據(jù)BleepingComputer網(wǎng)站報(bào)道,F(xiàn)BI的電子郵件服務(wù)器遭到了黑客攻擊,對(duì)外發(fā)送了大量虛假警告郵件,稱(chēng)收件人的網(wǎng)絡(luò)已被黑客入侵。
據(jù)BleepingComputer網(wǎng)站報(bào)道,F(xiàn)BI的電子郵件服務(wù)器遭到了黑客攻擊,對(duì)外發(fā)送了大量虛假警告郵件,稱(chēng)收件人的網(wǎng)絡(luò)已被黑客入侵。
專(zhuān)門(mén)追蹤垃圾郵件的非營(yíng)利組織SpamHaus注意到,在11月13日凌晨,數(shù)以萬(wàn)計(jì)的此類(lèi)郵件在清晨5點(diǎn)和6點(diǎn)被分為兩批次發(fā)出。這些郵件帶有 "緊急 "字樣的主題,名稱(chēng)為“系統(tǒng)中的威脅者"。發(fā)件者來(lái)自聯(lián)邦調(diào)查局的執(zhí)法企業(yè)門(mén)戶——eims@ic.fbi.gov,通過(guò)解析郵件IP地址,顯示均來(lái)自FBI 的 IP 地址153.31.119.142。
FBI已經(jīng)證實(shí)郵件內(nèi)容為假,并在努力解決問(wèn)題。
如果把電子郵件、電子郵箱、電子郵件服務(wù)器和用戶看成一個(gè)電子郵件相關(guān)聯(lián)的系統(tǒng),從攻擊竊密的角度,電子郵件相關(guān)的安全保密威脅可概括為四類(lèi):電子郵件被截獲、電子郵箱被非法登錄控制、電子郵件系統(tǒng)被攻擊控制和針對(duì)特定用戶的電子郵件社會(huì)工程學(xué)攻擊。
其中,F(xiàn)BI本次遭遇的問(wèn)題就是被攻擊了電子郵件系統(tǒng)。攻擊單一用戶電子郵箱,獲取的只是單個(gè)郵箱的內(nèi)容,攻擊電子郵件系統(tǒng),則可能控制整個(gè)郵件系統(tǒng),進(jìn)而掌控該郵件系統(tǒng)下所有用戶郵箱。
當(dāng)前,電子郵件系統(tǒng)主要分為電子郵件服務(wù)提供商的電子郵件系統(tǒng)和一些單位自建的郵件系統(tǒng)。國(guó)內(nèi)外知名的電子郵件系統(tǒng),比如新網(wǎng),由于注冊(cè)用戶數(shù)量多,應(yīng)用面廣,重視網(wǎng)絡(luò)安全,系統(tǒng)安全性較高,抗攻擊能力強(qiáng),一般不易被攻陷。
一些機(jī)關(guān)、單位自建的專(zhuān)用郵件系統(tǒng),重應(yīng)用輕安全現(xiàn)象比較普遍,容易成為攻擊目標(biāo)。研究發(fā)現(xiàn),這類(lèi)郵件系統(tǒng)安全隱患重重,使攻擊者有機(jī)可乘。
一是這些系統(tǒng)外部安全防護(hù)措施薄弱,有的甚至未使用任何網(wǎng)絡(luò)安全防護(hù)設(shè)備,郵件服務(wù)器直接暴露在互聯(lián)網(wǎng)上。
二是這類(lèi)系統(tǒng)以提供電子郵件服務(wù)為主,多以Linux或Unix操作系統(tǒng)為平臺(tái),服務(wù)器放置在機(jī)房中,除非影響使用,一般極少進(jìn)行安全維護(hù),操作系統(tǒng)更新升級(jí)不及時(shí),漏洞隱患較多,易受到攻擊。
一旦存在漏洞并被攻擊者利用,輕則遭受聲譽(yù)損失,重則將給其帶來(lái)經(jīng)濟(jì)損失甚至品牌影響。
新網(wǎng)自1998年開(kāi)始提供企業(yè)郵箱服務(wù),是國(guó)內(nèi)最資深的企業(yè)郵箱服務(wù)提供商之一。作為戰(zhàn)略級(jí)產(chǎn)品,全球郵繼承了新網(wǎng)一貫的優(yōu)質(zhì)傳統(tǒng)。目前,全球郵已在五大洲34個(gè)海外收發(fā)節(jié)點(diǎn)部署海外鏡像,國(guó)內(nèi)28個(gè)地區(qū)部署收發(fā)節(jié)點(diǎn),海外郵件收發(fā)成功率達(dá)到98%以上。實(shí)現(xiàn)全面覆蓋,海內(nèi)外暢通無(wú)阻。基于專(zhuān)業(yè)產(chǎn)品設(shè)計(jì)的智能反垃圾郵件系統(tǒng)和反病毒技術(shù),將攔截過(guò)濾99.9%以上的垃圾郵件,郵件病毒查殺率超過(guò)99.5%。
免費(fèi)體驗(yàn)新網(wǎng)企業(yè)郵箱:https://www.xinnet.com/mail/mail.html
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。