freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Coremail2022Q4邮件安全报告:暴力破解骤降,盗号问题有所缓解?
2023-02-08 10:28:53
所属地 广东省

2022,Q4暴力破解数量走势

1675823245_63e3088d36958ad16bf40.png!small图:2022Q2~Q4 CAC中心拦截暴力破解攻击次数

1675823252_63e3089422d922e7e1bba.png!small图:2022Q2~Q4 CAC中心识别全网邮箱账号被攻击破解次数

根据CAC中心监测,Q4季度全国企业级用户遭受超过18.34亿次暴力破解,相比于Q3的71.68亿次暴力破解,环比降幅约为74.4%,无差别的的暴力破解攻击大幅下降。

根据Coremail邮件安全专家推测,出现这样攻击次数大幅下降的反常现象有以下几个原因:

(1)前期攻击者在尝试探测用户的真实账号。在这个过程中,攻击者并不确定哪些是用户正常使用的账号,只能尝试反复攻击多个具有特定命名规则或字典中的账号。在密码字典长度恒定的前提下,此时攻击的总数量与被攻击账号呈正比关系,所以Q2~Q3攻击者暴破次数处于一个较高的水平

(2)Q2-Q3攻击者实际已经通过暴力破解拿到了足够多的的账号数量,在Q4的时候将工作重心从撒网攻击,变成了利用潜伏账号进行收割.,在这个“收割”阶段,攻击者会使用潜伏的被盗账号进行钓鱼或大量发送垃圾邮件,所以会出现暴力破解次数大幅下滑,但高危账号数量稳中有升的情况。

(3)同时,11~12月全国范围内受新冠影响,全网网络安全攻击态势有所缓解,推测为黑产团伙活动频率下降。

(4)值得一提的是,Coremail在账号安全防护体系中,开始注重登录IP的信誉评分,并将这些数据进行全网联动出现高风险暴破行为则会触发封禁规则,随着被封禁IP的数量增加,也会对攻击者的攻击行为形成一定的打击。

# 暴力破解 # 网络安全技术 # 邮件安全 # 邮箱盗号
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者