热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

内部邮件被窃取,美航空集团部分人员信息被窃取

9月21日据《华尔街日报》消息,美国航空集团当地时间周二表示,黑客通过内部成员的电子邮件帐户,获取了部分乘客和雇员的个人数据。被窃取的个人

9月21日据《华尔街日报》消息,美国航空集团当地时间周二表示,黑客通过内部成员的电子邮件帐户,获取了部分乘客和雇员的个人数据。被窃取的个人信息可能包括姓名、出生日期、地址、电话号码、驾照号码和某些医疗信息。

美国航空表示,这次攻击是网络钓鱼骗局,黑客访问了“有限数量的团队成员邮箱”,这些电子邮件账户包含“极少数”顾客和员工个人信息。

美航空公司拒绝透露有多少客户和员工受到影响,称已向顾客和员工提供“预防性支持”,并正在实施额外的技术安全保障措施,以防止今后发生类似事件。

虽然此次未透露攻击细节,但钓鱼攻击,电子邮件窃取,是黑客入侵企业内部系统的惯用手段。通常黑客们喜好利用社会工程学,通过电子邮件对内部员工实施钓鱼欺诈攻击。误导员工上传凭证,诱导员工点击病毒链接,致使权限泄露或部署恶意木马。

电子邮件广泛应用于在工作中,但容易造成泄密等网络安全问题,其中很多安全问题都是通过内部员工不安全邮件引发。员工在工作中易发生疏漏和失误,这无论是有意还是无意的行为,都对企业产生安全威胁。

所以,防止邮件攻击、泄密事件企业该怎么做?

一、首先从源头开始限制,对要发出的邮件,先进行加密,加密后的邮件在传递过程中,无论中转多少次或任何情况下的截获,未经授权均处于密文状态,攻击者无法查看有效内容;

二、部署邮件防泄漏系统,探针自动识别拦截敏感内容,包含敏感信息的邮件必须经过审批过后才能发出;

三、邮件设置查看权限,划分邮件数据等级后加密存储,员工等级不同访问权限不同,普通员工不能越级接触敏感数据,不同部门不能跨部门查看数据,可以有效管控内部邮件不外泄;

四、部署反垃圾邮件系统,使用反垃圾邮件系统,因垃圾邮件系统实时更新病毒样本库,可帮助企业过滤大部分恶意邮件;

五、部署邮件归档系统,如人员不慎点击恶意邮件被勒索病毒入侵,数据遭到破坏。如果企业对数据提前进行归档加密备份,那么可在短时间内恢复;

六、邮件水印,避免拍照以及图片的形式将邮件内容恶意外泄的事件。同时,用户还可通过特殊邮件水印辨别是否为篡改或欺诈的钓鱼邮件。

 


推荐阅读
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 网易严选Java开发面试:MySQL索引深度解析
    本文详细记录了网易严选Java开发岗位的面试经验,特别针对MySQL索引相关的技术问题进行了深入探讨。通过本文,读者可以了解面试官常问的索引问题及其背后的原理。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • 使用Python在SAE上开发新浪微博应用的初步探索
    最近重新审视了新浪云平台(SAE)提供的服务,发现其已支持Python开发。本文将详细介绍如何利用Django框架构建一个简单的新浪微博应用,并分享开发过程中的关键步骤。 ... [详细]
  • 从零开始构建完整手机站:Vue CLI 3 实战指南(第一部分)
    本系列教程将引导您使用 Vue CLI 3 构建一个功能齐全的移动应用。我们将深入探讨项目中涉及的每一个知识点,并确保这些内容与实际工作中的需求紧密结合。 ... [详细]
  • 帝国CMS多图上传插件详解及使用指南
    本文介绍了一款用于帝国CMS的多图上传插件,该插件通过Flash技术实现批量图片上传功能,显著提升了多图上传效率。文章详细说明了插件的安装、配置和使用方法。 ... [详细]
  • 本文探讨了如何在 PHP 的 Eloquent ORM 中实现数据表之间的关联查询,并通过具体示例详细解释了如何将关联数据嵌入到查询结果中。这不仅提高了数据查询的效率,还简化了代码逻辑。 ... [详细]
  • 如何彻底清除顽固软件如360
    本文详细介绍了如何彻底卸载难以删除的软件,如360安全卫士。这类软件不仅难以卸载,还会在开机时启动多个应用,影响系统性能。我们将提供两种有效的方法来帮助您彻底清理这些顽固软件。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 探索12个能显著提升iPhone使用体验的隐藏技巧,掌握这些功能后,你会发现生活更加便捷高效。 ... [详细]
  • 在众多不为人知的软件中,这些工具凭借其卓越的功能和高效的性能脱颖而出。本文将为您详细介绍其中八款精品软件,帮助您提高工作效率。 ... [详细]
  • 京东云图片上传注册指南
    本文详细介绍了如何在京东云平台完成账号注册并实现图片上传功能,涵盖从注册到配置的完整流程。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
author-avatar
最棒小小丫_635
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有