| 关键词: 邮件 黑客 Sony 邮箱 事件 贸易商 第三方 账号 客户 服务器 |
Sony用户资料遭窃的新闻还余音未了,今次Sony再次成为黑客的攻击目标,其旗下子公司Sonymobile.com有服务器被黑客入侵,至少400个涉及客户姓名及电子邮件等个人资料已经外泄。在上一次遭黑客入侵时,Sony的PlayStationNetwork失陷,今次则轮到Sonymobile.com。黑客组织NullCrew宣布已攻占了Sony8台服务器,并在Twitter公开战绩,把部份帐户资料公开。Sony方面已证实,并强调有客户资料失窃的服务器是属于第三方,并非属于Sony本身。谁说同样的事件不会发生第二次?Sony的例证在这个黑客猖獗的网络时代,已将最危险的地方就是最安全的地方的名言打破。 Sony事件对大型集团用户来说,绝对应该引以为戒,但反观中小企业,自身的安全性也请不要忽视。尤其是依赖邮件进行国际交易的中小企业,千万别以为自己的小本经营不会成为黑客的目标,无孔不入的黑客同样会在邮件往来中,追查到你的邮件,盗取账户,修改邮件交易内容,导致贸易双方的互信力降低,交易失败是小,商家的信用也将毁于一旦。而这类黑客的惯用手法,我们称之为钓鱼邮件。黑客利用邮件的安全漏洞,发送钓鱼邮件给贸易商,伪装成询价邮件,让贸易商去指定的网站上输入邮件账号与密码,接着在监控邮件往来的一举一动,而一般的中小贸易商都会使用自认为便利的企业收费邮箱,一旦发生交易时,便会注册一个同名不同网站的邮箱,如,[email protected] 的邮箱账号密码被窃取,黑客会注册一个形同域不同的邮箱账号 [email protected] ,然后利用类似客户语气的方式来撰写邮件,发送给合作商家更改汇款账号。合作商家一般也不会察觉邮件账户的邮件域被更换了,就顺理成章的汇款了,而事件也只有到被窃邮箱的贸易商收不到汇款,才会东窗事发,其间,黑客早已携款潜逃、无处追查了。类似事件,在中小企业的贸易往来间比比皆是,Softnext守内安提醒用户的发送邮件时,除了需要格外注意之外,还提供给客户有效的解决工具,Softnext守内安多年研发的SPAM SQR邮件垃圾过滤管理系统,不但可以有效地阻挡垃圾邮件,更可以阻挡来自网络、利用邮件作为承载的APT攻击,防止用户的邮件系统成为黑客入侵的后门。 可见,无论大型的SONY集团也好,还是小型的商贸公司也罢,可见都有一个通病,就是使用了第三方提供的服务器或邮件服务。暂不论第三方提供的服务存在漏洞或风险,但从我们多年来看到的黑客入侵事件,却有80%发生在第三方提供的服务上,这不得不让我们引以为戒。 原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/121/12425621.shtml |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|