博客 > 郵箱遭入侵致上海某公司險(xiǎn)失1700余萬元,企業(yè)郵箱安全不容忽視
瀏覽量:1747次評論:0次
作者:manda時(shí)間:2024-06-26 17:59:49
據(jù)中新網(wǎng)上海報(bào)道,因某境外公司郵箱遭入侵,造成公司商務(wù)往來郵件中的收款賬戶被篡改,險(xiǎn)致上海某公司損失1700余萬元。幸虧上海某公司的員工保持了警惕,并及時(shí)報(bào)警浦東警方,經(jīng)警方及時(shí)追查,成功幫公司追回1700余萬元,避免了公司遭受重大經(jīng)濟(jì)損失的事情發(fā)生。這一安全事件又一次提醒著我們:企業(yè)郵箱安全不容忽視!
公司郵箱遭入侵
根據(jù)報(bào)道,此次郵箱遭入侵的安全事件是因?yàn)榫惩夤镜碾娮余]箱存有漏洞,被網(wǎng)絡(luò)攻擊者入侵后篡改了賬務(wù)結(jié)算的收款信息導(dǎo)致的。
2024年5月31日,境外公司給上海某公司發(fā)送結(jié)算郵件,郵件內(nèi)容、格式等雖與往常一致,但郵件中的收款賬戶已經(jīng)被網(wǎng)絡(luò)攻擊者纂改,導(dǎo)致1700余萬元結(jié)算資金被欺詐性的轉(zhuǎn)到了網(wǎng)絡(luò)攻擊者的賬戶上。然而因?yàn)榫W(wǎng)絡(luò)攻擊者沒有收款說明,不能真正拿到此筆款項(xiàng),才能讓警方幫助受害公司即時(shí)追回資金,避免遭受重大財(cái)產(chǎn)損失。
此次企業(yè)郵箱遭入侵的安全事件提醒著我們,保障企業(yè)郵箱安全的重要性,因?yàn)橐坏┢髽I(yè)郵箱被入侵,可能會導(dǎo)致成百上千萬的經(jīng)濟(jì)損失,同時(shí)也會給企業(yè)聲譽(yù)帶來惡劣的影響。由此,我們需要采取適當(dāng)?shù)陌踩雷o(hù)措施來確保企業(yè)郵箱安全,對此,銳成建議:
1、建立完善的技術(shù)檢測與防范機(jī)制
通過實(shí)時(shí)監(jiān)測網(wǎng)絡(luò)數(shù)據(jù),企業(yè)可以發(fā)現(xiàn)潛在的安全威脅,并及時(shí)采取措施進(jìn)行阻斷。此外,企業(yè)還需要對企業(yè)郵箱自身的安全漏洞進(jìn)行全面評估,及時(shí)修補(bǔ)漏洞,提升企業(yè)郵箱整體安全水平。
2、為郵箱服務(wù)器部署SSL證書,驗(yàn)證身份,確保郵件通信安全
SSL證書安裝在郵件服務(wù)器上,可以驗(yàn)證您請求的郵件服務(wù)器身份,保護(hù)瀏覽器或郵件客戶端到郵件服務(wù)器、郵件服務(wù)器到郵件服務(wù)器之間的數(shù)據(jù)傳遞安全,防止不法分子通過MITM(中間人攻擊)來攔截或竊取郵件。
3、為郵件客戶端部署S/MIME證書,加密保護(hù)電子郵件內(nèi)容和附件
S/MIME證書又叫做郵件安全證書,它采用S/MIME協(xié)議,可對電子郵件和附件進(jìn)行數(shù)字簽名和郵件加密,為郵件提供至高級別的機(jī)密性、完整性和安全性保護(hù),確保只有收件人可以解密郵件內(nèi)容,有效防止郵件釣魚、郵件篡改、郵件泄露。
旨在通過以上措施,驗(yàn)證郵件通信雙方身份真實(shí)可信,加密保護(hù)郵件通信內(nèi)容,防止惡意第三方篡改和查閱郵件內(nèi)容,保障企業(yè)郵箱安全,從而助力企業(yè)實(shí)現(xiàn)安全的電子郵件通信,確保業(yè)務(wù)正常進(jìn)行。
作為國內(nèi)領(lǐng)先的數(shù)字證書供應(yīng)商,銳成信息以優(yōu)惠的價(jià)格和專業(yè)的技術(shù)提供銳安信sslTrus、Sectigo、Digicert、Globalsign等知名品牌的SSL證書、S/MIME證書,助力保護(hù)您的郵件通信安全。若您有任何疑問,可隨時(shí)聯(lián)系我們獲得支持。
資料參考來源:中新網(wǎng)上海 —《郵箱遭人入侵,一公司險(xiǎn)失1700余萬元》
相關(guān)文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-06-04 16:10:27
2025-06-03 16:11:30
2025-05-30 14:49:31
熱門工具
標(biāo)簽選擇
閱讀排行
我的評論
還未登錄?點(diǎn)擊登錄