首页 > 传媒 > 关键词  > 电子邮件最新资讯  > 正文

Check Point:90% 的企业攻击始于网络钓鱼电子邮件

2024-05-06 08:39 · 稿源: 站长之家用户

·2022年全球人口每天发送3,300亿封电子邮件,根据 Statista 的预测,到2026年这一数字将增长17.8%。

· Check Point 软件技术公司的研究表明,过去30天内,62% 的恶意文件通过电子邮件进行传播,其中 PDF 是最常见的格式,占比59%。

电子邮件是近代重要的技术创新之一,它彻底改变了我们认识世界的方式并重构了商业模式。自1965年问世以来,电子邮件已经成为人们生活、工作中不可或缺的主要沟通工具之一。根据 Statista 的数据,2022年电子邮件用户数量超过了42.6亿,每天发送的电子邮件数量达到了3,300亿封,预计到2026年将增长17.8%。然而,这项技术的广泛使用也使其成为最容易受到攻击的目标之一:Techopedia 的数据显示,每日网络钓鱼电子邮件数量超过34亿封,导致了90% 的数据泄露。

今日,全球领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)回顾了电子邮件的发展历程,用数字说明电子邮件已发展成为我们的主要通信工具之一,进而成为网络犯罪分子的重点攻击目标。

Check Point 软件技术公司的研究表明,目前超过90% 的企业攻击始于恶意电子邮件。过去30天内,62% 的恶意文件通过电子邮件进行传播,每379封电子邮件中就有1封包含此类恶意文件,其中 PDF 是最常见的格式,占比59%。

据第三方调查显示,截止2023年底,国内注册的企业邮箱独立域名约为528万个,活跃的国内企业邮箱用户规模约为1.9亿。我国企业邮箱用户共收发各类电子邮件超过7798亿封。其中,正常邮件占比45.8%、普通垃圾邮件40.5%、钓鱼邮件7.4%、带毒邮件5.8%、其他不发信息邮件约占0.42%。从数量上看,我国已成为钓鱼邮件、恶意邮件的主要受害国之一。

首先封电子邮件到AI生成钓鱼邮件

1965年,麻省理工学院 (MIT) 的一个研究小组发明了电子邮件。这是首先个供内部使用的电子消息传递系统,但当时的系统与今天大不相同。1971年,雷·汤姆林森 (Ray Tomlinson) 发明了电子邮件系统:这是一个可以接收消息的个人数字邮箱,其基础设施与今天相差无几。

1978年,加里·图尔克 (Gary Thuerk) 发起了首例电子邮件营销活动,从此电子邮件开始被用作一种商业营销方式。然而,直至20世纪80年代末,电子邮件还限制于商业用途。Microsoft Mail 是头个面向用户推出的程序,并于1992年增添了附件选项。自此,其他电子邮箱开始陆续推出,包括1993年的 Microsoft Outlook、1996年的 Hotmail、雅虎邮箱和 Gmail。

电子邮件一直是最常见的恶意软件传播方式之一,Creeper 或 Happy99等重大攻击给企业造成了严重损失,例如 WannaCry(38亿欧元)或 MyDoom(340亿欧元)。

网络钓鱼攻击是传播恶意软件和勒索软件的最常用方式之一,可追溯到1996年。当时,美国在线 (AOL) 初次使用了这一术语。在此攻击事件中,网络犯罪分子随机生成信用卡卡号,并在美国在线上开通了新账户,冒充该服务公司的员工窃取用户凭证。后来,21世纪初又出现了“广撒网式”攻击手段——这种网络钓鱼攻击活动假冒知名品牌欺骗潜在客户,意在窃取其凭证。

随着时间的推移,这种网络威胁不断演变,开始采用身份欺骗等复杂手段,并广泛使用人工智能和深度伪造技术。现在,人工智能技术已被大量用于身份欺骗活动:攻击者伪造电子邮件地址来冒充他人或合法机构,主要目的是蒙骗收件人误认为电子邮件来自合法来源。勒索软件攻击通常使用这种手段来加密受害者的文件或锁定整个系统,直至受害者支付赎金。Check Point 软件技术公司报告称,全球10% 的公司遭到了勒索软件攻击,与去年相比增加了33%。

网络钓鱼攻击无孔不入,而且主要影响大型公司:根据 Check Point Research 关于网络钓鱼攻击的研究(《2024年首先季度品牌网络钓鱼报告》),微软是首要攻击目标(占全球网络钓鱼攻击的38%),其次是谷歌和 LinkedIn。此类威胁可能导致大规模数据泄露,例如2024年1月臭名昭著的“泄露之母 (Mother of all Breaches)”超大规模泄露事件泄露了超过260亿条记录,其中包括 LinkedIn、Twitter、腾讯及其他平台的用户数据。

Check Point 软件技术公司助力保障电子邮件安全

为了有效保护用户数据和企业声誉,企业必须实施理想电子邮件安全实践,并遵循一系列安全意识和安全防御指南:

· 开展安全意识和用户培训:用户必须认识到他们所面临的威胁,并定期接受培训,从而能够识别网络攻击并知道如何应对。

· 使用有效密码

· 采用多重身份验证

· 尽早更新和打补丁:使用比较新安全补丁及时更新电子邮件软件和设备操作系统,以有效防止潜在漏洞。

· 垃圾邮件过滤

· 使用加密技术来保护电子邮件的隐私性和机密性。

· 实施数据丢失防护 (DLP) 并采用安全浏览解决方案。

Check Point 软件技术公司通过 Harmony Email & Collaboration 提供了全面的电子邮件保护。该解决方案以人工智能和机器学习驱动型防御为重点,可有效阻止最复杂的逃逸型攻击,并全面防御各种恶意软件,确保公司所有机密信息安全无虞。在 Omdia Universe《2024年度电子邮件安全报告》中,这项技术被评为最有效的电子邮件和通信保护技术,成功率高达99.8%。

Check Point 软件技术公司中国区技术总监王跃霖表示:“电子邮件是目前企业最有效的工具之一,拥有诸多优势。然而,我们需要时刻警惕利用电子邮件发起的网络攻击尝试,包括勒索软件攻击和诡诈的网络钓鱼诈骗。攻击者对人工智能技术的广泛使用让这一问题变得愈加严重。面对肆虐的网络威胁,我们必须重视实施强大的电子邮件安全解决方案、开展全面的用户培训并始终保持安全防范意识。这是所有企业都不可忽视的必修课。”


推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 电子证件(Digital ID)的全球信任度全景:亚洲、中东与非洲领先,欧美市场滞后

    Checkout.com最新全球调研报告显示,不同地区对电子证件(digital ID)的接受度存在显著差异。亚洲、中东和非洲消费者对电子证件和生物识别认证表现出高度信任,而欧洲和北美则态度谨慎。AI电商代理的兴起进一步凸显了数字身份验证在交易中的重要性。报告强调,建立数字信任对全球商业发展至关重要,需行业和政策制定者优先考虑数字身份管理方式。

  • Matrixport 旗下 Cactus Custody 与 OnChain 合作,完成招银国际美元货币市场基金化上链

    新加坡Matrixport旗下合规数字资产托管商Cactus Custody与OnChain合作,将招商国际美元货币市场基金以化形式上链运营,成为全球首只港新互认基金上链案例。该合作解决市场缺乏可审计、可托管的现金类资产等痛点,通过链上净值计算、白名单管理等机制,为机构与合格投资者提供透明、合规的链上投资选项。未来双方将持续深化合作,推动RWA标准化发展。

  • 法大大Nota Sign全球签,解决跨境生意的“信任焦虑”

    法大大推出Nota Sign全球签平台,助力中国企业出海合规签约。该平台提供安全、合规、高效的电子签约解决方案,覆盖100+国家地区法律要求,支持多语言智能翻译和AI风险识别。2024年中国企业出海规模达2.17万亿美元,但面临跨境合同签署效率低、合规风险高等痛点。Nota Sign通过全球数据中心部署、集成权威CA机构、适配欧盟eIDAS等监管要求,实现毫秒级响应签约。平台已服务10万+企业客户,在汽车、互联网等行业沉淀解决方案,通过AI智能比对合同条款、提醒履约节点,将签约周期从数天缩短至分钟级。法大大创始人表示,未来3-5年随着中国企业出海范围扩大,具备全球化能力的可信电子签约平台将成为跨境商业合作的基础设施。

  • 中企出海“信任战”:法大大Nota Sign全球签助力构建跨境信任体系

    中国企业出海进入全球化“深水区”,面临跨境签约合规挑战。法大大推出Nota Sign全球签平台,提供安全合规的电子签名服务,支持多语言合同智能比对,降低跨境交易成本与风险。平台覆盖100多个国家地区,适配各地法规,助力中资企业构建全球数字信任网络,提升签约效率与安全性。

  • 全球Top 1的手游,被忽视了太久

    成为业界和玩家热议的中心,收获聚光灯般的待遇,对于多数游戏都是必需品。但有个例外: 《王者荣耀》。 倒不是说它成绩或者热度不高,只是它稳居榜首已经成为了游戏行业里的一种常识:哪一天榜首产品换了,那才叫新闻。 《王者荣耀》登顶这事到底有多「普通」呢?据AppMagic,《王者荣耀》是今年上半年唯一一款营收破十亿美元的手游;过去三年,它还实现了全球手游�

  • 法大大Nota Sign正式发布,全球合规底座构建跨境信任体系

    法大大正式推出全球电子签约平台Nota+Sign,助力中国企业出海。该平台覆盖100多个国家和地区的法律法规,提供多级别电子签名能力及AI文档处理功能,解决跨境签约效率与合规难题。基于服务全球超10万家企业客户的经验,平台实现签约成本降低60%以上,签约周期从半月缩短至分钟级。法大大CEO黄翔表示,这是公司全球化战略的重要一步,将为中国企业提供高效、智能且合规的签约解决方案,同时在国际市场展示中国法律科技实力。

  • 苹果iOS 26开发者预览版Beta 7发布:美版Apple Watch血氧回归

    今天凌晨,苹果发布了iOS 26开发者预览版Beta 7,虽然已经处于测试后期,但依然加入了新功能。 首先是美版Apple Watch的血氧检测功能回归,这与上周的iOS 18.6.1正式版同步,为美国Apple Watch Series 9、Series 10和Apple Watch Ultra 2用户提供了新的血氧体验。 从2024年1月18日开始,因美国国际贸易委员会(ITC)认定苹果部分Apple Watch血氧传感器专利侵权,所有在美国销售的Apple Watch Series 9�

  • 再次定义行业创新范式 跃然创新推出全球首款端到端 AI 玩具 CocoMate

    8月26日,跃然创新推出全球首款搭载端到端语音模型的AI玩具CocoMate系列。该产品采用可拆卸设计,配备3000mAh电池,支持4G和WiFi网络。依托端到端技术,具备丰富交互表现和拟人化情感能力,支持多重唤醒、主题游戏及聊天室等功能。新品将于8月27日开售,首发包含奥特曼及原创IP“泡泡”等角色,后续还将上线财神爷、塔罗猫等系列,目标人群从儿童延伸至成年人。

  • WEEX亮相0xConnect线下活动,深化全球化布局与行业伙伴交流

    WEEX交易所受邀出席圣彼得堡0xConnect线下活动,与全球加密品牌共同探讨行业趋势并拓展合作机会。该活动聚集了来自交易所、公链项目、钱包及投资机构的代表,通过面对面交流碰撞出新的合作火花。WEEX团队借此机会向与会者介绍了平台在合规建设、资金安全和用户体验方面的价值理念,展示了打造安全透明交易环境的品牌承诺。未来WEEX将继续参与全球行业活动,以开放姿态推动加密生态健康发展。

  • 一款专为日常需求设计的超值平板:三星Galaxy Tab S10 Lite正式发布

    三星电子于2025年8月25日发布Galaxy Tab S10 Lite平板电脑,配备10.9英寸大屏、S Pen手写笔及多项智能功能,支持高效学习、创作与娱乐。搭载升级处理器、8000mAh电池和快充技术,确保长续航。提供星空灰、星川银、星语红三款配色,9月5日起陆续上市。

今日大家都在搜的词:

热文

  • 3 天
  • 7天