博客 > 邮箱遭入侵致上海某公司险失1700余万元,企业邮箱安全不容忽视
浏览量:988次评论:0次
作者:manda时间:2024-06-26 17:59:49
据中新网上海报道,因某境外公司邮箱遭入侵,造成公司商务往来邮件中的收款账户被篡改,险致上海某公司损失1700余万元。幸亏上海某公司的员工保持了警惕,并及时报警浦东警方,经警方及时追查,成功帮公司追回1700余万元,避免了公司遭受重大经济损失的事情发生。这一安全事件又一次提醒着我们:企业邮箱安全不容忽视!
公司邮箱遭入侵
根据报道,此次邮箱遭入侵的安全事件是因为境外公司的电子邮箱存有漏洞,被网络攻击者入侵后篡改了账务结算的收款信息导致的。
2024年5月31日,境外公司给上海某公司发送结算邮件,邮件内容、格式等虽与往常一致,但邮件中的收款账户已经被网络攻击者纂改,导致1700余万元结算资金被欺诈性的转到了网络攻击者的账户上。然而因为网络攻击者没有收款说明,不能真正拿到此笔款项,才能让警方帮助受害公司即时追回资金,避免遭受重大财产损失。
此次企业邮箱遭入侵的安全事件提醒着我们,保障企业邮箱安全的重要性,因为一旦企业邮箱被入侵,可能会导致成百上千万的经济损失,同时也会给企业声誉带来恶劣的影响。由此,我们需要采取适当的安全防护措施来确保企业邮箱安全,对此,锐成建议:
1、建立完善的技术检测与防范机制
通过实时监测网络数据,企业可以发现潜在的安全威胁,并及时采取措施进行阻断。此外,企业还需要对企业邮箱自身的安全漏洞进行全面评估,及时修补漏洞,提升企业邮箱整体安全水平。
2、为邮箱服务器部署SSL证书,验证身份,确保邮件通信安全
SSL证书安装在邮件服务器上,可以验证您请求的邮件服务器身份,保护浏览器或邮件客户端到邮件服务器、邮件服务器到邮件服务器之间的数据传递安全,防止不法分子通过MITM(中间人攻击)来拦截或窃取邮件。
3、为邮件客户端部署S/MIME证书,加密保护电子邮件内容和附件
S/MIME证书又叫做邮件安全证书,它采用S/MIME协议,可对电子邮件和附件进行数字签名和邮件加密,为邮件提供至高级别的机密性、完整性和安全性保护,确保只有收件人可以解密邮件内容,有效防止邮件钓鱼、邮件篡改、邮件泄露。
旨在通过以上措施,验证邮件通信双方身份真实可信,加密保护邮件通信内容,防止恶意第三方篡改和查阅邮件内容,保障企业邮箱安全,从而助力企业实现安全的电子邮件通信,确保业务正常进行。
作为国内领先的数字证书供应商,锐成信息以优惠的价格和专业的技术提供锐安信sslTrus、Sectigo、Digicert、Globalsign等知名品牌的SSL证书、S/MIME证书,助力保护您的邮件通信安全。若您有任何疑问,可随时联系我们获得支持。
资料参考来源:中新网上海 —《邮箱遭人入侵,一公司险失1700余万元》
相关文章推荐
2024-11-22 14:02:30
2024-11-21 15:50:11
2024-11-20 16:07:30
2024-11-19 14:40:48
2024-11-18 15:45:40
热门工具
标签选择
阅读排行
我的评论
还未登录?点击登录