事发后,公司IT及安全部门第一时间做了紧急处理。并向公安机关报案。
据统计,共有24名员工被骗取4万余元。目前正在等待警方的调查进展和处理结果”。
对此,奇安信行业安全研究中心主任裴智勇告诉北京商报记者,“这很有可能是一起非常典型的OA钓鱼攻击与网络诈骗攻击相结合的连环网络攻击事件”。
不涉及搜狐邮件服务
“OA钓鱼,就是攻击者冒充系统管理员或运维人员,给员工发送钓鱼邮件,诱骗员工在仿冒的钓鱼网站上输入自己的账号和密码。
攻击者盗取了员工的账号和密码之后,就会以员工的身份登录邮箱,进而向更多的其他员工发送诈骗邮件。
对于后续的受害者来说,由于邮件是来自于内部邮箱,可信度大大提升,最终上当受骗往往在所难免。
当然,盗取邮箱账号的方法不止一种,还有很多其他方法。
实际情况,还要等待有关部门的进一步调查”,裴智勇进一步解释道。
除了披露此次网络攻击事件详情,张朝阳和搜狐声明都强调,“这次事件不涉及搜狐公司对用户提供的邮件服务”。
张朝阳还特别公示搜狐针对公共服务的个人邮箱后缀形式:@sohu.com。
搜狐是中国四大门户网站之一,搜狐邮箱分为免费邮箱、VIP邮箱和企业邮箱。
不过,搜狐相关人士并未透露目前搜狐邮箱的具体用户规模。
“目前网络攻击切入点主要在:内网、互联网入口和邮箱,邮件是针对性攻击和非针对性攻击中最常见的受攻击媒介”,安恒信息专家向北京商报记者表示。
靠安全教育和快速响应解决
根据Coremail论客与奇安信行业安全研究中心评估,2020年,全国企业级用户共收到约492.1亿封带毒邮件,较2019年同比增长16%。
近日,有用户在某职场社交平台爆料称,在线职业教育公司尚德机构(NYSE:STG)要求北京朝阳全区员工实行居家办公,并要求员工连夜安装电脑监控软件,必须每五分钟自动截屏,每天截屏次数不够89次的算旷工。
2022-05-11 14:23:34公司回应居家员工每5分钟抓拍一次4月4日晚间,一段“光明牛奶厂大乱,这几天不能喝光明牛奶”的聊天记录在圈群传播。该记录称,光明牛奶厂被拉走了134名员工,两个确诊阳性。
2022-04-05 12:19:58光明牛奶8月9日,科普“网红”丁香园旗下系列微博账号被禁言消息,引发众多网友关注。
2022-08-10 20:18:38丁香医生等账号被禁言原标题:北京新增本土42+4详情公布,含多名学生、11名绿化队员工4月27日,在北京市新型冠状病毒肺炎疫情防控工作第317场新闻发布会上
2022-04-28 09:20:47北京新增本土“42美国士兵海外网9月19日电 综合美国全国广播公司、福克斯新闻报道,美国亚拉巴马大学和杜克大学合作完成的一项研究显示,美国日均有24名退役军人自杀,这一人数相当于一个排的兵力。
2022-09-19 19:22:31自杀