08:55:14 阅读量:150

警惕邮箱防线“裸奔”:政府与医疗行业成为钓鱼攻击重灾区

#邮件安全 #DMARC #SPF #钓鱼攻击 #应急响应

脆弱的邮件防线:全球安全现状告急

近期,一项覆盖全球近6000个域名、横跨13个行业的邮件安全评估报告引发了业界的广泛关注。数据分析显示,政府和医疗行业在邮件安全防护方面表现最差,成为了全球网络攻击者的“首选目标”。

在接受评估的5849个域名中,仅有0.6%能够获得满分,而在所有行业中,政府部门的平均得分垫底。从我们的应急响应经验来看,许多组织虽然部署了基本的域名解析记录,但由于缺乏严格的策略配置,导致这些安全协议形同虚设,根本无法有效阻断钓鱼邮件的入侵。

协议缺失与“伪安全”陷阱

本次研究重点考察了SPF、DMARC、DKIM及MTA-STS四项核心邮件安全协议。调查发现,全球范围内存在严重的防护不均衡现象:

超过8%的组织没有任何安全防护措施,属于彻底的“裸奔”状态。 政府行业成为重灾区,平均得分仅为2.73分,甚至有27%的政府域名没有任何安全设置。 医疗机构同样表现堪忧,平均得分仅为3.43分,且有近五分之一的机构完全放弃了对邮件的防伪验证。

这一环节是很多企业容易忽视的重点。很多单位误认为配置了DMARC记录就万事大吉,但实际上,如果将DMARC策略设置在“监测模式(p=none)”,攻击者伪造的钓鱼邮件依然可以畅通无阻地进入员工收件箱。这就好比给大门装了锁,却把钥匙插在锁孔里,完全起不到防御作用。

技术侧的盲点:MTA-STS的普遍缺位

相比于SPF和DMARC,MTA-STS(邮件传输安全标准)的部署率令人震惊地低——仅有3%的域名启用了该协议。MTA-STS旨在强制加密传输邮件,防止中间人攻击。这种普遍的忽视,意味着全球大量组织的邮件通信仍面临着被截获和篡改的风险。

类似攻击近年来明显增加,攻击者利用这些技术缺口,通过伪造高层领导或政府部门的邮件地址,实施精准的社会工程学攻击,进而获取敏感数据或植入勒索病毒。

Solar应急响应建议

从长期的一线对抗经验来看,邮件安全不能仅停留在“有”的层面,更要关注“强”的策略。针对当前严峻的形势,Solar安全团队建议各单位采取以下措施:

  1. 严格落实策略:不仅要部署DMARC,更要将其策略调整为“拒绝(p=reject)”或“隔离(p=quarantine)”,确保只有经过验证的邮件才能进入内网。
  2. 补齐技术短板:尽快评估并部署MTA-STS,提升邮件传输过程中的加密等级,防止中间人窃听。
  3. 持续监控与审计:定期进行DNS记录审计,识别并清理不再使用的历史域名,防止被攻击者利用进行域名劫持或仿冒。
  4. 员工防范意识:技术防护是第一道防线,但针对性的人员安全意识培训是最后一道防线。要让员工学会识别异常发件人地址及非预期邮件附件。

邮件安全不仅是IT部门的配置任务,更是保障组织业务连续性的核心基石。对于政府和医疗等关键基础设施领域,更应建立高标准的防护基线,避免因邮件安全短板导致重大安全事件。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com