前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >深度揭秘|你所不知道的邮件安全面临的风险

深度揭秘|你所不知道的邮件安全面临的风险

作者头像
安恒信息
发布2018-07-24 15:41:52
7380
发布2018-07-24 15:41:52
举报
文章被收录于专栏:安恒信息

电子邮件越来越多地应用于社会生产、生活、学习的各个方面,在不同领域发挥着举足轻重的作用,在享受电子邮件带来便利的时候,不法分子常常通过篡改邮件、病毒邮件、垃圾邮件、邮件炸弹等对邮件系统进行攻击破坏。

在安恒公司自己的邮件系统,就经常发现冒充范总的钓鱼邮件,一不小心就有可能使企业资料泄露、员工被诈骗等,造成直接或者间接的经济损失。真的是防不胜防!

图:AiLPHA邮件安全审计平台发现冒充范总的钓鱼邮件

在最近一次某公司邮件安全分析中,AiLPHA邮件审计平台发现某境外IP段持续访问邮件系统,根据下图我们可以看到5.188.207.X这个ip段在7.2-7.8六天时间内对邮件系统进行了上万次的访问。

图:AiLPHA邮件安全审计平台境外访问检测

通过安恒的威胁情报我们可以发现这个ip段已经被打了scanner(扫描)、malicious sites(恶意网站)的标签,我们可以基本判定为恶意行为。

图:安恒威胁情报对5.188.207.5分析结果

AiLPHA邮件安全审计平台还发现某发件人发送邮件主题、客户端信息相对复杂,邮件频度极高,我们还在sheXXX帐号发送邮件的客户端工具进行分析的时候发现:infraware Polaris mobile mailer v2.5,可能与垃圾邮件有关,疑似被盗号成为垃圾邮件的发送端,存在较大风险。

图:AiLPHA邮件审计平台跨域邮件过多预警

我们在其他行业也发现过此类问题,结果是导致他们企业的邮件服务器被多家邮件服务器拉入黑名单,企业用户在发送邮件时常常被拒,影响正常业务。

接来下我们在看看另外一种安全风险,暴力破解是网络安全最常见、最耗时也是最有可能成功的一种攻击方式,从下图我们可以看到不同的账号都遭受了几百次甚至几千次的暴力破解。

图:AiLPHA邮件审计平台暴力破解告警

这里不得不提一个AiLPHA邮件审计平台的创新点,平台会根据暴力破解的字典库(攻击者尝试攻击的密码库)去匹配所有邮件用户的密码,当发现两者匹配,平台会产生弱口令的告警。因为当用户密码与攻击者的字典库匹配,这次侥幸没有被破解,下次可就不一定喽!

邮件安全审计支持的安全场景(持续更新.....)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-07-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
高级威胁追溯系统
腾讯高级威胁追溯系统(Advanced Threat Tracking System,ATTS)由腾讯安全团队构建的高级威胁追溯平台,旨在帮助用户通过该平台进行线索研判,攻击定性和关联分析,追溯威胁源头,有效预测威胁的发生并及时预警。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档