你的郵件安全嗎? 電子郵件威脅與防禦剖析

2020-12-11 IT168

  網際網路生活的普及,信息化無處不在的高速發展及其便捷、高效、多樣的信息傳輸手段,電子辦公的普遍,成為了國際網絡黑客、竊密手段、網絡犯罪橫行的平臺,為國家和企事業單位信息保密安全工作帶來巨大困難和挑戰。

  跟傳統的信息傳輸模式相比,電子郵件具有很強的時效性、便捷性,然後隨著電子郵件在社會的廣泛應用,隨之而來的安全保密問題日漸突出,機密洩漏、信息篡改、假冒地址、垃圾郵件等令人煩惱不堪,相應的安全保密防護需求越來越迫切。國家在保密工作上先後頒布了各種保密法律,並發展保密技術,應用高端技術手段保護國家和企事業機密的安全,特別是加強郵件安全保密技術的應用,已成為當前安全保密工作的重要工作內容之一。

  據Gartner(高德納諮詢公司)報告分析,電子郵件威脅與行為分析 、身份欺騙相結合、釣魚網站、惡意軟體和漏洞。為了逃避普通電子郵件安全技術的檢測,特別是那些只依賴於標準殺毒軟體和聲譽的技術的電子郵件安全技術,電子郵件威脅已經變得越來越複雜。

  為了更好地理解電子郵件攻擊,我們需要剖析威脅,了解它們的複雜性,並與攻擊者的技術和方法相匹配,採取有效的防禦。

  電子郵件是客戶端端點的機會主義和有針對性的攻擊最常用的通道。據Gartner2016年電子郵件調查表明:

  ■郵件是有針對性的對客戶的終端和用戶無針對性攻擊的首選渠道。

  ■BEC(Business Email Cheat,商業郵件欺詐)成為了攻擊者的搖錢樹。對於許多檢測技術來說,這是難以捉摸的,但他們檢測異常電子郵件流量和身份欺騙技術的能力正在提高。

  ■針對入站郵件的威脅,電子郵件安全網關是主要保護控制點。它們結合了普通和高級攻擊檢測和預防技術。

  ■DMARC(Domain-based Message Authentication, Reporting and Conformance,基於信息、報告統一的域認證協議),DKIM(Domain Keys Identified Mail,域名密鑰識別郵件標準)和SPF(Sender Policy Framework發送方政策框架)的應用正在改善,但必須進一步增加。實現上還存在一定的挑戰,但解決方案提供商可以提供幫助。

  圖1描述了對不同技術類別的電子郵件威脅的剖析。


圖1 電子郵件威脅技術和手段 圖片來源:Gartner(2016年11月)

  五個攻擊階段是:

  ■目標識別:在這個階段,攻擊者的目標決定了受攻擊者。即使通道限於電子郵件,攻擊者可以搜索大量內部用戶,以及特定的內部目標,甚至通過在外部電子郵件中的偽造域來組織外部目標用戶。

  ■基礎設施/準備:在目標識別之後,攻擊者需要設置發起攻擊所需的基礎結構。對於大規模分發,攻擊者可能租用殭屍網絡,並將其與開發工具包或惡意附件相結合。

  ■身份欺騙:最簡單的攻擊不使用身份欺騙來隱藏惡意消息的實際發送者。為了獲得更高的成功率,攻擊者可能會嘗試一些簡單的技巧,以使接收方相信消息來自內部用戶。在最簡單的形式中,攻擊者使用內部用戶的名稱或應答地址,該地址與可見發件人的地址不同。更複雜的攻擊者使用近鄰域、濫用妥協的郵箱或郵件伺服器等來做為發送方。

  ■信息:因為在大多數情況下,攻擊者要求接收者採取行動,因此幾乎所有電子郵件攻擊都會構建相對可信的消息體。拼寫錯誤洩露垃圾郵件的時代已經過去,大多數攻擊都使用令人信服的正確的文本和語法。簡單的自定義,如包括收件人的名字開頭,越來越自動化,越來越普遍。電子郵件消息的真實惡性往往隱藏在附件或URL中。比如用宏連接到Internet下載惡意軟體。

  ■目標:目標不是攻擊階段,而是要理解攻擊者並設計對策,如果所有其他階段都未被阻止,安全專業人員必須對攻擊者的目標進行建模。攻擊者最常見的目標是在機器上安裝惡意軟體。惡意軟體可以用於許多不可告人的目的,包括發送垃圾郵件,竊取銀行信息和勒索。攻擊者的另一個共同目標是竊取企業憑證,通常是進行欺詐或進一步滲透組織。更難以捉摸的攻擊不使用URL(統一資源定位符)或附件。收件人電匯或洩漏敏感信息,隨後可用於欺詐。最後,勒索可能被攻擊者利用後妥協的郵箱或郵件伺服器。受害者必須付費,否則敏感信息將被洩露給公眾。

  圖1的上半部分包括攻擊者工具箱中的標準技術。這些技術大多需要很少的開發時間和專門知識。這些方法通常用於完全自動化的詐騙。攻擊者的目標是從受攻擊的最終用戶或端點獲得相對較低的勒索。

  圖1的下半部分包含了更複雜的技術。為了獲得更高的成功回報,攻擊者使用的技術和方法更具針對性,但必須以較小的規模執行。這些方法通常需要更多的準備和開發時間。

  攻擊者不僅使用上下兩部分技術的攻擊之間進行選擇,通常會用混合和匹配技術來實現其目標。額外的複雜性需要額外的成本、時間和精力,只有在達到目標時才能完成。在採取更多對策的情況下,複雜度增加了。隨著多可用AV在許多安全電子郵件網關(SEGS)的使用,例如,我們看到惡意軟體複雜度提高到一個水平,促使組織使用更有效的對策,如沙箱和文件類型白名單的。

  安全專業人員可能會受益於解剖電子郵件威脅,因為它提供了一個結構化的方法來設計分層防禦。圖2描述了與圖1中的攻擊技術和方法相匹配的防禦選項。


圖2. 防禦電子郵件威脅的技術和方法 圖片來源:Gartner(2016年11月)

  即使許多攻擊都需要其他通道(通常是Web)來完全折衷客戶端端點,但電子郵件在大多數情況下是第一個提供的如下:

  ■初始URL形式的連結或釣魚網站攻擊工具包

  ■附件中含惡意程序腳本或跨站攻擊的載荷

  ■行為攻擊的起點,如遇BEC或網絡釣魚攻擊

  一般來說,根據攻擊的針對性不同,我們大致可以將針對郵箱的攻擊事件分為如下表中的幾個層次:垃圾郵件、個人攻擊、商業欺詐和 APT(Advanced Persistent Threa,高級持續性威脅)攻擊。

  綜上,郵件主要受病毒、木馬、網絡釣魚/鯨、垃圾郵件、郵件炸彈、監聽、密碼破解、腳本漏洞、郵箱拖庫和撞庫等多種威脅的侵害,所涉及到的安全技術主要有基礎設施(存儲、安全郵網關等),安全技術(安全中間件、郵件身份認證技術、埠及協議技術、沙盒,防病毒、DLP(Data leakage prevention,數據防洩漏))等)、管理技術(審計分級管理,智能監控等技術)等多種技術。

  目前,國外的安全郵件產品主要有BAE系統、梭魚網絡、微軟等公司的包括SEG(包括高級威脅防禦)、安全網關(SWG)、Web應用防火牆(WAF)、防火牆和SSL、VPN以及高級威脅防護(ATP)等。

  國內安全郵件廠商主要有:格爾、奧聯、Coremail(論客)、拓波等。

相關焦點

  • 電子郵件安全事件頻發,企業該如何防患於未然?
    由此可見,企業郵件存在巨大安全隱患,造成的損失也將可能是巨大的,因此其安全防護必須受到足夠重視。垃圾郵件的泛濫會嚴重影響企業電子郵件的正常使用,釣魚攻擊利用社交網絡工程竊取個人信息和企業財務信息等機密數據。企業究竟該如何做好郵件安全防護,管理和過濾所有入站和出棧的電子郵件?從而保護自己免受因郵件而帶來的網絡威脅。
  • 企業必須知道的幾大電子郵件安全威脅及應對方法
    電子郵件作為企業最主要的通信方式,承載著重要的數據往來。然而攻擊者將注意力集中在利用電子郵件對企業安全造成威脅,也成為了必然。GreatHorn研究結果顯示,超過90%的洩露行為始於電子郵件攻擊。有研究機構對5億封電子郵件進行樣本分析,其中68%的惡意郵件發送至了用戶的收件箱。近日,科技媒體Motherboard發現,微軟Outlook郵件系統發生嚴重洩露,黑客不僅可以訪問Outlook用戶的電子郵件元數據,還可以獲取郵件內容。微軟表示,所有Outlook用戶都應該更改密碼和機密問題。
  • 唯一安全的電子郵件是純文本的電子郵件
    但作為研究惡意軟體技術的安全專家,我們認為思維會追逐錯誤的問題。真正的問題是,今天的基於網絡的電子郵件系統是電子雷區,充滿了點擊和參與日益敏感和互動的在線體驗的需求和誘惑。這不僅僅是Gmail,Yahoo郵件和類似的服務:像Outlook這樣的基於桌面計算機的電子郵件程序以同樣不安全的方式顯示消息。
  • 你知道每月因電子郵件洩密 造成多少損失嗎?
    [PConline 雜談]無論你的電子郵件是私人通信還是商務,幾乎包含了你所有的信息。從這些電子郵件中,任何人都可以了解你的工作,你與周邊人的關係以及你的日常,而一旦你的帳戶被他人控制,就會有人冒充你欺騙你的朋友和商業夥伴,並重置與電子郵件相關聯的任何帳戶的密碼。
  • 你的電子郵件內容可能被看光光了!
    近年來,郵件安全問題日益突出,電子郵件很容易成為被黑客瞄準的目標,淪為詐騙、勒索軟體攻擊的重災區。攻擊的手段也更加高明。惡意郵件的佔比屢創新高,郵件洩密事件可謂是層出不窮,其顛覆性的魚叉式釣魚攻擊軟體甚至企圖幹涉2016年美國總統大選。
  • 如何保護電子郵件安全?
    電子郵件作為企業、政府機構的基礎通信工具,郵件安全問題向來受到安全部門相當高的重視和關注。為了規避安全風險,一些機構選擇購買昂貴的涉密郵件系統,然而即便掛有「涉密」二字,倘若郵件數據處理方式不到位,同樣會造成數據洩露災難。
  • 《郵件安全網關產品對比》測試報告正式發布 天空衛士郵件安全網關...
    該報告指出,在近幾年的時間裡,企業面臨垃圾郵件的威脅呈指數級增長,垃圾郵件佔電子郵件總通訊量的60%以上,而這一數字在三年前僅為8%;與此同時,垃圾郵件的類型以及發送手段也愈加複雜化、多樣化;電子郵件也一躍成為病毒的主要傳播方式;這一系列的變化對企業網絡構成了嚴重的威脅,這種威脅不僅僅是造成用戶時間的損失,還包括系統資源的損耗,嚴重的還造成系統破壞。
  • 招不怕老,「電子郵件派」網絡攻擊方式奪魁!
    電子郵件再度成為攻擊者的首選2016年,惡意電子郵件成為各類網絡攻擊團夥的首選 「武器」 ,無論是有政府背景的間諜團夥,還是電子郵件群發勒索團夥都對其情有獨鍾。第22期賽門鐵克《網際網路安全威脅報告》指出,電子郵件中的惡意軟體比例在2016年出現明顯上升,達到1:131,成為五年來最高比例。
  • 你的電子郵件結尾到底什麼意思
    但是,如何給一封電子郵件結尾,也是一件麻煩事。如果你不介意自己是一個抄襲他人的傢伙,這就不算什麼難事。不然,那將是你要做出的最具挑戰性的決定——你每天必須注意結尾,意識到自己稍不小心,就可能遭到職場騷擾的投訴,或來自同事的冷嘲熱諷。    同許多人一樣,我大多數時候選擇安全的方式。
  • 勒索軟體攻擊創新高,郵件安全需警惕
    近日,國內第三方平臺發布數據顯示,2020年三大最具破壞性的網絡安全威脅:勒索軟體、針對性釣魚攻擊及BEC商務郵件攻擊,都與郵件安全有關。而排名第一的勒索軟體更是在今年達到了新高,幾款流行的勒索軟體已經攻陷了全球眾多知名企業。
  • 收到電子郵件威脅,楊安澤已向FBI報警,還安慰粉絲「別擔心」
    據美國媒體12月4日報導,2020年美國總統大選民主黨候選人,華裔楊安澤在當地時間周二表示,他收到了數起針對紐約企業家及其工作人員的死亡威脅。▲楊安澤稱收到數起死亡威脅。這位華裔企業家表示,他已經與美國聯邦調查局(FBI)聯繫,請對方介入死亡威脅的調查中。據稱,楊安澤收到了來自「HitmanYang」(殺死楊)用戶的幾封電子郵件。該用戶揚言,將在本周楊及其競選團隊訪問新罕布夏州時射殺這位民主黨候選人及其競選團隊成員。
  • 調查:電子郵件帳戶劫持成為一門大生意
    93%的被劫持電子郵件帳戶並未被立刻用於發送釣魚電子郵件,而是被作為「商品」交易。 梭子魚近日發布了有關網絡罪犯攻擊和利用電子郵件帳戶方式的報告,揭示了圍繞電子郵件帳戶接管而興起的「專業經濟」,並深入研究了組織面臨的威脅以及需要採取的防禦策略的類型。
  • 「詐彈」威脅席捲美國,多地收到比特幣勒索郵件
    據路透社援引美國執法官員的報導,周四某人匿名通過電子郵件向美國和加拿大的數百家企業,公共機構和學校發送了大量炸彈威脅,並要求以加密貨幣付款。這引發了美國社會的極大恐慌,但這些威脅似乎都不可信。據路透社報導,密蘇裡州林肯縣治安官辦公室稱,一份針對聖路易斯地區中學的電子郵件被當地調查人員追蹤到莫斯科的網際網路協議或IP位址。 但美國政府消息人士對路透社記者私下表示,此類調查結果目前尚無定論,美國聯邦調查人員懷疑俄羅斯人或俄羅斯政府可能參與其中。
  • U-Mail郵件安全網關-企業郵箱系統的安全衛士
    根據國內第三方平臺發布的數據顯示,2020年三大最具破壞性的網絡安全威脅:勒索軟體、針對性釣魚攻擊與BEC商務郵件攻擊,都與企業郵箱安全有關。為了保障企業郵箱系統的辦公順暢性以及系統資源的安全性,採用專業的郵件安全防護措施至關重要。U-Mail郵件安全網關是目前市場上最成熟的郵件安全解決方案之一,固若金湯的性能可以大大提升企業郵箱的整體安全防護能力,讓垃圾病毒郵件無處遁形。從防護到控制,從控制到管理,U-Mail郵件安全網關就是企業郵箱系統的安全衛士。
  • 企業如何構建安全可靠的郵件系統
    隨著我國社會信息化程度的提高, 電子郵件逐漸成為黨政機關、事業單位和大型企業工作人員進行辦公聯繫和業務交流的主要工具之一。 從近年來國內外發生的重大網絡安全事件看,電子郵件攻擊成為網絡攻擊竊密的重要手段和渠道,黑客通常利用郵件系統漏洞、郵箱盜號、暴力破解、釣魚郵件等手段攻擊企業的郵件系統
  • 我們的郵件接收和發送安全嗎?如何保障安全?
    中國郵箱網訊 5月21日消息 工作中,我們經常會用到郵件,有時候郵件內容還會包含附件。那你知道郵件附件是如何被發送的嗎?郵件的傳輸用到了SMTP,即簡單郵件傳輸協議。該協議是在電子郵件發送中使用的核心技術之一。當我們將文件附加到電子郵件時,文件數據通常按文本塊形式進行編碼,這個過程只是編碼,並不是加密。這樣做的目的只是為了讓文件能通過 SMTP 標準發送,並沒有提供任何安全保障。
  • 你對電子郵件營銷了解多少?
    他們並不真正知道你是誰,甚至可能都不關心。這個問題是人們只打開他們認識的人的電子郵件,所以如果你不自我介紹並給他們打開下一封電子郵件的理由,你甚至可能被報告為垃圾郵件!,很多人並不認為它真的很重要,但即使你自動化電子郵件營銷和人們已經知道它,就像使用你自己的名字作為你的電子郵件地址一樣簡單,例如lily @ findingbalance .mom 「管理員」或「團隊」或「支持」會帶來巨大的變化。
  • 保護好您的電子郵件
    這也是為什麼電子郵件會作為一個全球範圍內最常見的欺詐攻擊對象,電子郵件中記錄了太多極具價值的數據,而騙子們了解他們被抓到的概率非常小。小結:保持安全的最好辦法是能夠更好地保護自己。沒有人能比你自己更好的保護您的電子郵件。
  • 自動電子郵件營銷的藝術(含10封郵件內容)
    電子郵件作為10大最有效的促銷手段、網站流量和購買來源之一,有哪些可以遵循的標準呢?自動電子郵件營銷的5個步驟:1.選擇安全的群發郵件服務如你所知,自動電子郵件(或後續郵件)是一系列邏輯連結的電子郵件。郵件系統會按照你預先指定的順序將其自動發送給你的關注者。
  • 38000人被迫拿身份證,親自獲取電子郵件密碼?
    被迫獲取電子郵件密碼惡意軟體獲取密碼的同時,迫使學者和學生加入近乎無止境的煩惱,通常,如果您忘記了密碼或由於其他原因需要更改密碼,那麼獲取新密碼是一個簡單的過程,只需單擊幾下即可。根據該機構的聲明,現在有38,000名學生和學者必須排隊,手持身份證,以便他們可以在其大學電子郵件帳戶中接收新密碼。上周檢測到惡意軟體事件,促使新密碼的分發,該大學的網絡自12月8 日起處於離線狀態。