周鸿祎谈诈骗邮件:假借单位名义,点开后利用漏洞网络攻击
[焦点] 时间:2025-07-09 04:09:31 来源:泣下如雨网 作者:百科 点击:64次
澎湃新闻记者 范佳来
5月25日,周鸿诈骗#搜狐全体员工遭遇工资补助诈骗#冲上微博热搜第一,祎谈邮件用漏引发外界舆论对网络安全的假借击强烈关注。
当天晚些时候,单位点开洞网360创始人周鸿祎发微博表示:“为什么现在大量的名义攻击防火墙很难防范,甚至仅凭一个漏洞就能让人神不知鬼不觉地被攻击?后利因为你拦不住邮件,尤其邮件看起来还非常正常。络攻”
他举例称:“假借单位的周鸿诈骗名义给大家发个邮件,这是祎谈邮件用漏今年加薪名单,是假借击今年要提拔人的名单,这种做成Excel表格,单位点开洞网做成PDF、名义Word文档,后利你一定会忍不住看下,络攻只要你打开看,周鸿诈骗就会有恶意程序或代码利用漏洞入驻,然后对你发起进一步网络攻击。”
此前,搜狐发布官方声明回应称,5月18日凌晨,搜狐部分员工邮箱收到诈骗邮件。经调查,实为某员工使用邮件时被意外钓鱼导致密码泄露,进而被冒充财务部盗发邮件。
事发后,公司IT及安全部门第一时间做了紧急处理,并向公安机关报案。据统计,共有24名员工被骗取四万余元人民币。目前正在等待警方的调查进展和处理结果。
搜狐公司表示,这次事件不涉及到搜狐公司对用户提供的邮件服务。搜狐会持续升级网络安全技术,维护公司和个人的网络安全,更好地提供网络服务。
而搜狐CEO张朝阳也发微博表示,事情不像大家想的那么严重。他提到,事件起因是搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工。公司发现后,技术部门紧急处理,资金损失总额少于5万元。另外,此次发送诈骗邮件的不涉及对公共服务的个人邮箱 xyz@sohu.com.
(责任编辑:探索)
相关内容
- 深交所总经理沙雁:用制度、监管、服务的高质量推动上市公司发展的高质量
- 日本央行再度无限量购买10年期国债 明确表态不会容忍收益率过度攀升
- 美国中期选举初选将近,政坛“操盘手”特朗普能赢吗?
- 蔡奇:弘扬北京冬奥精神 续写“双奥之城”荣耀
- 工行个人养老金账户预约开立系统已修复,北京支持当地社保参保人群申请
- 环球时报社评:只有“真多边主义”,才能造福世界
- G7成员国拟“退场”冷落俄罗斯?!
- “得到”6次折戟IPO,罗振宇被年轻人抛弃?
- “未来车”驶上“法治道”,上海立法推进智能网联汽车创新应用
- 多地报告进口水果、服装关联疫情!如何防范?九点记牢!
- 方星海最新表态:中概股谈判进展顺利,IPO定价能力需提升
- 4月LPR报价出炉:1年期和5年期均维持不变 人民币中间价下调276点,离岸短线下跌近200点!
- “连花清温们” 盯上了连花清瘟
- 阳光保险正式递表冲刺国内第十家上市险企 2021年归母净利润实现58.83亿元