行業(yè)動(dòng)態(tài)

工信部稱(chēng)近10萬(wàn)郵箱疑被黑客控制 專(zhuān)家建議雙重驗(yàn)證

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-09-04    瀏覽次數(shù):
 

信息來(lái)源:中國(guó)信息產(chǎn)業(yè)網(wǎng)

9月3日,工信部網(wǎng)絡(luò)完全管理局發(fā)布2018年第二季度網(wǎng)絡(luò)安全威脅態(tài)勢(shì)分析與工作綜述。第二季度共監(jiān)測(cè)網(wǎng)絡(luò)安全威脅約1841萬(wàn)個(gè),其中基礎(chǔ)電信企業(yè)監(jiān)測(cè)約1683萬(wàn)個(gè),網(wǎng)絡(luò)安全專(zhuān)業(yè)機(jī)構(gòu)監(jiān)測(cè)約3萬(wàn)個(gè),重點(diǎn)互聯(lián)網(wǎng)企業(yè)、域名機(jī)構(gòu)和網(wǎng)絡(luò)安全企業(yè)監(jiān)測(cè)約155萬(wàn)個(gè)。

下一步,將開(kāi)展惡意程序?qū)m?xiàng)治理工作。為及時(shí)發(fā)現(xiàn)和消除木馬僵尸、病毒、移動(dòng)惡意程序等網(wǎng)絡(luò)安全威脅,降低發(fā)生數(shù)據(jù)泄露、病毒傳播和主機(jī)被控等網(wǎng)絡(luò)安全事件的可能,組織各地通信管理局、基礎(chǔ)電信企業(yè)等單位,開(kāi)展相關(guān)惡意程序的專(zhuān)項(xiàng)治理工作。

此外,還會(huì)盡快出臺(tái)《關(guān)于加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見(jiàn)》《工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系建設(shè)》《工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障平臺(tái)建設(shè)指南》等,建立完善相關(guān)制度、標(biāo)準(zhǔn)體系;組織開(kāi)展工業(yè)互聯(lián)網(wǎng)安全試點(diǎn)示范工作,加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全解決方案和最佳實(shí)踐的推廣應(yīng)用。

部分互聯(lián)網(wǎng)用戶(hù)郵箱疑似被控,嚴(yán)重危害用戶(hù)個(gè)人信息安全。今年第二季度,監(jiān)測(cè)發(fā)現(xiàn)近十萬(wàn)個(gè)互聯(lián)網(wǎng)用戶(hù)郵箱疑似被黑客控制,并用來(lái)發(fā)送垃圾郵件,相關(guān)郵箱的賬號(hào)和密碼很可能已泄露或被竊取,存在被進(jìn)一步竊密或?qū)嵤┽烎~(yú)攻擊的風(fēng)險(xiǎn)。由于所涉郵箱數(shù)量較多且密碼等重要信息很可能已泄露,郵箱用戶(hù)的個(gè)人信息安全受到嚴(yán)重威脅。

羅先生幾年前發(fā)現(xiàn)自己的網(wǎng)易郵箱無(wú)法登錄,他重置密碼登錄后發(fā)現(xiàn),發(fā)件箱里有很多對(duì)外群發(fā)的郵件,點(diǎn)開(kāi)后顯示亂碼文件。此后,羅先生更換過(guò)密碼,但不知道為什么還是有人能登錄他的郵箱發(fā)垃圾郵件,在此期間羅先生的郵箱還被網(wǎng)易封停過(guò)一次,“這種情況一直持續(xù)到現(xiàn)在,每天都在不停的往外發(fā)垃圾郵件?!?

網(wǎng)絡(luò)安全專(zhuān)家告訴記者,郵箱賬號(hào)密碼泄露主要原因分為幾個(gè),用戶(hù)麻痹大意,不知道如何提升郵箱的安全性;使用中遭遇釣魚(yú)網(wǎng)站攻擊,賬號(hào)密碼泄露;木馬盜取;已泄露的數(shù)據(jù)庫(kù)被黑客撞庫(kù),導(dǎo)致大量用戶(hù)郵箱被盜。

上述網(wǎng)絡(luò)安全專(zhuān)家稱(chēng),郵箱賬戶(hù)泄露的危害之一,就是被黑產(chǎn)利用,假冒用戶(hù)身份發(fā)送郵件。如果用戶(hù)使用該郵箱注冊(cè)其他網(wǎng)絡(luò)服務(wù),會(huì)造成更嚴(yán)重的危害。當(dāng)這個(gè)郵箱賬戶(hù)泄露后,會(huì)連累其他網(wǎng)絡(luò)服務(wù)被盜,因?yàn)槠渌丝梢酝ㄟ^(guò)郵箱找回密碼的功能,重置相關(guān)聯(lián)網(wǎng)絡(luò)服務(wù)賬號(hào)密碼。專(zhuān)家建議,用戶(hù)應(yīng)該盡量提升郵箱的安全等級(jí),避免被盜用,如果只用賬號(hào)和密碼,是沒(méi)有安全性可言的,還應(yīng)該關(guān)聯(lián)手機(jī)進(jìn)行雙重驗(yàn)證。

 
 

上一篇:2018年09月03日 聚銘安全速遞

下一篇:Android API breaking 漏洞曝光:可泄露設(shè)備相關(guān)數(shù)據(jù)