尽管网络犯罪分子采用先进的黑客技术来瞄准云,但经典的电子邮件攻击仍然非常流行且有效。
趋势科技的一份新报告发现,去年载满恶意软件的电子邮件和其他类型的由电子邮件传播的攻击激增,到2020年,高风险电子邮件威胁与前一年相比增长了32%。去年,对恶意软件,凭据盗窃和网络钓鱼电子邮件的检测均录得两位数的同比增长,而对企业电子邮件的入侵量则略有下降。
仅该公司就检测到120万个载有恶意软件的电子邮件(较2019年增长16%),并声称否则会将其放入人们的收件箱中。在许多情况下,犯罪分子正在分发Emotet和Trickbot,这通常是针对目标勒索软件攻击的垫脚石。
网络钓鱼电子邮件也同比增长19%,达到690万。趋势科技表示,不考虑凭据网络钓鱼,每年此类威胁的数量激增41%。
Covid-19仍然是首选话题
不出所料,Covid-19是罪犯中的热门主题,而像Netflix这样的数字服务也由于在家工作而大受欢迎。犯罪分子大多是在寻求可获利的个人和财务信息。
在窃取凭据方面,自2019年以来,这些尝试增加了14%,并且有550万次尝试,占了检测到的网络钓鱼电子邮件的大部分,犯罪分子经常通过电话跟进这些电子邮件。
商业电子邮件泄露(BEC)电子邮件在隧道尽头变得轻而易举。此类攻击同比下降了18%。但是,成功的攻击变得更加有利可图,因为2020年第一季度和第二季度之间的损失增加了近一半(48%)。
趋势科技认为,为了保持安全,组织应考虑使用全面的多层安全解决方案。它补充说:“它通过使用机器学习来分析和检测邮件正文和电子邮件附件中的任何可疑内容,从而补充了电子邮件和协作平台中预先存在的安全功能。”