芬蘭政府內部電子郵件被非法訪問數月

2021-01-09 信息安全調查員008

根據國外媒體的最新報導,芬蘭議會對外表示,有網絡犯罪分子通過網絡攻擊等手段成功入侵了他們的內部網際網路信息系統,並非法訪問了一些議員的電子郵件帳戶。

政府內部的相關人士表示,此次網絡攻擊活動發生在2020年秋季,但是直到12月才被芬蘭議會的信息技術人員所發現。

也就是說,黑客分子非法入侵長達數月之久才被發現,所以黑客擁有足夠的時間獲取數據。

芬蘭中央刑事警察局委員泰羅·穆爾曼(Tero Muurman)表示,「芬蘭議會內部信息技術系統中的安全漏洞和網絡攻擊事件目前正在作為「涉嫌間諜」事件被芬蘭中央刑事警察局調查。黑客間諜要通過網絡入侵攻擊活動來非法獲取敏感信息的人,要麼是為了其他國家的利益,要麼就是為了侵害芬蘭的國家權益。但不幸的是,目前還不能弄清楚受攻擊影響人數的確切數字。由於受攻擊目標是芬蘭議會的內部系統,其特殊性毋庸置疑,事件的嚴重性也是毫無疑問的,而且還會給芬蘭議會的議員造成非常嚴重的影響。」

挪威政府同樣也出現了網絡入侵事件

據了解,挪威議會今年秋天也曾披露過類似的網絡入侵事件。今年秋季挪威議會也曾披露了一個類似的內部電子郵件系統漏洞,當時網絡分子正是利用了這個漏洞非法入侵並訪問了一些議會官員的電子郵件帳戶。

眾所周知,郵件系統在日常辦公中有著不可或缺的地位,作為重要信息的載體,政府部門、科研機構、軍隊等關鍵領域的郵件系統儲存著大量敏感信息,很容易成為不法分子的攻擊目標,可長期潛伏在內網中,持續竊取重要數據。

以上兩起郵件安全事件為我國重要領域、關鍵行業了敲響警鐘。

所以,國內政企單位應積極加強郵件安全建設,重要數據外發,一定要進行加密處理,確保收發的網絡環境安全,不要使用網際網路社交工具收發重要機密信息。企業級用戶應需要和專業的安全機構合作,避免系統漏洞、軟體漏洞和人員管理缺失等安全問題,引發的數據洩露。

商務密郵作為國內專業的郵件安全服務提供商,時刻關注全球網絡安全發展態勢,把用戶安全放在第一位,不斷升級產品的易用性和安全策略,從抵禦外部黑客攻擊到內部管控策略,滿足不同行業領域用戶對電子郵件的使用要求,為用戶提供更加安全、高效、智能的辦公郵件產品。

相關焦點

  • 習近平主席訪問芬蘭(雙語)
    中國國家主席習近平於本周二抵達芬蘭首都赫爾辛基進行國家訪問,此次訪問目的在於發展雙邊關係,提高政治相互信任以及擴大兩國之間的合作。   It is the first visit by a Chinese head of state to this Nordic country in 22 years.
  • 前雅虎工程師對黑入用戶電子郵件以尋找色情內容供認不諱
    雅虎前工程師訪問了大約6000個電子郵件帳號,這些帳號主要屬於年輕女子。 一名前雅虎軟體工程師昨天供認不諱,承認自己黑入了6000多個雅虎用戶的個人帳號,以尋找色情圖片和視頻。
  • 美司法部郵件系統遭黑客入侵,千名員工帳戶被訪問
    近日美國司法部披露,黑客啟用SolarWinds後門實施了第二階段行動,已向司法部內部郵件系統進行了滲透,至少有三千名員工郵件帳戶受到影響。美國司法部證實,SolarWinds供應鏈攻擊背後的黑客試圖入侵其IT系統,包括啟用SolarWinds Orion軟體後門中的木馬訪問權限,藉此遍歷司法部內部網絡、甚至竊取到部分員工的電子郵件帳戶。司法部稱,目前已經成功阻斷了攻擊者的進入點。
  • 微軟自打臉:黑客確實觸及了部分電子郵件帳戶的詳細內容
    然而更多的細節表明,這起事件比軟體巨頭給出的解釋更加糟糕,因為黑客甚至能夠讀取用戶的電子郵件。Motherboard 援引知情人士的話稱:「黑客能夠訪問某些信息,比如電子郵件的文件夾名稱、以及郵件的主題」。爭論的焦點是,黑客是否已經薅到了受害者的郵件正文或附件內容。
  • CiscoWebExMail是一個託管的電子郵件應用程式
    中國郵箱網訊 4月29日消息 Cisco WebEx Mail是一個託管的電子郵件應用程式,它使客戶可以從Microsoft Exchange移出,但可以根據需要繼續通過Outlook客戶端訪問電子郵件。
  • 蘋果開始向通過web訪問的iCloud帳戶用戶發送警報電子郵件
    在這些額外的安全功能當中,包括新的電子郵件通知。一旦用戶帳戶被嘗試更改密,或者從一個設備恢復,或者從一臺新設備登陸,蘋果都將發送警報電子郵件給用戶進行提醒。之前,在更改密碼和其他設備登陸成功之後,蘋果才會發送相應的警告電子郵件。
  • 電子郵件洩密之禍_政務_澎湃新聞-The Paper
    不法分子利用郵件系統漏洞、郵箱盜號、暴力破解、釣魚郵件等手段攻擊電子郵件系統,進行網絡入侵、竊密活動,加之使用者缺乏安全意識,存儲了大量內部敏感信息,一旦遭受攻擊,勢必影響本單位、本部門網絡安全、工作安全,甚至國家政治、經濟安全。
  • 芬蘭:政府採取措施為農業發展找出路
    提要:  1995年芬蘭加入歐盟後,芬蘭的農產品在歐盟內部大市場及國際市場的激烈競爭中明顯處於劣勢,導致每年數以千計的農場特別是小農場難以維持生計而破產,為此,政府採取各種措施不斷為農業的生存與發展尋找新的出路。
  • 外貿必看:電子郵件營銷的潛在學問
    2014-02-25 16:34 多少年來,電子郵件營銷一直是市場開發工具箱裡的一把利器。它有很多優點,諸如成本相對低廉、顧客們可便捷地進入你的網站瀏覽併購買等等。基於這些原因,電子郵件已經成為許多電商獲得高回報的工具。
  • 美政府調查國外電子郵件 微軟堅決阻止
    過去兩年,微軟一直拒絕向美國政府部門提供保存在愛爾蘭數據中心中的用戶電子郵件。微軟表示,這些數據獲得了愛爾蘭和歐洲隱私保護法律的保護,不應受到美國相關部門的管轄。    美國司法部在一起販毒案調查中要求微軟提供這些電子郵件。該部門表示,要求微軟提供這些郵件並不存在國際衝突的問題。美國司法部在法庭上表示,微軟位於美國,並從美國去操控這些數據,而微軟自身受到美國法院的管轄。    亞馬遜、Verizon、思科,以及美國商會和軟體聯盟等遊說組織已對微軟表示支持。
  • 芬蘭政府如何提升國家治理能力
    將芬蘭稱之為「明珠」的另一層涵義是:芬蘭具有良好的國家治理能力,政府在國家治理過程中秉承透明、公正、負責任、講實效的原則,在全球各類排行榜單中,芬蘭均位居世界前列。例如,芬蘭是全球最為清廉的國家之一、全球教育質量最好的國家、公民幸福生活指數排名較高的國家之一等等。這些好評,彰顯了芬蘭政府在國家治理方面的能力卓著。芬蘭政府是如何提升國家治理能力的呢?
  • 如何保護電子郵件安全?
    電子郵件作為企業、政府機構的基礎通信工具,郵件安全問題向來受到安全部門相當高的重視和關注。為了規避安全風險,一些機構選擇購買昂貴的涉密郵件系統,然而即便掛有「涉密」二字,倘若郵件數據處理方式不到位,同樣會造成數據洩露災難。
  • 我校新電子郵件系統正式啟用
    新聞網訊:6月24日我校新郵件系統正式啟用,為全校教職工和研究生提供全新的電子郵件服務。學校此次部署的郵件系統被國內許多政府機構、著名高校和大企業所採用,功能強大。新郵件系統增加了單位組織架構搜索、IMAP方式訪問、郵件全文檢索、郵件加密、密碼自助找回、郵件召回、移動APP訪問等新功能,為學校信息化建設提供有力支持。我校教工可以利用系統提供的單位組織架構搜索功能,通過單位組織架構查找到收件人即向其發送郵件,而不再需要記住其郵箱帳號,並且可以直接選中一個單位名或班級名進行郵件群發。新增的支持會議日程功能,方便了會議通知發送。
  • 唯一安全的電子郵件是純文本的電子郵件
    真正的問題是,今天的基於網絡的電子郵件系統是電子雷區,充滿了點擊和參與日益敏感和互動的在線體驗的需求和誘惑。這不僅僅是Gmail,Yahoo郵件和類似的服務:像Outlook這樣的基於桌面計算機的電子郵件程序以同樣不安全的方式顯示消息。
  • 愛沙尼亞的區塊鏈整合平臺X-Road支持與芬蘭共享數據
    這些計劃包括在一個國家的藥房裡填寫一份由另一個國家的醫生給出的處方,以及將在芬蘭工作的愛沙尼亞人的收入,報告給愛沙尼亞的稅收海關局。 根據e-Estonia網站中有關該平臺的網頁,X-Road以某種形式在芬蘭、亞塞拜然、納米比亞和法羅群島實施。該平臺自2017年6月起就能夠在愛沙尼亞和芬蘭之間傳輸數據。
  • 您想偽裝Gmail電子郵件地址而不是使用真實電子郵件地址
    近期涉及您想偽裝Gmail電子郵件地址而不是使用真實電子郵件地址內容備受矚目,很多讀者對此也很有興趣,現在給大家羅列關於您想偽裝Gmail電子郵件地址而不是使用真實電子郵件地址最新消息。如果您想偽裝Gmail 電子郵件地址而不是使用真實電子郵件地址,則可以使用別名。當您為新聞通訊,網站,在線評論和類似情況提供電子郵件地址時,這非常方便。基本上,電子郵件別名是您電子郵件地址的另一個名稱。
  • 如何寫出有說服力的電子郵件
    電子郵件是商業世界裡最常見的文件形式。不幸的是,很多電子郵件都寫得非常差,以至於郵件接收者必須努力搞清楚他們為什麼在讀那封電子郵件以及他們應該針對那封電子郵件的內容做什麼事情。   Here's a foolproof method to write e-mails that get the job done.
  • 如何發送匿名電子郵件?虛擬郵箱來了
    ——前排提醒請勿用於非法用途請勿用於非法用途請勿用於非法用途重要的事情必須要說三遍匿名郵箱可以用來幹嘛?舉報!(總有廣告轟炸我們的郵箱)電子郵件屬於法定證據種類中的電子數據合法真實的電子郵件具有法律效力
  • 什麼是電子郵件營銷?電子營銷、郵件營銷知識普及課
    電子郵件營銷知識普及電子郵件營銷,六字拆分開來。第一種拆法:電子郵件和營銷顧名思義即為通過電子郵件、電子郵箱來進行的營銷活動。第二種拆分:電子、郵件營銷電子可以暫時理解為電子信息工程或者網際網路、網絡。郵件營銷即為通過郵件、郵箱,將商業性內容發送到指定用戶的郵箱,以實現郵件營銷目標的電子郵件營銷方式。郵件營銷沒有早期晚期,若真要以時間來論,最早出現的模式應是博客RSS訂閱。
  • 美國政府的確在實施群體免疫戰略!最新披露的電子郵件是確鑿...
    獲得這些電子郵件的冠狀病毒危機問題小組委員會主席、眾議員詹姆斯·克萊本(James Clyburn)周三表示,這些文件顯示"政府官員的政治幹預是一種有害的模式"。