首页 > 传媒 > 关键词  > 电子邮件最新资讯  > 正文

Check Point:90% 的企业攻击始于网络钓鱼电子邮件

2024-05-06 08:39 · 稿源: 站长之家用户

·2022年全球人口每天发送3,300亿封电子邮件,根据 Statista 的预测,到2026年这一数字将增长17.8%。

· Check Point 软件技术公司的研究表明,过去30天内,62% 的恶意文件通过电子邮件进行传播,其中 PDF 是最常见的格式,占比59%。

电子邮件是近代重要的技术创新之一,它彻底改变了我们认识世界的方式并重构了商业模式。自1965年问世以来,电子邮件已经成为人们生活、工作中不可或缺的主要沟通工具之一。根据 Statista 的数据,2022年电子邮件用户数量超过了42.6亿,每天发送的电子邮件数量达到了3,300亿封,预计到2026年将增长17.8%。然而,这项技术的广泛使用也使其成为最容易受到攻击的目标之一:Techopedia 的数据显示,每日网络钓鱼电子邮件数量超过34亿封,导致了90% 的数据泄露。

今日,全球领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)回顾了电子邮件的发展历程,用数字说明电子邮件已发展成为我们的主要通信工具之一,进而成为网络犯罪分子的重点攻击目标。

Check Point 软件技术公司的研究表明,目前超过90% 的企业攻击始于恶意电子邮件。过去30天内,62% 的恶意文件通过电子邮件进行传播,每379封电子邮件中就有1封包含此类恶意文件,其中 PDF 是最常见的格式,占比59%。

据第三方调查显示,截止2023年底,国内注册的企业邮箱独立域名约为528万个,活跃的国内企业邮箱用户规模约为1.9亿。我国企业邮箱用户共收发各类电子邮件超过7798亿封。其中,正常邮件占比45.8%、普通垃圾邮件40.5%、钓鱼邮件7.4%、带毒邮件5.8%、其他不发信息邮件约占0.42%。从数量上看,我国已成为钓鱼邮件、恶意邮件的主要受害国之一。

首先封电子邮件到AI生成钓鱼邮件

1965年,麻省理工学院 (MIT) 的一个研究小组发明了电子邮件。这是首先个供内部使用的电子消息传递系统,但当时的系统与今天大不相同。1971年,雷·汤姆林森 (Ray Tomlinson) 发明了电子邮件系统:这是一个可以接收消息的个人数字邮箱,其基础设施与今天相差无几。

1978年,加里·图尔克 (Gary Thuerk) 发起了首例电子邮件营销活动,从此电子邮件开始被用作一种商业营销方式。然而,直至20世纪80年代末,电子邮件还限制于商业用途。Microsoft Mail 是头个面向用户推出的程序,并于1992年增添了附件选项。自此,其他电子邮箱开始陆续推出,包括1993年的 Microsoft Outlook、1996年的 Hotmail、雅虎邮箱和 Gmail。

电子邮件一直是最常见的恶意软件传播方式之一,Creeper 或 Happy99等重大攻击给企业造成了严重损失,例如 WannaCry(38亿欧元)或 MyDoom(340亿欧元)。

网络钓鱼攻击是传播恶意软件和勒索软件的最常用方式之一,可追溯到1996年。当时,美国在线 (AOL) 初次使用了这一术语。在此攻击事件中,网络犯罪分子随机生成信用卡卡号,并在美国在线上开通了新账户,冒充该服务公司的员工窃取用户凭证。后来,21世纪初又出现了“广撒网式”攻击手段——这种网络钓鱼攻击活动假冒知名品牌欺骗潜在客户,意在窃取其凭证。

随着时间的推移,这种网络威胁不断演变,开始采用身份欺骗等复杂手段,并广泛使用人工智能和深度伪造技术。现在,人工智能技术已被大量用于身份欺骗活动:攻击者伪造电子邮件地址来冒充他人或合法机构,主要目的是蒙骗收件人误认为电子邮件来自合法来源。勒索软件攻击通常使用这种手段来加密受害者的文件或锁定整个系统,直至受害者支付赎金。Check Point 软件技术公司报告称,全球10% 的公司遭到了勒索软件攻击,与去年相比增加了33%。

网络钓鱼攻击无孔不入,而且主要影响大型公司:根据 Check Point Research 关于网络钓鱼攻击的研究(《2024年首先季度品牌网络钓鱼报告》),微软是首要攻击目标(占全球网络钓鱼攻击的38%),其次是谷歌和 LinkedIn。此类威胁可能导致大规模数据泄露,例如2024年1月臭名昭著的“泄露之母 (Mother of all Breaches)”超大规模泄露事件泄露了超过260亿条记录,其中包括 LinkedIn、Twitter、腾讯及其他平台的用户数据。

Check Point 软件技术公司助力保障电子邮件安全

为了有效保护用户数据和企业声誉,企业必须实施理想电子邮件安全实践,并遵循一系列安全意识和安全防御指南:

· 开展安全意识和用户培训:用户必须认识到他们所面临的威胁,并定期接受培训,从而能够识别网络攻击并知道如何应对。

· 使用有效密码

· 采用多重身份验证

· 尽早更新和打补丁:使用比较新安全补丁及时更新电子邮件软件和设备操作系统,以有效防止潜在漏洞。

· 垃圾邮件过滤

· 使用加密技术来保护电子邮件的隐私性和机密性。

· 实施数据丢失防护 (DLP) 并采用安全浏览解决方案。

Check Point 软件技术公司通过 Harmony Email & Collaboration 提供了全面的电子邮件保护。该解决方案以人工智能和机器学习驱动型防御为重点,可有效阻止最复杂的逃逸型攻击,并全面防御各种恶意软件,确保公司所有机密信息安全无虞。在 Omdia Universe《2024年度电子邮件安全报告》中,这项技术被评为最有效的电子邮件和通信保护技术,成功率高达99.8%。

Check Point 软件技术公司中国区技术总监王跃霖表示:“电子邮件是目前企业最有效的工具之一,拥有诸多优势。然而,我们需要时刻警惕利用电子邮件发起的网络攻击尝试,包括勒索软件攻击和诡诈的网络钓鱼诈骗。攻击者对人工智能技术的广泛使用让这一问题变得愈加严重。面对肆虐的网络威胁,我们必须重视实施强大的电子邮件安全解决方案、开展全面的用户培训并始终保持安全防范意识。这是所有企业都不可忽视的必修课。”


推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • ChatGPT全球服务突发中断 OpenAI紧急修复

    OpenAI的人工智能助手ChatGPT于12月2日至3日连续出现服务中断,导致部分用户无法正常使用。 此次故障主要影响网页版用户,许多人在通过浏览器访问时遭遇无响应或加载失败的问题,而Mac桌面客户端在此期间运行正常,未受影响。 故障发生后,OpenAI迅速采取缓解措施,并于2日2时37分开始监测恢复进展。至当日3时,服务已确认完全恢复正常。公司随后发布声明,解释此次中断

  • Checkout.com 启用 OpenAI 智能体电商协议,赋能全球企业商户

    Checkout.com宣布支持由OpenAI推动的AI智能体电商协议(ACP),旨在让AI智能体在对话中代表消费者发现、挑选并购买产品。该公司预测未来五年内AI电商将占家庭月消费的五分之一。通过与Visa、万事达等伙伴合作,Checkout.com致力于构建安全、标准化的全球支付体系,赋能企业商户应对AI驱动的商业变革,提供定制化智能体验。

  • OpenAI奥特曼启动“红色警报”:全力改进ChatGPT 暂缓广告业务

    OpenAI首席执行官山姆奥特曼在内部备忘录中向员工宣布,公司将启动红色警报”紧急状态,以集中资源提升ChatGPT的核心能力,同时推迟广告业务等非核心项目。 备忘录显示,奥特曼将谷歌等竞争对手在生成式AI领域的技术突破视为直接威胁”,认为其快速迭代已对OpenAI构成严峻挑战。 为巩固市场地位,公司决定暂

  • OpenAI推出ChatGPT购物研究功能

    OpenAI于11月25日正式推出ChatGPT购物研究功能,旨在帮助用户快速精准地找到心仪电商产品。该功能通过自然语言理解与信息整合,突破传统推荐算法局限,能主动提问、智能筛选,深入挖掘用户真实意图,精准识别功能参数、使用场景及风格偏好。结合历史对话记忆功能,系统可纳入个人偏好与习惯,提供个性化购买指南,包括热门产品推荐、核心差异对比及优缺点分析,并附带可靠零售链接。未来还将接入即时结账功能,实现从研究、决策到购买的全流程闭环,显著简化购物流程。目前该功能正逐步向移动端与网页端用户开放,覆盖免费版、Plus、Pro等多个层级。

  • HUAWEI WATCH Ultimate 2 非凡探索:探索未知,陪伴每一次冒险

    华为11月25日推出高端智能手表HUAWEI WATCH Ultimate 2非凡探索,主打专业户外与极限运动功能。搭载业界首创海豚声呐通信技术,支持150米潜水级防水,实现水下30米内消息收发及60米SOS求救。升级北斗卫星消息,无网络环境下可发送10秒语音求助。配备eSIM独立通信、华为向日葵精准定位系统,支持高尔夫、探险等百种运动模式。健康监测涵盖心率、血氧、睡眠,续航达11天。即日起预售,11月28日正式开售,6499元起。

  • 对话Articuler:做职业社交里的Tinder

    ​我问Articuler创始人Jason,如果用一句话定义你的公司,你会怎么说? 他说,“职业社交里面的Tinder”。 我反问,“(定语里)没有 AI ,没有 Agent ?” 他说,“没有。因为用户不会管你用的AI,还是BI。一个极好的产品,用户是不会看到 AI 痕迹的。” 今天AI改变了世界的很多东西,但人的需求及其背后隐藏着的对“好产品”的定义,其实是不会变化的。所谓“Tinder”,其实�

  • iPhone Pocket卖光了:已全球售罄 售价1299元

    苹果与三宅一生合作推出iPhone Pocket手机收纳包,采用标志性“一块布”设计理念,售价1299-2299元。产品融合3D针织工艺与网眼结构,兼具透气性与伸缩功能,增设口袋可收纳卡片、耳机等随身物品。上线后在中美日英等多国迅速售罄,二手市场出现溢价转卖现象,成为近期最炙手可热的跨界联名配件。

  • 当东方茶饮走向世界:RestoSuite智慧餐饮解决方案助力茉莉奶白全球扩张提速

    在茶饮行业竞争白热化与全球化浪潮并行的当下,出海已成为头部品牌突破增长瓶颈的重要路径。茉莉奶白作为代表性品牌,凭借东方花茶文化内核快速扩张,但在全球化运营中面临供应链协同、会员体系跨国流通、数据分散及本地化差异等共性挑战。为此,其携手全球餐饮SaaS服务商RestoSuite,通过打造覆盖供应链管理、会员营销、POS及数据分析的全球化运营方案,构建起统一高效的全球数字化运营体系,成功塑造了茶饮全球化数字转型的标杆案例,为行业提供了可复制的解决方案。

  • 火山引擎分享Data Agent评测体系,提出“评估驱动开发”新范式

    字节跳动数据平台在AICon大会上分享了其Data Agent自动化评测技术。面对大模型在数据行业应用广泛但评估标准不一的挑战,团队提出覆盖技术选型、研发迭代至业务验证的“三层评测框架”,并倡导以“评估驱动开发”新范式推动大模型在数据分析等领域的深度赋能。针对Text-to-SQL等核心任务,团队创新采用基于“语义等价”的自动化评测方法,通过Apache Calcite将SQL转换为抽象语法树,结合图匹配网络计算逻辑相似度,显著提升评估可靠性。未来自动化评测将更注重线上线下一致性、多模态能力覆盖及与模型训练的深度结合,推动大模型应用更精准高效地创造业务价值。

  • 华为WATCH Ultimate 2非凡探索今日开售:售价6499元起

    华为WATCH Ultimate 2非凡探索智能手表11月28日首销,售价6499元起。该产品被誉为“全能表王”,搭载多项全球首发技术,包括150米潜水级防水,是全球首款支持水下音频播放及独立海豚声通信的智能手表,可在30米内实现手表间信息收发,60米内一键SOS求救。户外通信方面,首发北斗卫星消息功能,无网络时可发送语音信息。健康管理配备AI运动解读、健康问答及多种传感器,监测更精准。内置华为向日葵定位系统、离线地图,支持eSIM独立通信及鸿蒙生态应用,提供智慧控车等便捷功能。

今日大家都在搜的词: