张朝阳回应搜狐内网遭钓鱼邮件攻击,解决邮箱安全问题到底难在哪儿?
近日,张朝国内头部邮件服务商搜狐公司内部遭到钓鱼邮件攻击。阳回应搜邮件邮箱
一份微信群聊记录显示,狐内5月18日,网遭问题搜狐全体员工一早收到一封来自“搜狐财务部”名为《5月份员工工资补助通知》的钓鱼到底邮件,有员工按照附件要求扫码,攻击并填写了银行账号等信息,解决最终不但没有等到所谓的安全补助,工资卡内的难儿余额也被划走。搜狐员工收到的张朝内部钓鱼邮件内容
消息曝出后,有关“搜狐员工遭遇工资补助诈骗,阳回应搜邮件邮箱损失惨重”的狐内话题也登上热搜。
数名搜狐员工向界面新闻记者证实确实收到了该邮件。网遭问题一名搜狐员工表示,钓鱼到底公司在18号早晨9点发布全员预警,攻击请员工不要点击该钓鱼邮件。
搜狐内部提醒员工请勿轻信
5月25日11时,搜狐公司CEO张朝阳发表微博称,事情并没有大家想象的那么严重,主要是一名搜狐员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工。技术部门发现后紧急处理,总体资金损失总额少于5万元。该事件并不涉及搜狐对外的公共服务邮箱xyz@sohu.com。
行业安全研究中心主任裴智勇告诉界面新闻记者,邮件攻击是针对企业最简单,但也最有效、最具迷惑性的攻击方法。每年被盗的各类邮箱账号数以百万计,这是安全管理疏忽的表现。
裴智勇称,搜狐所遭遇的情况是一起典型的OA钓鱼攻击事件。通常情况下,这种攻击的过程大致是这样的:攻击者首先盗取或恶意注册了一个公司内部邮箱,之后再用这个邮箱发邮件给其他员工,诱骗其在钓鱼网站(仿冒的公司邮件登陆页面)上输入账号和密码,从而骗取邮箱密码,攻击者盗取内部邮箱账号的过程,很有可能也是通过另一封钓鱼邮件完成的。
“电子邮件是最早的网络通信方式,设计之初并没有任何安全考虑,普通的电子邮件基本都是明文传输,而且没有加密校验的。邮件报文明文传输的本质是其容易被篡改的根本原因。”
裴智勇表示,目前大型邮件服务商都设置了很多安全机制来规避邮件被盗用修改的情况,比如,收邮件的服务系统可以向发邮件的服务系统发出一些验证信息,以确认邮箱或邮件来源是否可信。不过很多企业都出于各种原因,没有开启类似的校验功能。
邮箱业务是搜狐传统业务之一,该业务下分sohu免费邮箱,sohuVIP邮箱以及sohu企业邮箱等,搜狐电子邮箱服务也是国内最大的邮箱服务商之一。此次搜狐自身内网邮箱遭到攻击,也让邮箱的安全问题再次受到外界关注。
“企业应该部署邮件安全系统或邮件威胁识别系统。本次事件关联的企业,本身也是国内领先的邮件服务商,此类系统可能也是健全的。只不过,钓鱼邮件本身确实很难识别,难免会有漏网之鱼。”
据界面新闻了解,不仅是搜狐,多家公司员工都曾表示在内网收到过类似的钓鱼邮件,除了外部恶意攻击,还有一部分来自企业内部安全部门对员工的“钓鱼培训”,未经过考验,点击了邮件的员工将受到重点安全教育。
裴智勇亦表示,邮件攻击的发生一方面是企业自身安全管理疏忽的表现,而员工被钓鱼邮件所骗,也是自身安全意识不足的体现。因此,为了防范此类攻击,企业不仅需要部署邮件安全系统,还要经常进行员工安全意识教育,进行各类实战攻防演习。同时,企业邮箱系统需要开启强制弱口令检测,强制定期改密码,以最大限度的减轻邮箱盗号风险。
(责任编辑:知识)
-
突发:400亿白马重挫8%!利好来了!刚刚,央行等八部门重磅发布!
来源 中国基金报记者 李智今天周一,一起来看看上午的最新市场情况。11月21日,三大指数低开后震荡。截至上午收盘,沪指跌0.81%,深成指跌0.83%,创业板指跌0.38%。今日亮相的以1024.07 ...[详细]
-
瑞信发布研究报告称,予股份01211)“跑赢大市”评级,目标价368港元。公司电池技术升级至CTB,进一步将电池集成到车身中,电池组的顶盖构成车身的地板。这种融合简化了车身结构和生产工艺,从而降低成本 ...[详细]
-
5月23日,从技术上来看,上周五上涨在103.30之下遇阻,下跌在102.75之上受到支持,意味着美元短线上涨后有可能保持下跌的走势。如果美指今天上涨在103.35之下遇阻,后市下跌的目标将会指向10 ...[详细]
-
澎湃新闻记者 庞静涛佳源国际5月23日,02768.HK)公告称,董事会获悉,5月18日,公司控股股东明源集团投资有限公司以下简称“明源投资”)持有的134.8万股股份被一家证券公司通过保证金账户在公 ...[详细]
-
新京报讯 据东城政务服务官微消息,按照疫情防控工作有关要求,现就东城区政务服务中心暂停现场服务公告如下:一、暂停现场服务自2022年11月21日周一)起,东城区政务服务中心东城区金宝街52号)暂时关闭 ...[详细]
-
新浪财经公众号 24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注sinafinance) ...[详细]
-
炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!5月23日消息,三大指数午后跌幅收窄,沪指盘中翻红,黄白线分化明显,北向资金大幅流出,新能源汽车板块掀起涨停潮,旅游板块异动拉升,券商股盘中走高 ...[详细]
-
参考消息网5月23日报道 据今日俄罗斯电视台网站5月22日报道,比利时风险评估组织日前宣布,在该国有3人被确诊感染猴痘后,将对病患实施为期21天的隔离,由此成为欧盟首个要求猴痘感染病例进行隔离的国家。 ...[详细]
-
转自:天津日报据新华社海口11月21日电记者 陈凯姿 宋晨)21日,在联合国/中国空间探索与创新全球伙伴关系研讨会开幕式上,国家航天局发布《中国航天推动构建新型空间探索与创新全球伙伴关系的行动声明》, ...[详细]
-
5月23日,在北京市新型冠状病毒肺炎疫情防控工作第343场新闻发布会上,市疾控中心副主任刘晓峰介绍,当前本市疫情防控正处于关键时期,要以最快速度管控风险点、阻断传播链,区域核酸筛查做到应检尽检,密切接 ...[详细]