2月6日,360互聯網安全中心發布預警:電子郵件將成為今年的網絡安全重災區,電郵安全事件將給我國半數以上企業造成重大經濟損失,總額或超過50億元。
電子郵件——網絡安全的風暴眼
2017年伊始,著名足球明星貝克漢姆就遭遇“郵件門”的困擾,由于葡萄牙“首席環球”公司的郵件服務器被拖庫(據說有1860萬份郵件),過去幾年貝克漢姆存儲于其中的的郵件被下載并曝光,郵件顯示貝克漢姆一直以來做慈善的目的是為了贏取爵士頭銜。2013年,貝克漢姆在與爵士頭銜失之交臂后,在與親信的郵件中甚至大爆粗口。
目前來看,此次郵件泄密破壞力驚人,郵件曝光的內容讓貝克漢姆多年來苦心經營的正面形象和品牌遭遇空前危機。
貝克漢姆不是首個郵件“被盜”的受害者,去年美國民主黨因黑客攻擊遭遇郵件泄露從而導致希拉里在總統大選中落敗,雅虎、時代華納等世界多家知名企業也因為郵件泄露導致公司業務和運營遭遇危機。
而就在昨晚,美國眾議院一致通過“電子郵件隱私法案”。它意味著美國政府的執法機構,在調查犯罪嫌疑人的在線通訊(超過180天)之前,需要拿到許可。這個提案將會成為法律。
可以說,郵件安全事件正在對全球政治、經濟、軍事、文化產生深遠影響。
郵件安全問題不容輕視
郵件安全造成經濟損失或超50億
根據360互聯網安全中心對企業用戶的長期調查研究及中國企業整體規模分析,預計2017年,郵件安全事件將呈現大規模爆發態勢,其中,郵箱盜號將影響600萬家以上的企業,50%以上的企業都會遭遇此類攻擊;10萬家以上企業會在不知情的情況下遭遇機密信息被竊取;與郵件安全相關的商業欺詐將帶來50億元以上的經濟損失;僅通過郵件傳播的敲詐者病毒會帶來2億元以上的經濟損失。
究其原因,電子郵件仍是企業溝通和信息傳遞最重要的手段,80%以上辦公文檔、95%以上的公司業務數據金額機密文件都在通過電子郵件傳遞和交流。
但是,服務器端口對外開放,發送郵件不受限制,安全管理水平低下,易于發動精準攻擊等因素,會導致企業郵箱更容易遭到黑客攻擊。其中,垃圾郵件、郵箱盜號、釣魚郵件和帶毒郵件是企業郵箱遭到網絡攻擊最主要的四種形式。
360互聯網安全中心去年發布的《2016中國企業郵箱安全性研究報告》顯示:全國企業用戶的郵箱系統平均每天接到的各類垃圾郵件的數量高達2000余萬封,預計全年總量約為73億封。這些垃圾郵件約占到企業用戶收到郵件總量的69.8%。
國內企業郵箱用戶平均每天遭遇疑似盜號攻擊事件約1.0萬件,全年預計總量約為365萬件。郵箱被盜后,會產生諸如密碼被篡改,對外發送垃圾郵件,對內發送欺詐郵件等多種異常現象。
用戶使用弱密碼,仍然是郵箱被盜號的首要原因。統計顯示,企業郵箱帳號使用弱密碼的比例高達16.0%,且占總量9.8%的郵箱賬戶使用的是10個最流行的企業郵箱密碼。據此估算,攻擊者僅需嘗試10次,全國就有約1097.6萬個企業郵箱可能被成功破解。
郵件安全最重要的是防盜
360企業安全集團總裁吳云坤表示,2016年度所有的郵件安全中,超過半數以上都是采用盜號的手段,從希拉里和貝克漢姆等一系列的郵件安全事件來看,造成重大安全事故的原因都是私密信息的泄露,而根據360互聯網安全中心的數據,針對企業用戶的釣魚郵件,八成以上是以盜取賬號和密碼為目的的OA釣魚郵件。
360郵件防盜系統具有三重防盜功能
同日,還預發布了360郵件安全防盜系統,該系統是全球首個專業郵件防盜系統,具有防盜號、防竊密、防惡意三重功能。系統可對郵件內容進行端到端的加密,可全面規避信息泄露風險。360郵件防盜系統負責人趙剛宣布,為了讓更多的用戶有直觀體驗,該系統將在1個月內限時免費。
360企業安全集團總裁吳云坤強調,郵件安全事關重大,希望360郵件防盜系統能夠為國內企業郵件安全上一道鎖,幫助更多的中國企業用戶避免陷入郵件門,避免他們因為郵件安全蒙受不必要的損失。