簧片在线观看,heyzo无码中文字幕人妻,天天想你在线播放免费观看,JAPAN4KTEEN体内射精

正在閱讀:

搜狐24名員工被郵件詐騙4萬余元,解決郵箱安全問題到底難在哪兒?

掃一掃下載界面新聞APP

搜狐24名員工被郵件詐騙4萬余元,解決郵箱安全問題到底難在哪兒?

郵件攻擊的發(fā)生一方面是企業(yè)自身安全管理疏忽的表現,而員工被釣魚郵件所騙,也是自身安全意識不足的體現。

圖源:圖蟲創(chuàng)意

記者 | 姜菁玲

近日,國內頭部郵件服務商搜狐公司內部遭到釣魚郵件攻擊。

一份微信群聊記錄顯示,5月18日,搜狐全體員工一早收到一封來自“搜狐財務部”名為《5月份員工工資補助通知》的郵件,有員工按照附件要求掃碼,并填寫了銀行賬號等信息,最終不但沒有等到所謂的補助,工資卡內的余額也被劃走。搜狐員工收到的內部釣魚郵件內容

消息曝出后,有關“搜狐員工遭遇工資補助詐騙,損失慘重”的話題也登上熱搜。

數名搜狐員工向界面新聞記者證實確實收到了該郵件。一名搜狐員工表示,公司在18號早晨9點發(fā)布全員預警,請員工不要點擊該釣魚郵件。

搜狐內部提醒員工請勿輕信

5月25日11時,搜狐公司CEO張朝陽發(fā)表微博稱,事情并沒有大家想象的那么嚴重,主要是一名搜狐員工的內部郵箱密碼被盜,盜賊冒充財務部發(fā)信給員工。技術部門發(fā)現后緊急處理,總體資金損失總額少于5萬元。該事件并不涉及搜狐對外的公共服務郵箱xyz@sohu.com。

隨后,搜狐官方微博也發(fā)布了針對上述事件的聲明,稱共有24名員工被騙取4萬余元人民幣,目前正等待警方的調查進展和處理結果。

搜狐官方微博聲明

奇安信行業(yè)安全研究中心主任裴智勇告訴界面新聞記者,郵件攻擊是針對企業(yè)最簡單,但也最有效、最具迷惑性的攻擊方法。每年被盜的各類郵箱賬號數以百萬計,這是安全管理疏忽的表現。

裴智勇稱,搜狐所遭遇的情況是一起典型的OA釣魚攻擊事件。通常情況下,這種攻擊的過程大致是這樣的:攻擊者首先盜取或惡意注冊了一個公司內部郵箱,之后再用這個郵箱發(fā)郵件給其他員工,誘騙其在釣魚網站(仿冒的公司郵件登陸頁面)上輸入賬號和密碼,從而騙取郵箱密碼,攻擊者盜取內部郵箱賬號的過程,很有可能也是通過另一封釣魚郵件完成的。

“電子郵件是最早的網絡通信方式,設計之初并沒有任何安全考慮,普通的電子郵件基本都是明文傳輸,而且沒有加密校驗的。郵件報文明文傳輸的本質是其容易被篡改的根本原因。”

裴智勇表示,目前大型郵件服務商都設置了很多安全機制來規(guī)避郵件被盜用修改的情況,比如,收郵件的服務系統(tǒng)可以向發(fā)郵件的服務系統(tǒng)發(fā)出一些驗證信息,以確認郵箱或郵件來源是否可信。不過很多企業(yè)都出于各種原因,沒有開啟類似的校驗功能。

郵箱業(yè)務是搜狐傳統(tǒng)業(yè)務之一,該業(yè)務下分sohu免費郵箱,sohuVIP郵箱以及sohu企業(yè)郵箱等,搜狐電子郵箱服務也是國內最大的郵箱服務商之一。此次搜狐自身內網郵箱遭到攻擊,也讓郵箱的安全問題再次受到外界關注。

“企業(yè)應該部署郵件安全系統(tǒng)或郵件威脅識別系統(tǒng)。本次事件關聯的企業(yè),本身也是國內領先的郵件服務商,此類系統(tǒng)可能也是健全的。只不過,釣魚郵件本身確實很難識別,難免會有漏網之魚。”

據界面新聞了解,不僅是搜狐,多家公司員工都曾表示在內網收到過類似的釣魚郵件,除了外部惡意攻擊,還有一部分來自企業(yè)內部安全部門對員工的“釣魚培訓”,未經過考驗,點擊了郵件的員工將受到重點安全教育。

裴智勇亦表示,郵件攻擊的發(fā)生一方面是企業(yè)自身安全管理疏忽的表現,而員工被釣魚郵件所騙,也是自身安全意識不足的體現。因此,為了防范此類攻擊,企業(yè)不僅需要部署郵件安全系統(tǒng),還要經常進行員工安全意識教育,進行各類實戰(zhàn)攻防演習。同時,企業(yè)郵箱系統(tǒng)需要開啟強制弱口令檢測,強制定期改密碼,以最大限度的減輕郵箱盜號風險。

未經正式授權嚴禁轉載本文,侵權必究。

評論

暫無評論哦,快來評價一下吧!

下載界面新聞

微信公眾號

微博

搜狐24名員工被郵件詐騙4萬余元,解決郵箱安全問題到底難在哪兒?

郵件攻擊的發(fā)生一方面是企業(yè)自身安全管理疏忽的表現,而員工被釣魚郵件所騙,也是自身安全意識不足的體現。

圖源:圖蟲創(chuàng)意

記者 | 姜菁玲

近日,國內頭部郵件服務商搜狐公司內部遭到釣魚郵件攻擊。

一份微信群聊記錄顯示,5月18日,搜狐全體員工一早收到一封來自“搜狐財務部”名為《5月份員工工資補助通知》的郵件,有員工按照附件要求掃碼,并填寫了銀行賬號等信息,最終不但沒有等到所謂的補助,工資卡內的余額也被劃走。搜狐員工收到的內部釣魚郵件內容

消息曝出后,有關“搜狐員工遭遇工資補助詐騙,損失慘重”的話題也登上熱搜。

數名搜狐員工向界面新聞記者證實確實收到了該郵件。一名搜狐員工表示,公司在18號早晨9點發(fā)布全員預警,請員工不要點擊該釣魚郵件。

搜狐內部提醒員工請勿輕信

5月25日11時,搜狐公司CEO張朝陽發(fā)表微博稱,事情并沒有大家想象的那么嚴重,主要是一名搜狐員工的內部郵箱密碼被盜,盜賊冒充財務部發(fā)信給員工。技術部門發(fā)現后緊急處理,總體資金損失總額少于5萬元。該事件并不涉及搜狐對外的公共服務郵箱xyz@sohu.com。

隨后,搜狐官方微博也發(fā)布了針對上述事件的聲明,稱共有24名員工被騙取4萬余元人民幣,目前正等待警方的調查進展和處理結果。

搜狐官方微博聲明

奇安信行業(yè)安全研究中心主任裴智勇告訴界面新聞記者,郵件攻擊是針對企業(yè)最簡單,但也最有效、最具迷惑性的攻擊方法。每年被盜的各類郵箱賬號數以百萬計,這是安全管理疏忽的表現。

裴智勇稱,搜狐所遭遇的情況是一起典型的OA釣魚攻擊事件。通常情況下,這種攻擊的過程大致是這樣的:攻擊者首先盜取或惡意注冊了一個公司內部郵箱,之后再用這個郵箱發(fā)郵件給其他員工,誘騙其在釣魚網站(仿冒的公司郵件登陸頁面)上輸入賬號和密碼,從而騙取郵箱密碼,攻擊者盜取內部郵箱賬號的過程,很有可能也是通過另一封釣魚郵件完成的。

“電子郵件是最早的網絡通信方式,設計之初并沒有任何安全考慮,普通的電子郵件基本都是明文傳輸,而且沒有加密校驗的。郵件報文明文傳輸的本質是其容易被篡改的根本原因。”

裴智勇表示,目前大型郵件服務商都設置了很多安全機制來規(guī)避郵件被盜用修改的情況,比如,收郵件的服務系統(tǒng)可以向發(fā)郵件的服務系統(tǒng)發(fā)出一些驗證信息,以確認郵箱或郵件來源是否可信。不過很多企業(yè)都出于各種原因,沒有開啟類似的校驗功能。

郵箱業(yè)務是搜狐傳統(tǒng)業(yè)務之一,該業(yè)務下分sohu免費郵箱,sohuVIP郵箱以及sohu企業(yè)郵箱等,搜狐電子郵箱服務也是國內最大的郵箱服務商之一。此次搜狐自身內網郵箱遭到攻擊,也讓郵箱的安全問題再次受到外界關注。

“企業(yè)應該部署郵件安全系統(tǒng)或郵件威脅識別系統(tǒng)。本次事件關聯的企業(yè),本身也是國內領先的郵件服務商,此類系統(tǒng)可能也是健全的。只不過,釣魚郵件本身確實很難識別,難免會有漏網之魚。”

據界面新聞了解,不僅是搜狐,多家公司員工都曾表示在內網收到過類似的釣魚郵件,除了外部惡意攻擊,還有一部分來自企業(yè)內部安全部門對員工的“釣魚培訓”,未經過考驗,點擊了郵件的員工將受到重點安全教育。

裴智勇亦表示,郵件攻擊的發(fā)生一方面是企業(yè)自身安全管理疏忽的表現,而員工被釣魚郵件所騙,也是自身安全意識不足的體現。因此,為了防范此類攻擊,企業(yè)不僅需要部署郵件安全系統(tǒng),還要經常進行員工安全意識教育,進行各類實戰(zhàn)攻防演習。同時,企業(yè)郵箱系統(tǒng)需要開啟強制弱口令檢測,強制定期改密碼,以最大限度的減輕郵箱盜號風險。

未經正式授權嚴禁轉載本文,侵權必究。
主站蜘蛛池模板: 白银市| 股票| 同德县| 阿巴嘎旗| 临高县| 抚顺市| 三台县| 正蓝旗| 松原市| 牡丹江市| 稻城县| 西藏| 马山县| 建始县| 莒南县| 新余市| 横峰县| 凌源市| 喀喇沁旗| 师宗县| 黔江区| 东安县| 新安县| 海林市| 白沙| 丹巴县| 滕州市| 乐亭县| 大关县| 宁化县| 新津县| 福安市| 海口市| 厦门市| 陵水| 远安县| 新民市| 锦屏县| 余姚市| 靖远县| 抚松县|