热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

把控数据泄露,财务部门是关键,真实案例针针见血

BM支付的数据安全研究机构波耐蒙研究所公布结果显示:每年因数据泄露对各大公司造成的平均损失从350万美元上升至380万美元。财务部门掌握公司的财

BM支付的数据安全研究机构波耐蒙研究所公布结果显示:

每年因数据泄露对各大公司造成的平均损失从350万美元上升至380万美元。

财务部门掌握公司的财政大权,一旦财务人员稍有不慎,就可能造成公司的巨大损失,以下为财务工作泄露数据导致公司财产损失的真实案例。

把控数据泄露,财务部门是关键,真实案例针针见血

【案例一】财务给假“老板”汇去数十万

  杭州某民营企业的财务人员肖女士,接到一个QQ用户的好友申请,自称是她老板的另一个QQ号。肖女士发现,该QQ用户与老板的常用QQ头像、状态等其他信息一模一样;且在沟通过程中觉得与其聊天沟通的人,跟老板的口气毫无二致,遂信以为真。

  接着,QQ中的“老板”称,有个新项目谈成,要前期付款,让她把数十万元汇到指定账户。据肖女士事后回忆:其实当时老板就坐在她隔壁的办公室,但由于老板为人威严,她平时就很怕老板,加上当时QQ中的“老板”不停催她,她也没多想,就赶紧第一时间照指示汇款数十万元。尽管汇出后很快发现有问题,并去公安机关报案,但由于骗子已将账户中的一半资金转移,造成了实际损失发生。

  后经多方努力,部分资金被追回,但已经被转走的资金迄今未能破案追回。

【案例二】假冒的“微信群”,除了财务之外都是“骗子”

  公司财务某日被拉进一个公司工作内部交流的微信群,群里都是“公司员工”(但实际为骗子的“马甲”),平时在讨论日常的工作,突然一天他老板头像的人在群里跟他说有个项目需要他马上打款169万,让他去操作。

  因为真实性很高,所以他立即向指定账户进行了操作,到最后才发现上当。因为那个群里除了他,其实其他人都是骗子,核心原因在于给他营造了一种真实场景。

【案例三】交易邮件被篡改

黑客将交易电邮中的汇款账户偷换为自己的账户,威海商户唐女士从事进出口贸易,由于时差问题,与海外客户的业务往来通常使用电子邮件联系,唐女士照例以邮件形式通知给供货商汇款,然而这笔款项却迟迟没有收到。

后来仔细查验,才发现原来供货商邮件中的“汇款账户”竟然被篡改了。

把控数据泄露,财务部门是关键,真实案例针针见血

根据以上案例分析来看,骗子首先会主动掌握一些主要信息,比如公司信息,公司各级职务及姓名或常用名、近期公司对外合作公司往来内容、工作中的交谈方式等,骗子会有意识地通过社交软件骗取重要人员(财务出纳)信任,诱导其向指定账户打款。

当前普遍使用互联网软件沟通办公事宜较多,公司信息泄露问题严重,对此问题的危害性认识不足。并且企业自身管理存在严重缺陷,中小企业财务制度的随意性大,违反相关财务流程制度,使最终发生损失成为可能。

把控数据泄露,财务部门是关键,真实案例针针见血

密邮提醒:

1、不要参与信任度未知的第三方抽奖、测运、投票等活动,可能会造成隐私数据泄露。

2、但凡有涉及汇款转账的资金问题前,应向当事人当面或电话再次确认。

2、针对离职人员做好相应数据保护。

3、管理制度严谨,交谈工作内容,重要数据传输,选择更加可靠的社交软件。


推荐阅读
  • 距离11月的软考还有不到五个月的时间,考试将于11月5日至6日举行。许多朋友对软考的具体情况还不太了解:它是什么?有何用途?本文将为你详细解答。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 本文总结了汇编语言中第五至第八章的关键知识点,涵盖间接寻址、指令格式、安全编程空间、逻辑运算指令及数据重复定义等内容。通过详细解析这些内容,帮助读者更好地理解和应用汇编语言的高级特性。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 优化版Windows 10 LTSC 21H2企业版:适用于低内存设备
    此版本为经过优化的Windows 10 LTSC 21H2企业版,特别适合低内存配置的计算机。它基于官方版本进行了精简和性能优化,确保在资源有限的情况下依然能够稳定运行。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 当iOS设备越狱后,某些插件可能会导致系统崩溃(白苹果)。此时,可以通过进入安全模式来排查并删除有问题的插件。本文将详细介绍如何通过特定按键组合进入不加载MobileSubstrate的安全模式,并提供相关背景知识。 ... [详细]
  • 使用C#开发SQL Server存储过程的指南
    本文介绍如何利用C#在SQL Server中创建存储过程,涵盖背景、步骤和应用场景,旨在帮助开发者更好地理解和应用这一技术。 ... [详细]
  • 新冠肺炎疫情期间,各大银行积极利用手机银行平台,满足客户在金融与生活多方面的需求。线上服务不仅激活了防疫相关的民生场景,还推动了银行通过互联网思维进行获客、引流与经营。本文探讨了银行在找房、买菜、打卡、教育等领域的创新举措。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文探讨了如何在发布 XenApp 应用时,通过命令行参数实现启动时的参数传递。特别介绍了静态和动态参数传递的方法,并详细解释了 ICA 文件中两种参数传递方式的区别及安全检查机制。 ... [详细]
author-avatar
手机用户2502901265_642
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有