周鸿祎谈诈骗邮件:假借单位名义,点开后利用漏洞网络攻击
澎湃新闻记者 范佳来
5月25日,周鸿诈骗#搜狐全体员工遭遇工资补助诈骗#冲上微博热搜第一,祎谈邮件用漏引发外界舆论对网络安全的假借击强烈关注。
当天晚些时候,单位点开洞网360创始人周鸿祎发微博表示:“为什么现在大量的名义攻击防火墙很难防范,甚至仅凭一个漏洞就能让人神不知鬼不觉地被攻击?后利因为你拦不住邮件,尤其邮件看起来还非常正常。络攻”
他举例称:“假借单位的周鸿诈骗名义给大家发个邮件,这是祎谈邮件用漏今年加薪名单,是假借击今年要提拔人的名单,这种做成Excel表格,单位点开洞网做成PDF、名义Word文档,后利你一定会忍不住看下,络攻只要你打开看,周鸿诈骗就会有恶意程序或代码利用漏洞入驻,然后对你发起进一步网络攻击。”
此前,搜狐发布官方声明回应称,5月18日凌晨,搜狐部分员工邮箱收到诈骗邮件。经调查,实为某员工使用邮件时被意外钓鱼导致密码泄露,进而被冒充财务部盗发邮件。
事发后,公司IT及安全部门第一时间做了紧急处理,并向公安机关报案。据统计,共有24名员工被骗取四万余元人民币。目前正在等待警方的调查进展和处理结果。
搜狐公司表示,这次事件不涉及到搜狐公司对用户提供的邮件服务。搜狐会持续升级网络安全技术,维护公司和个人的网络安全,更好地提供网络服务。
而搜狐CEO张朝阳也发微博表示,事情不像大家想的那么严重。他提到,事件起因是搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工。公司发现后,技术部门紧急处理,资金损失总额少于5万元。另外,此次发送诈骗邮件的不涉及对公共服务的个人邮箱 xyz@sohu.com.
- ·炼石航空负债率98%引资方解困 张政质押率100%违约被动套现2832万
- ·刘鑫自述:我会出庭,案发后已经“社会性死亡”
- ·中欧基金:热点快速轮动下风险或将聚集
- ·国元期货范芮:宏观扰动增加 铜价将迎调整
- ·收评:两市午后震荡回落创指跌1.8% 中字头概念股逆市大涨
- ·法媒:拜登80岁生日没以公开方式庆祝,“白宫没有心情办派对”
- ·卡塔尔世界杯开幕当天 同程旅行“看球房”预定暴增超30倍
- ·教你学会运用光线拍出高级照片
- ·涉案金额达212.6万元!百色近18万公斤“黑心棉”被查
- ·对话亚马逊智能硬件与服务全球副总裁:硬件对亚马逊具有重要意义
- ·实地探访中国义乌世界杯生意:商品踢进卡塔尔,商家欢喜又无奈?
- ·光大期货【生猪】:猪价继续下行 期价窄幅波动
- ·统计:韩国百强企业女高管总数首超400人,三星电子女高管最多
- ·以岭药业疯涨,莲花清瘟这款“印钞机”有多好使?
- ·18城首套房贷主流利率降至3字头,创历史新低
- ·维权投资者收购华特迪士尼逾8亿美元股份 反对Iger重掌大权
- ·分析人士:油脂强弱与供需和宏观预期有关
- ·科华数据拟发可转债募资14.92亿 布局三大板块近5年投12.26亿研发
- ·美联储博斯蒂克:支持放慢加息步伐 预计利率峰值为4.75%-5%
- ·比亚迪回应称空调粉末对人体无害,惠州起火工厂主要生产手机壳不影响车辆交付
- ·424批次背包抽检:特步、阿迪达斯、以纯等上“不达标黑榜”
- ·山西对9起煤矿涉险事故进行调查处理 78名责任人被问责
- ·本周17只新股闯关IPO,中芯集成拟科创板募资125亿元
- ·湘园新材再走IPO之路 主营业务集中未来如何落子?信息披露不够规范,员工平均年龄偏大 ,毛利率下降
- ·维持不变!中国人民银行最新公告
- ·光大期货【生猪】:猪价继续下行 期价窄幅波动