Check Point:企业如何应对来自“合法域名”的钓鱼邮件
创始人
2025-12-30 11:41:48
0

近期,一起利用云平台官方能力实施的钓鱼攻击引发了安全行业的广泛关注。Check Point 研究人员披露,攻击者滥用 Google Cloud 的应用集成功能,向企业用户发送看似完全合法的通知邮件。这些邮件来自 @google官方域名,内容伪装成语音留言提醒、文件访问或权限授予请求,与企业日常办公场景高度一致。

在短短两周内,攻击者发送了数千封此类钓鱼邮件,影响多个行业。与传统钓鱼攻击不同的是,这次事件并未伪造域名、也未入侵系统,而是借助合法云服务能力完成攻击分发。

合法等于安全?

从技术角度看,这次攻击的关键并不在于“仿冒”,而在于滥用信任机制。这次钓鱼攻击链条呈现为多阶段流程:用户首先点击托管在受信任云服务上的链接,随后被引导至中间验证页面,用以规避自动化扫描,最终跳转至伪造的登录页面,凭证在此阶段被窃取。整个过程中,发件人地址、发件域名乃至初始链接都“看起来完全正常”。

这意味着,依赖发件人信誉或白名单的传统邮件安全模型,正在逐步失效。当攻击混入真实业务流程,单点规则和静态判断已难以及时发现风险。Google 在回应中也明确表示,该事件源于对云工作流自动化工具的滥用,而非其基础设施被攻破,并已针对相关行为采取拦截和补救措施。这一回应也从侧面印证了一个现实:在云与自动化成为常态的环境下,攻击者无需“突破防线”,而是可以站在合规能力的边缘行事。

长期以来,企业邮件安全隐含着一个前提假设:可信域名,意味着可信邮件。但随着企业对云服务、自动化通知和协作平台的依赖不断加深,这一假设正在被现实挑战。当攻击者能够利用官方能力发送“合法邮件”,白名单不再是安全终点,而只是需要进一步验证的起点。如果安全体系仍然将“来源合法”作为主要放行依据,那么一旦攻击混入正常业务流量,风险就会被直接传递给终端用户。

“预防为先”,保障安全

回到 Google Cloud 钓鱼事件本身,可以发现一个共性特征:攻击并非从明显异常开始,而是嵌入到一条看似正常的业务流程中。在这种情况下,单点检测难以奏效,真正有效的安全防护必须做到在大量看似正常的交互中,能够识别其中隐藏的潜在风险。

这正是 Check Point 业内领先的威胁情报系统 ThreatCloud AI 价值所在。ThreatCloud AI 并不局限于某一次点击或某一封邮件,而是通过整合全球威胁情报、用户行为模式和 AI 分析结果,对钓鱼攻击常见的链式特征进行关联判断。一旦全球任何一个端点识别出与该攻击相关的恶意特征(如特定的恶意跳转逻辑或诱饵文件指纹),ThreatCloud AI 会在秒级内将这一情报同步给全球所有客户。

Harmony Email:在邮件入口切断攻击链

在12月上旬,Check Point 凭借 Harmony Email & Collaboration 在Gartner 电子邮件安全魔力象限(Magic Quadrant for Email Security)中被评为领导者。这一最新发布的权威认可,不仅印证了 Harmony 产品的技术实力,更标志着其“API 级优先”和“预防为先”的防御理念已成为行业公认的黄金标准。

Harmony 之所以能获此殊荣的关键在于:

1. API 级内联防御(Inline Protection): 与传统网关(SEG)不同,Harmony 通过 API 直接嵌入云办公环境。它能在邮件抵达用户收件箱的毫秒间隙进行扫描和拦截。即便邮件来自 Google 或 Microsoft 的官方域名,只要包含恶意意图,就会被 Harmony 拒之门外,彻底消除了用户“手滑”误点的风险;

2. AI 深度分析: Harmony 的核心 AI 引擎不只看“谁在发邮件”,更看“邮件在做什么”。针对此次 Google 案例中精密的“多重跳转+假验证码”手法,Harmony 能够穿透伪装,通过自然语言处理(NLP)分析邮件语调,并利用计算机视觉识别错误的登录页面,精准判定攻击意图。

3. 全方位覆盖: 作为 Gartner 认证的领导者,Harmony 的保护范围不仅限于邮件,更延伸至 Teams、Slack、Google Drive 等协作工具,防止攻击者利用受信用的内部协作平台进行横向移动。

从这起 Google Cloud 钓鱼事件可以看到,攻击者正在利用企业最信任的基础设施和流程。在这样的环境下,盲目信任白名单已难以应对日益复杂的钓鱼攻击。通过以 ThreatCloud AI 为中枢、以 Harmony Email 为代表的预防型邮件安全体系,在攻击发生之前就将风险阻断,正成为更稳妥的选择。当“合法”不再等同于“安全”,预防为先,才是企业邮件安全真正可靠的答案。

相关内容

Check Point:企...
近期,一起利用云平台官方能力实施的钓鱼攻击引发了安全行业的广泛关注...
2025-12-30 11:41:48
如何看待近期人民币汇率持续...
据新华社北京12月29日电 12月29日,人民币对美元汇率中间价报...
2025-12-30 05:21:22
本科生与老技工同校学艺 看...
封面新闻记者 黄晓庆 摄影报道 12月29日,内江匠工高端装备产教...
2025-12-30 00:41:34
原创 ...
短视频爆火好几年了,它的背后是通信技术的进步和内容趋势的变化。 相...
2025-12-30 00:21:24
从数字化到智能化:AI如何...
数十年前始于文件数字化和简单流程自动化的变革,如今已演变为大规模的...
2025-12-29 17:41:30
人民币“破7”后,行业如何...
来源:兴证策略张启尧团队 引言:近期人民币加速走强,新一轮人民币升...
2025-12-29 10:01:03

热门资讯

孕妈检测出胎儿没有“胎心”究竟... 原标题:孕妈检测出胎儿没有“胎心”究竟为何?多半是这4种原因,预防下 昨天小樱...
耳聋耳背知识分享-----耳朵... 耳朵听力下降恢复方法首先要找出听力下降的病因,其次针对病因进行对症治疗。 耳朵听力下降,如何恢复听...
原创 如... 肺是人体非常重要的器官,空气中的很多灰尘和垃圾都会随空气进入肺部,所以肺部的清洁是非常重要的。我们可...
激光术后护理指南:如何科学恢复... 二氧化碳激光是一种常用于去除瘢痕、色素沉着、皱纹和其他皮肤问题的治疗方法。它通过发射高能量的二氧化碳...
如何有效应对低血压问题,提升生... 血压低,这个问题在生活中并不罕见。很多人可能会觉得,血压低就像是个小毛病,不用太在意。但实际上,低血...
孩子自控力差?家长如何引导培养 孩子自控力差?家长如何引导培养 在孩子的成长过程中,自控力是一项至关重要的能力。它关乎孩子的学业表现...
原创 婴... 在宝宝的成长过程中,奶粉作为重要的营养来源,其选择至关重要。那么,什么样的婴儿奶粉比较好呢?奶粉的营...
存款利息怎么算?湖南农商行存款... 导读湖南农商行存款利息怎么算?湖南农商行作为湖南最大的股份制银行,它是一家地方性、集约化、国际化、股...
宝宝不吸奶瓶的问题如何解决 原标题:宝宝不吸奶瓶的问题如何解决 宝宝出生后不久,有些妈妈因为要上班而不得不...
科普|秋季“花粉过敏”症状有哪... 不少人在秋冬来临之际,会出现反复打喷嚏、流鼻涕、鼻塞、眼睛发痒、呼吸不畅等症状,这有可能是遭遇了“花...