 是最常见的格式,占比59%。

电子邮件是近代重要的技术创新之一,它彻底改变了我们认识世界的方式并重构了商业模式。自1965年问世以来,电子邮件已经成为人们生活、工作中不可或缺的主要沟通工具之一。根据 Statista 的数据,2022年电子邮件用户数量超过了42.6亿,每天发送的电子邮件数量达到了3,300亿封,预计到2026年将增长17.8%。然而,这项技术的广泛使用也使其成为最容易受到攻击的目标之一:Techopedia 的数据显示,每日网络钓鱼电子邮件数量超过34亿封,导致了90% 的数据泄露。

今日,全球领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)回顾了电子邮件的发展历程,用数字说明电子邮件已发展成为我们的主要通信工具之一,进而成为网络犯罪分子的重点攻击目标。

Check Point 软件技术公司的研究表明,目前超过90% 的企业攻击始于恶意电子邮件。过去30天内,62% 的恶意文件通过电子邮件进行传播,每379封电子邮件中就有1封包含此类恶意文件,其中 PDF 是最常见的格式,占比59%。

据第三方调查显示,截止2023年底,国内注册的企业邮箱独立域名约为528万个,活跃的国内企业邮箱用户规模约为1.9亿。我国企业邮箱用户共收发各类电子邮件超过7798亿封。其中,正常邮件占比45.8%、普通垃圾邮件40.5%、钓鱼邮件7.4%、带毒邮件5.8%、其他不发信息邮件约占0.42%。从数量上看,我国已成为钓鱼邮件、恶意邮件的主要受害国之一。

首先封电子邮件到AI生成钓鱼邮件

1965年,麻省理工学院 (MIT) 的一个研究小组发明了电子邮件。这是首先个供内部使用的电子消息传递系统,但当时的系统与今天大不相同。1971年,雷·汤姆林森 (Ray Tomlinson) 发明了电子邮件系统:这是一个可以接收消息的个人数字邮箱,其基础设施与今天相差无几。

1978年,加里·图尔克 (Gary Thuerk) 发起了首例电子邮件营销活动,从此电子邮件开始被用作一种商业营销方式。然而,直至20世纪80年代末,电子邮件还限制于商业用途。Microsoft Mail 是头个面向用户推出的程序,并于1992年增添了附件选项。自此,其他电子邮箱开始陆续推出,包括1993年的 Microsoft Outlook、1996年的 Hotmail、雅虎邮箱和 Gmail。

电子邮件一直是最常见的恶意软件传播方式之一,Creeper 或 Happy99等重大攻击给企业造成了严重损失,例如 WannaCry(38亿欧元)或 MyDoom(340亿欧元)。

网络钓鱼攻击是传播恶意软件和勒索软件的最常用方式之一,可追溯到1996年。当时,美国在线 (AOL) 初次使用了这一术语。在此攻击事件中,网络犯罪分子随机生成信用卡卡号,并在美国在线上开通了新账户,冒充该服务公司的员工窃取用户凭证。后来,21世纪初又出现了“广撒网式”攻击手段——这种网络钓鱼攻击活动假冒知名品牌欺骗潜在客户,意在窃取其凭证。

随着时间的推移,这种网络威胁不断演变,开始采用身份欺骗等复杂手段,并广泛使用人工智能和深度伪造技术。现在,人工智能技术已被大量用于身份欺骗活动:攻击者伪造电子邮件地址来冒充他人或合法机构,主要目的是蒙骗收件人误认为电子邮件来自合法来源。勒索软件攻击通常使用这种手段来加密受害者的文件或锁定整个系统,直至受害者支付赎金。Check Point 软件技术公司报告称,全球10% 的公司遭到了勒索软件攻击,与去年相比增加了33%。

网络钓鱼攻击无孔不入,而且主要影响大型公司:根据 Check Point Research 关于网络钓鱼攻击的研究(《2024年首先季度品牌网络钓鱼报告》),微软是首要攻击目标(占全球网络钓鱼攻击的38%),其次是谷歌和 LinkedIn。此类威胁可能导致大规模数据泄露,例如2024年1月臭名昭著的“泄露之母 (Mother of all Breaches)”超大规模泄露事件泄露了超过260亿条记录,其中包括 LinkedIn、Twitter、腾讯及其他平台的用户数据。

Check Point 软件技术公司助力保障电子邮件安全

为了有效保护用户数据和企业声誉,企业必须实施理想电子邮件安全实践,并遵循一系列安全意识和安全防御指南:

· 开展安全意识和用户培训:用户必须认识到他们所面临的威胁,并定期接受培训,从而能够识别网络攻击并知道如何应对。

· 使用有效密码

· 采用多重身份验证

· 尽早更新和打补丁:使用比较新安全补丁及时更新电子邮件软件和设备操作系统,以有效防止潜在漏洞。

· 垃圾邮件过滤

· 使用加密技术来保护电子邮件的隐私性和机密性。

· 实施数据丢失防护 (DLP) 并采用安全浏览解决方案。

Check Point 软件技术公司通过 Harmony Email & Collaboration 提供了全面的电子邮件保护。该解决方案以人工智能和机器学习驱动型防御为重点,可有效阻止最复杂的逃逸型攻击,并全面防御各种恶意软件,确保公司所有机密信息安全无虞。在 Omdia Universe《2024年度电子邮件安全报告》中,这项技术被评为最有效的电子邮件和通信保护技术,成功率高达99.8%。

Check Point 软件技术公司中国区技术总监王跃霖表示:“电子邮件是目前企业最有效的工具之一,拥有诸多优势。然而,我们需要时刻警惕利用电子邮件发起的网络攻击尝试,包括勒索软件攻击和诡诈的网络钓鱼诈骗。攻击者对人工智能技术的广泛使用让这一问题变得愈加严重。面对肆虐的网络威胁,我们必须重视实施强大的电子邮件安全解决方案、开展全面的用户培训并始终保持安全防范意识。这是所有企业都不可忽视的必修课。”


推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 华为WATCH Ultimate 2非凡探索版明日开启预售

    华为正式宣布旗舰智能手表WATCH Ultimate 2非凡探索将于11月7日开启预售。这款“全能表王”支持150米潜水与音频功能,具备海豚声呐通信技术,可在水下30米实现手表间信息传输,60米内一键SOS求救。同时搭载北斗卫星语音消息功能,无网络环境下可通过卫星发送语音信息。硬件上配备1.5英寸OLED屏幕,峰值亮度达3500nit,支持20ATM防水与IP68/9防尘。省电模式下续航达11天,常规使用达4.5天。该手表海外售价799英镑(约7443元人民币),国内价格尚未公布。

  • TabTab 登顶模力工场 AI 应用榜榜首, 把 AI 数据分析师装进口袋,关键结论更快抵达!

    TabTab是一款全链路AI数据分析助手,核心功能包括多源数据连接(支持文档、数据库、电商平台等)、自动化采集清洗、内置分析模型及可视化呈现。其优势在于通过多智能体系统实现自然语言交互,降低分析门槛,让非技术人员也能快速完成客户洞察、销售业绩等分析,显著提升效率。产品定位中立,致力于构建多元化AI效率提升生态。

  • 小鹏将推出3款全球化Robotaxi 2026年同步开启试运营

    小鹏汽车在2025科技日宣布,将于2026年推出三款全栈自研L4级Robotaxi,同步开启试运营。该车型搭载4颗图灵AI芯片,算力达3000TOPS,配备第二代VLA模型,具备强大泛化学习能力,能自适应全球不同交通习惯。作为中国首款全栈自研Robotaxi,无需额外改装,不依赖高精地图即可实现量产。车辆提供两套智驾方案,分别侧重通勤效率与极致安全,并在六大关键系统采用双冗余设计,确保行驶安全。小鹏还将开放Robotaxi SDK,与高德地图等伙伴共建全球服务生态。

  • 全球开源技术峰会GOTC 2025 圆满落幕

    11月2日,为期两天的全球开源技术峰会GOT C2025在北京圆满落幕。本届峰会聚焦开源与人工智能深度融合,汇聚全球顶尖专家、行业领袖与数千开发者,共同探讨开源驱动的AI未来蓝图。现场吸引超3000人次参与,线上直播观看量突破500万,全网曝光超6亿次。大会设立十二大专题论坛,覆盖大模型应用、AI编程、云原生AI等前沿领域,并发布Open AgentKit等关键项目。通过“论坛+市集�

  • Uber与Checkout.com官宣战略合作伙伴关系,为全球企业平台提供高速可靠支付服务

    英国数字支付服务商Checkout.com与出行平台Uber达成全球战略合作,将为Uber在全球主要市场的网约车及外卖平台提供收单和网关服务。凭借其全球覆盖能力与本地化专长,Checkout.com将助力Uber每日处理数百万笔交易,并通过AI技术优化支付流程,提升交易成功率与安全性。此次合作将强化Uber的全球支付体验,支持其数字出行领域的持续创新。

  • AI日报:可复刻音色的MiniMax Speech 2.6发布;TikTok推AI剪辑新工具“Smart Split”;Cursor 2.0发布

    本期AI日报聚焦多项技术突破:MiniMax发布低延迟语音合成系统Speech 2.6,实现实时交互;蚂蚁数科与宁波银行打造的金融AI方案入选国际标准;智源推出具身操作能力的Emu3.5多模态模型;Cursor 2.0通过自研模型实现多智能体协同编程;xAI升级Grok新增视频生成功能;OpenAI推出可定制安全模型;TikTok推出AI剪辑工具Smart Split;微软发布强化学习框架Agent Lightning提升大模型训练效率。

  • 谁能成为中国的ChatGPT?夸克抢先交卷

    在OpenAI上线自己家AI浏览器ChatGPT Atlas的同一周,微软在海外发布了新的AI助手Mico和更AI化的Edge浏览器,夸克则在国内推出了新的「对话助手」功能。 这一系列消息背后,新旧巨头、两个市场产生了两个确定的共识:一个是AI助理与AI浏览器的融合会进一步深化,入口之争就是系统之争;另一个是对话会成为人与AI交互的主要方式,自然语言就是未来的编程语言。 在海外市场,OpenA

  • 国内首个!火山引擎推出融合国家级智库理论与大规模实战验证的 Data Agent 评测体系

    火山引擎推出国内首个融合国家智库理论框架与大规模实战验证的数据智能体评测体系,同步发布《2025数据智能体实践指南》。该体系直面传统评测重技术轻业务、预设答案难适配动态场景、局部能力检验不足三大痛点,确立业务关联性、可操作性与前瞻性设计原则。覆盖分析洞察、可视化呈现、鲁棒性三大核心维度,通过151道测试题量化智能体能力并划分达标/工业可用/专业研究三级标准。采用标准化闭环流程与自动化评分机制,为数字化转型深水区企业提供选型优化依据,推动产业智能化进入精准量化新阶段。

  • 万源共振,智构未来,全球开源技术峰会GOTC 2025在京开幕

    11月1日,全球开源技术峰会GOTC+2025在北京亦庄开幕,以“万源共振,智构未来”为主题,汇聚全球开源与AI领域专家。峰会探讨开源与人工智能深度融合的技术前景与生态建设,发布Open AgentKit平台及天翼云开源OpenTeleDB等成果。现场超2000人参会,直播观看超300万,展现中国开源生态活力与创新潜力,推动数字经济发展。

  • Soul App开源模型SoulX-Podcast登顶Hugging Face TTS趋势榜,AI语音对话再升级

    SoulX-Podcast语音生成模型在开源社区Hugging Face发布次日登顶TTS趋势榜。该模型由Soul AI Lab联合高校团队开发,专为多轮对话场景设计,支持中英川粤等多语言/方言与副语言风格,能生成超60分钟流畅自然、角色切换准确、韵律丰富的语音。它解决了传统语音系统在多轮对话中上下文衔接不自然、缺乏副语言控制能力等痛点,在播客、语音合成等场景表现突出,获开发者广泛关注。Hugging Face CEO也转发相关内容,团队未来将持续优化语音对话、拟人化表达等核心交互能力,深化开源生态建设。

今日大家都在搜的词: