Cloudflare在Cloudflare Radar上推出了新的电子邮件安全部分,提供有关电子邮件安全状况的见解。该部分包括恶意电子邮件数量、威胁分类、危险域名、电子邮件认证方法的采用情况以及协议使用情况的指标。数据显示,2024年2月恶意电子邮件数量激增,以基于链接的威胁最为常见。分析还突出了与恶意和垃圾邮件占比最大的顶级域名。此外,还讨论了SPF、DKIM和DMARC等电子邮件认证方法的采用情况,以及电子邮件连接在IPv4和IPv6上的分布和TLS加密的使用情况。
电子邮件安全公司Cofense发布的《2024年度邮件安全报告》指出,绕过安全电子邮件网关的恶意电子邮件威胁增加了100%以上。凭据网络钓鱼是2023年的首要威胁,数量增长了67%。医疗保健和金融仍然是受灾最严重的行业。网络钓鱼活动正在不断发展,QR码活跃威胁报告增长了331%。新的恶意软件家族出现,填补了联邦调查局拆除Qakbot基础设施留下的空白。
绿盟科技CERT监测发现Microsoft Word存在远程执行代码漏洞(CVE-2023-21716),攻击者可通过发送恶意电子邮件利用该漏洞实现远程执行任意代码,微软官方已发布修复补丁,建议受影响用户安装补丁或采取其他防护措施。
完成下面两步后,将自动完成登录并继续当前操作。