中国邮政大事件

核心提示根据 ASRC 研究中心与守内安联合报告,本季来自电子邮件的攻击,仍以钓鱼邮件为主;其次是带有加密病毒附件的邮件,其数量较上个季度约增长4倍。通过大量联机攻击的次数约为上季度的两倍。同时本季度也有新的攻击手法及漏洞被发现,需对后续漏洞利用情

根据ASRC研究中心和寿内安的联合报告,本季来自电子邮件的攻击仍以钓鱼邮件为主;其次,带有加密病毒附件的邮件数量较上季度增长了4倍。在线攻击次数大约是上个季度的两倍。同时,本季度发现了新的攻击战术和漏洞,需要对后续的漏洞利用保持警惕。

在此,睿诚信息总结了今年上半年国内发生的八大邮件安全事件,方便邮件用户了解邮件安全的最新状况,提高邮件安全防护意识。

1.西北工业大学邮件系统被境外网络攻击。

6月22日,西北工业大学在官方微博发布声明称,近日,学校邮箱系统遭到网络攻击。境外黑客和不法分子向该校师生发送含有木马程序的钓鱼邮件,企图窃取师生邮件数据和公民个人信息,给学校正常工作生活秩序造成重大风险和隐患。初步认定,这起事件是境外黑客组织和不法分子发起的网络攻击。

2.国内多家知名企业内部邮箱被盗。

6月,上海市反电信网络诈骗中心发布,本市多家知名企业内部邮箱被盗,发送大量诈骗邮件。经分析,很有可能是不法分子盗取了本市多家知名企业员工的内部邮箱,然后在邮件通讯录中群发邮件给该企业员工,称多部门联合下发了工资补贴的相关通知,但微信扫描邮件附有二维码登记领取工资补贴,逾期视为弃发。有的受害者信以为真,扫码后跳转到所谓的“申请页面”,按要求一步步输入完整的银行卡号、姓名、身份证号、手机号、手机验证码等信息。但确认提交后,手机已收到多次银行卡消费扣款提示,受害人被骗扣款。

3.社交软件泄密严重。

6月,浙江省委保密委员会办公室、浙江省国家保密局发布了2022年上半年查处的6起违反保密法律法规案件的通报。发现使用互联网社交软件随意发送、拍照、上传敏感数据;一些机关单位存在保密意识淡薄、保密知识缺乏、保密管理不严等问题。涉密人员手机、移动设备等电子设备管控不到位,传输涉密文件和敏感数据时安全手段不够。

4.搜狐内部邮箱被盗,员工被骗4万多元。

5月18日上午,搜狐全体员工收到一封来自搜狐财务部的邮件,标题为“5月份员工工资补贴通知”。大量员工按照附件要求扫码,填写银行账户等信息。最后不仅没等到所谓的补贴,工资卡里的余额也被拿走了。经调查发现,某员工在使用邮箱时不慎被钓鱼,导致密码泄露,随后冒充财务部向其发送邮件。据统计,共有24名员工被骗4万余元。

5.印度黑客继续通过邮件攻击中国的关键机构。

印度APT攻击组织利用谷歌、雅虎邮箱或其他被盗邮箱,向中国、巴基斯坦等周边国家的军事和政治目标发送迷惑性的鱼叉邮件,诱骗受害者运行各种成熟的商业远程控制木马有效载荷,从而达到长期窃取数据的目的。

6.大亚图标邮箱系统被入侵,损失2000多万。

4月初,大亚Icon发布公告称,全资子公司Icon集团有限公司的子公司美国家居传奇有限责任公司(American Home Legend LLC)成为一起电信诈骗案的受害者。肇事者入侵该公司租用的微软邮箱系统,伪造假电子邮件冒充该公司管理层成员,伪造供应商文件和邮件路线,实施诈骗,涉案金额约356.9万美元。

7.澳门17家豪华酒店被邮件攻击,或客人资料泄露。

今年4月,研究人员发现了针对中国澳门17家豪华酒店的网络钓鱼攻击。主要目的是破坏他们的网络设施,窃取那些入住度假村的高知名度客人的敏感数据。

8.许多在中国的外国公司受到了病毒邮件的攻击。

3月15日,安全研究人员发现有针对外贸行业人员的钓鱼攻击。这种钓鱼攻击的主要渠道是商业通信软件和电子邮件。黑客通过商业通信软件或邮件发送诱饵。大多数诱饵的文件名都与“产品示例”、“订单示例”和“品牌名称”有关。文件的图标模仿xlsx、pdf、商标等。通过对这次攻击的追踪和分析,发现这次攻击的目标是一些国内的外贸企业。

电子邮件是一种容易被忽视的重要数据传输渠道,而且电子邮件中往往包含客户信息、财务数据、商业秘密、个人隐私等信息,因此电子邮件安全与网络安全、信息安全和业务安全密切相关。针对日益增多的邮件攻击,睿诚信息呼吁企业重视邮件安全,做好邮件签名和加密,提高邮件系统安全意识,防止邮件信息泄露和邮件钓鱼攻击。

睿诚信息作为国内专业的邮件安全服务提供商,为用户提供从企业邮箱、邮件系统安全到邮件客户端的全方位邮件安全解决方案。部署HTTPS安全接入邮件域名,实现邮件端到端加密,帮助用户识别拦截伪造、欺诈邮件,远离钓鱼邮件,避免邮件信息泄露!邮箱安全解决方案详情,请咨询睿诚在线客服。

 
友情链接
鄂ICP备19019357号-22