事發(fā)后,公司IT及安全部門第一時間做了緊急處理。并向公安機關(guān)報案。
據(jù)統(tǒng)計,共有24名員工被騙取4萬余元。目前正在等待警方的調(diào)查進展和處理結(jié)果”。
對此,奇安信行業(yè)安全研究中心主任裴智勇告訴北京商報記者,“這很有可能是一起非常典型的OA釣魚攻擊與網(wǎng)絡(luò)詐騙攻擊相結(jié)合的連環(huán)網(wǎng)絡(luò)攻擊事件”。
不涉及搜狐郵件服務(wù)
“OA釣魚,就是攻擊者冒充系統(tǒng)管理員或運維人員,給員工發(fā)送釣魚郵件,誘騙員工在仿冒的釣魚網(wǎng)站上輸入自己的賬號和密碼。
攻擊者盜取了員工的賬號和密碼之后,就會以員工的身份登錄郵箱,進而向更多的其他員工發(fā)送詐騙郵件。
對于后續(xù)的受害者來說,由于郵件是來自于內(nèi)部郵箱,可信度大大提升,最終上當(dāng)受騙往往在所難免。
當(dāng)然,盜取郵箱賬號的方法不止一種,還有很多其他方法。
實際情況,還要等待有關(guān)部門的進一步調(diào)查”,裴智勇進一步解釋道。
除了披露此次網(wǎng)絡(luò)攻擊事件詳情,張朝陽和搜狐聲明都強調(diào),“這次事件不涉及搜狐公司對用戶提供的郵件服務(wù)”。
張朝陽還特別公示搜狐針對公共服務(wù)的個人郵箱后綴形式:@sohu.com。
搜狐是中國四大門戶網(wǎng)站之一,搜狐郵箱分為免費郵箱、VIP郵箱和企業(yè)郵箱。
不過,搜狐相關(guān)人士并未透露目前搜狐郵箱的具體用戶規(guī)模。
“目前網(wǎng)絡(luò)攻擊切入點主要在:內(nèi)網(wǎng)、互聯(lián)網(wǎng)入口和郵箱,郵件是針對性攻擊和非針對性攻擊中最常見的受攻擊媒介”,安恒信息專家向北京商報記者表示。
靠安全教育和快速響應(yīng)解決
根據(jù)Coremail論客與奇安信行業(yè)安全研究中心評估,2020年,全國企業(yè)級用戶共收到約492.1億封帶毒郵件,較2019年同比增長16%。
4月4日晚間,一段“光明牛奶廠大亂,這幾天不能喝光明牛奶”的聊天記錄在圈群傳播。該記錄稱,光明牛奶廠被拉走了134名員工,兩個確診陽性。
2022-04-05 12:19:58光明牛奶8月9日,科普“網(wǎng)紅”丁香園旗下系列微博賬號被禁言消息,引發(fā)眾多網(wǎng)友關(guān)注。
2022-08-10 20:18:38丁香醫(yī)生等賬號被禁言原標題:北京新增本土42+4詳情公布,含多名學(xué)生、11名綠化隊員工4月27日,在北京市新型冠狀病毒肺炎疫情防控工作第317場新聞發(fā)布會上
2022-04-28 09:20:47北京新增本土“42