<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    搜狐員工遭大規模“工資補助”詐騙,企業郵箱服務安全性被質疑

    VSole2022-05-25 13:24:04

     一家老牌互聯網公司,同時也是國內較早的郵件服務提供商,多名員工卻遭遇郵件詐騙數萬元,近日“搜狐員工遭工資補助詐騙”引發業界熱議,沖上微博熱搜第一。

    5月25日,搜狐公司董事局主席兼CEO張朝陽終于對外回應此事,稱“事情不像大家想象那么嚴重。搜狐一個員工的內部郵箱密碼被盜,盜賊冒充財務部發信給員工,發現后技術部門緊急處理,資金損失總額少于5萬元不涉及對公共服務的個人郵箱。”

    一位網絡安全專家告訴第一財經記者,搜狐的遭遇其實不是孤例,同樣操作手法的詐騙案多次出現,已有多個互聯網公司中招。而搜狐的案例很有可能是一起典型的OA釣魚攻擊事件,而問題的原因不僅僅是員工意識淡薄,企業IT系統的弱點也因此暴露。

    工資卡余額不翼而飛背后

    此前,一份微信群聊記錄,搜狐全體員工在5月18日早晨收到一封來自搜狐財務部名為《5月份員工工資補助通知》的郵件。這封郵件的發件地址為sohutv-legal@sohu-inc.com,屬于搜狐內部域名,且公司日常報銷也確實需要提供賬號,一些搜狐員工因此點擊進去,并按要求填寫了銀行賬號等信息。

    但員工非但沒有等來補助,工資卡內的余額也被劃走。

    第一財經記者向多名搜狐內部員工確認了上述詐騙郵件,并有員工對記者表示,“因為看到是內部郵箱所以確實放松了警惕。”

    聊天記錄顯示,事后搜狐迅速采取了行動,包括立刻刪除了相關郵件,并由相關部門出面,匯總遭遇詐騙員工的信息并到派出所報案。

    搜狐的遭遇并非孤立。今年2月時,就有員工爆料稱B站內部郵件存在釣魚鏈接,致使員工財產受損。

    如何防范類似風險?

    搜狐員工遭遇郵件詐騙一事,暴露出企業在安全方面的漏洞。一位網絡安全專家對第一財經記者分析,問題不僅僅出在員工安全意識淡薄,IT系統的弱點也暴露了,假定企業部署零信任系統,攻擊者就不能簡單竊取極個別員工ID后假冒身份群發郵件。

    他還提到,需要注意的是,釣魚網站攻擊不僅僅可以騙取員工錢財,如果把docx釣魚網址換成勒索病毒,麻煩更大,特別現在是疫情期間,員工只能居家辦公,沒有IT部門支持,大面積的勒索攻擊恢復系統的活可能都沒人干。因此無論企業還是員工都應提高警惕。

    對于企業和員工而言,應該如何防范類似的風險?

    奇安信行業安全研究中心主任裴智勇表示,首先,企業應該部署郵件安全系統或郵件威脅識別系統。本次事件關聯的企業,本身也是國內領先的郵件服務商,此類系統可能也是健全的。只不過,釣魚郵件本身確實很難識別難免會有漏網之魚。而且,類似的攻擊事件,類似的成功攻擊的事件,實際上是經常發生的。每年被盜的各類郵箱賬號數以百萬計,這都是安全管理疏忽的表現。而員工被釣魚郵件所騙,也是自身安全意識不足的體現。

    為了防范此類攻擊,企業不僅需要部署郵件安全系統,同時還要經常進行員工安全意識教育,進行各類實戰攻防演習。同時,企業郵箱系統需要開啟強制弱口令檢測,強制定期改密碼,以最大限度的減輕郵箱盜號風險。

    文章來源:第一財經


    郵件服務商搜狐
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日“搜狐員工遭工資補助詐騙”引發業界熱議,沖上微博熱搜第一。
    ?技術在改變著人們的生活:移動支付、共享經濟、電子商務、在線醫療…讓人們的生活更加便捷,生活質量進一步提升。但同時,數據泄漏事件似乎在不斷的發生,銀行卡賬號、個人身份信息、醫療記錄、出行記錄在隨著數字化生活給人們帶去便利的同時,也被大量的企業、服務機構獲取,使用。 隨著意識的提高,人們越來越重視個人隱私保護。“黑客”、“網絡攻擊”、“違規”、“泄漏”,這些詞不斷挑動著人們的神經。其中,有一種較為
    透過5年創新沙盒變化、創新賽道和熱點技術演進,觀察網絡安全產業創新方向。
    從移動設備、PC、服務器再到云上的容器,各種類型的端點設備應用日益復雜,同時也成了黑客們重點關注的攻擊目標。根據Ponemon Institute的最新調研數據顯示,68%的受訪企業經歷過一次或多次端點攻擊,而超過50%的受訪企業認為當前的端點安全解決方案在檢測新型端點攻擊方面作用有限。對于企業的安全團隊來說,有效管理并保護端點應用安全是一項充滿挑戰的工作。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 國內 產業規模超萬億元 工業互聯網步入快速成長期
    從近期國際動態來看,歐盟持續強化數據治理領域的規則引領。一方面,歐洲議會通過《數據治理法案》,落實《歐盟數據戰略》,打造單一數據市場;另一方面,歐盟持續推進個人隱私嚴格保護,通過了一項關于宣布新的跨大西洋數據隱私框架的聲明。同時,為持續強化監管,歐盟擬向大型在線平臺收取年收入0.1%合規監管費。
    網絡空間戰略預警的概念、特點及運用價值網絡空間戰略預警的基本概念按照傳統定義,戰略預警指為早期發現、跟蹤、識別來襲的遠程彈道導彈、戰略轟炸機、巡航導彈等戰略武器并及時發出警報所采取的措施。掌握網絡威脅行為特征,構建威脅情報支持平臺,可為實施安全預警提供可靠的情報保障。
    郵件外發風險識別
    2021-11-19 22:58:51
    大數據審計能力傳統郵件外發監控的最大缺陷是僅憑有限的人力無法從海量的郵件外發事件中逐一進行核驗,無法將所有識別維度快速進行解讀分析,并且無法將日常審計中歸納總結的經驗通過系統做自動化處置。通過大數據技術可以在原有維度進行形成有效補充,包括但不限于企業內部的人事數據、業務數據、IT數據、行為數據、安全風控數據,以及可以從外部采集或分析得出的收件人(域名)的畫像,內外部數據融合后,形成完整的分析鏈路。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类