OA办公软件的安全性问题不容忽视
最近,很多上班族都曾收到过一封“企业OA升级”的邮件,要求员工输入相关账号和联系信息。如果按照邮件内容回复信息到中指定地址,那么员工的信息就会被盗、企业内网会遭入侵。360安全专家表示,这是一起针对国内企业的钓鱼攻击事件,已经有很多公司中招。他建议各大公司IT人员做好有效安全防范。
这封署名“企业OA登录升级的通知”的邮件在很多公司出现过。邮件显示,公司将对公司邮箱进行升级,要求收到邮件的员工将姓名、职位、邮箱账号、密码、电话等信息发送到指定OA管理邮箱,并且特别注明,在OA升级期的7-15天内,员工切勿修改密码。
360安全专家分析后发现,这是一起针对国内企业OA系统的钓鱼攻击事件。黑客事先采集了大量企业人员的邮箱地址,然后进行大规模的邮件群发,一旦按照邮件内容输入相关信息后,员工的办公信息和个人信息就会被泄露。利用员工这些信息就能够进行电信短信诈骗,或者假冒员工信息直接入侵企业内网,窃取商业机密。
黑客目的性越来越强,企业和政府成为新的重点。去年就曾有黑客制作仿冒的WPS文档附件,攻击政府部门,意图获取机密信息。
360安全专家表示,企业针对安全的防护过于局限在边界上,而忽视网内防御,其实很多攻击都是首先入侵了终端,然后在蔓延至内网。所以,安全防御需要从网络和终端安全两个方面着手。
他表示,在传统安全防御的基础上,企业还可以在网络边界部署360天眼,通过对网间交换的数据进行全面检查扫描,时时检测是否存在恶意代码攻击入侵和信息窃取行为等发生,并通过大数据历史溯源追踪,还原潜黑客入侵路径,帮助网络安全人员做好决策和防御。另外,针对企业电脑终端防护薄弱、容易成为黑客攻击跳板的原因,可以部署360天擎来进行防护。360天擎能够抵御已知病毒、0day漏洞等攻击,杜绝一切未知的代码被执行,有效保障企业终端电脑安全。
- 1协同办公OA签约煤科院太原分院
- 2XX软件与山西荣昌盛投资有限公司顺利牵手
- 3XX软件OA协同山西西山煤电股份有限公司西铭矿
- 4太原市政府召开OA 协同办公系统选型评审会
- 5太原党政OA协同办公系统启用,实现无纸化办公系统
- 6运城高速公路公司OA办公自动化系统于近日正式启用
- 7山西省交通运输管理局的招标移动办公OA系统
- 8山西四建集团有限公司OA系统平台公文、会议管理模块上线
- 9山西融汇通集团举办OA系统关键用户培训
- 10山西省审计厅审计管理系统(OA)正式投入使用
- 11XX软件中标山西晋城广电办公自动化项目
- 12山西省运管局OA协同办公系统调研会在晋城市运管局召开
- 13山西省董村劳教(戒毒)所坚持“四个到位”确保OA办公自动化系统顺利运行
- 14代县联社“引进”OA自动化办公系统
- 15[山西]交通信息通信公司OA办公系统正式上线启动
- 16OA办公软件的安全性问题不容忽视
- 17山西焦煤集团办公自动化管理系统的时间与实现
- 18山西焦化集团公司办公OA系统正式上线运行
- 19泛普O软件公布太原选择OA办公软件选型标准
- 20OA办公系统2014-2018年的市场现状预测
- 21OA办公系统在建材行业需求旺盛
- 22XX软件OA携手山西省潞安集团总医院 共同打造协同办公新环境
- 23山西某医院应用-OA协同办公系统成功案例
- 24山西吕梁交警支队OA办公自动化系统开始试运行
- 25山西焦煤集团借助OA办公自动化上走新台阶