内容简介:
网络钓鱼,虽老生常谈,但这种“古老”的攻击方式至今活跃且“卓有成效”,它对个人和组织带来的危害从信息泄露到核心数据丢失,乃至资产受损,伤害都是巨大的,而且钓⻥邮件是针对企业员工进行的最常用攻击⼿段之一,钓鱼者通过迷惑性的身份伪装,再结合一些社工手段,就可以实现对内部员工的精准投送,从而骗取用户信息,让人防不胜防。
下面是某公司真实受害案例:
钓鱼攻击案例
某日,某公司168名员工收到了一封来自“该企业信息中心”的邮件,提示员工下载附件程序进行OA系统客户端更新。
不久后该公司便发生了严重的财务和研发资料泄露,造成了难以挽回的损失。事后通过专业安全公司的紧急排查,才发现源头竟然是那封邮件惹的祸...
查看原文
暂无评论...