如果不是發生在自己身上,很少有企業主會認為信息泄露會發生在自己的公司。但是,真實的情況卻沒有大家想象的那么樂觀。
據Balabit調查,在2017年一年里:有79%的企業遭受到各種形式的數據泄露,在今年,將有68%的企業會受到進一步的數據泄漏行為的影響,同時預測超過四分之一的企業預計在未來六個月內會發生數據泄漏行為。
其中,企業郵箱泄密在企業信息泄漏事件中占比最高,同時,造成的危害也非常大。
而前幾天,寧波北侖的一家汽配企業就因為企業郵箱被黑客入侵,差點導致770萬元貨款血本無歸。
事情是這樣的:
前幾天晚上,寧波北侖警方接到一家汽配公司負責人的報案,說公司的電子郵箱賬戶遭到黑客入侵,他們跟海外客戶的一份電子交易單中,收款銀行和賬號被篡改了,導致海外客戶將一筆123萬美金,折合770多萬元人民幣的貨款,打到了被黑客篡改后的賬戶中。
寧波北侖大派出所民警焦程說:“這筆貨款是分兩次打到黑客指定的賬戶,一筆是40萬美金左右、另外一筆是80萬美金左右,因為離事發日只有幾天,我們第一步肯定是止損,及時聯系了市局的反詐騙中心,所幸有一筆80萬美金的貨款被我們及時凍結!
隨后警方調查發現,未能及時凍結的40萬美金,在轉成262萬人民幣后先是打入了一個對公賬戶,然后轉入了一個個人賬戶。根據這個信息,民警很快鎖定了耿某。
焦程說:“犯罪嫌疑人耿某又把這筆錢分成好幾批次,又轉到了二級三級的個人銀行賬戶,歸案之后耿某辯解稱這筆錢是他本人通過尼日利亞的朋友,由(尼日利亞貨幣)奈拉轉換成美金之后打入他的對公賬戶。
對于耿某的辯解,警方還在進一步調查中。
不過所幸耿某分多次轉出的262萬元貨款并沒有再次挪動,警方立刻凍結了各個嫌疑賬戶,成功鎖定這幾個貨款。
現在,企業和企業間的溝通往往都是通過郵件的形式來進行,特別是與海外企業的業務往來,郵件更是最主要的溝通渠道。自然而然的,郵件也就成為了黑客的重點攻擊目標。
那么,企業要怎樣避免員工的郵箱信息泄露甚至盜用呢?
雖然市面上,針對郵箱進行攻擊的方法非常多,但危害性最大的還是釣魚郵件、郵箱盜號、垃圾郵件、帶毒郵件這四類攻擊。
而這些攻擊手段大多數都是由釣魚郵件發起最初的進攻。
1、防范釣魚郵件
所以,防范郵件釣魚,避免中木馬就非常重要。不去隨意點擊不明郵件的鏈接,以及下載郵件附件,這點就非常必要了;
2、異地登錄提醒
同時,綁定手機或者微信,有異地登陸可以及時提醒;
3、避免使用弱密碼
弱密碼,沒錯,又要說到弱密碼的問題了,用戶使用弱密碼,仍然是郵箱被盜號的首要原因,所以說千萬不要貪圖省事而使用123456789或者abcdef之類的密碼。
統計顯示,企業郵箱賬號使用弱密碼的比例高達16.0%。據估算,攻擊者僅需嘗試10次,全國就有約1097.6萬個企業郵箱可能被成功破解。
4、將工作郵箱和個人郵箱分開管理
公私分明,將工作郵箱和個人郵箱分開管理,采用獨立密碼并定期更換密碼,不在網絡上用公司郵箱去注冊賬號;
5、多線聯系
多線聯系,凡涉及付款方式、付款金額以及付款賬戶等重大變更時,雙方不能僅靠電子郵件一種方式聯系,最好再以傳真、電話等方式加以確認,并與客戶保持經常性聯系。
黑客通過侵入企業郵箱盜走企業資金在國內已經頻繁發生,且犯罪分子一般本人在境外,賬戶也在境外,取證非常困難,即使通過法律手段,追回貨款的希望也是十分渺茫的。所以,對于企業而言, 要防范這些犯罪分子和黑客,在平時工作中一定要多留個心眼。
版權所有:威海力豐網絡 Copyright (C) 2000-2018
地址:山東省威海市海濱南路30號(新海豐物流)4樓413/416室 服務熱線:0631-5992060
公安備案號:37100402000105 魯ICP備09024632號-3