受影響的用戶可能會收到垃圾郵件和網絡釣魚電子郵件

2020-12-18 INeng財經

中國智慧型手機製造商OnePlus再次遭到重大數據洩露事件的打擊。在黑客的數據洩漏中,該品牌透露「未經授權的一方」保留了一些客戶的訂單信息。這家智慧型手機製造商從本星期五(即11月22日)開始通過電子郵件通知其受影響的用戶。值得一提的是,實際違規發生在上周。那些沒有收到任何電子郵件的人是安全的。諸如姓名,聯繫地址,電話號碼和電子郵件之類的信息可能已由未授權方掌握。OnePlus聲稱其他敏感信息(例如付款,密碼和帳戶本身)是安全的。

對於那些不知道的人,OnePlus在去年1月見證了類似的違規行為,甚至導致許多受影響客戶的付款信息和密碼洩漏。此外,該品牌聲稱只暴露了特定的訂單子集。但是,該公司沒有透露用戶數量以及受該漏洞影響的世界上哪個地區。由於此當前違規行為,受影響的用戶可能會收到垃圾郵件和網絡釣魚電子郵件。

這次,黑客的入口點是該公司官方網站上的漏洞。該品牌發現違規行為後,智慧型手機製造商立即採取了必要措施。此外,OnePlus還確保其在線電子商務平臺上不存在其他類似漏洞。為了避免將來發生此類違規事件,該品牌下個月將與世界知名的安全平臺合作。到今年年底,智慧型手機製造商將宣布官方的漏洞賞金計劃。

重申一下,如果您還沒有收到OnePlus的官方電子郵件,那麼您的數據是安全的。儘管如果您有任何與違規有關的疑問,您仍然可以與公司聯繫。另一方面,如果您已收到電子郵件,則您無需執行任何操作。您可能會在電子郵件以及電話號碼上收到不必要的垃圾郵件。

相關焦點

  • 2020年第三季度的垃圾郵件和網絡釣魚攻擊分析
    中國郵箱網訊 11月27日消息 如今,許多公司通過在線平臺發布營銷新聞,在功能方面,此類平臺的功能非常多樣化:它們發出廣告和信息性消息、收集統計數據(例如,有關電子郵件中點擊的連結的信息)等。與此同時,此類服務同時吸引了垃圾郵件發送者和黑客。垃圾郵件發送者利用這些服務發送郵件,而黑客通常通過網絡釣魚來獲取用戶帳戶。
  • 卡巴斯基實驗室:2019年Q2垃圾郵件和網絡釣魚數據匯總 | 網際網路...
    卡巴斯基實驗室發布了2019年第二季度垃圾郵件和網絡釣魚統計數據。垃圾郵件在郵件流量中的比例
  • 唯一安全的電子郵件是純文本的電子郵件
    想想在任何時候您可能會打開一封看起來像是來自您的僱主,親戚或您的銀行的電子郵件 ,只是為了陷入 網絡釣魚騙局。您每天收到的無盡無辜電子郵件中的任何一封都可能會試圖讓您交出您的登錄憑據,並讓罪犯控制您的機密數據或您的身份。
  • 高校開學,小心釣魚郵件趁火打劫
    然而開學在即,卻有網友曝出,所在學校的所有師生幾乎都遭受了釣魚郵件攻擊。雖然攻擊手法較為常見,但迷惑性極強,稍有不慎就會造成郵件數據的洩露。學校不少同學都收到了名為校辦處,標題為「錄取通知」的郵件,郵件內容附帶一個連結讓同學去看所謂的詳情信息。
  • 實用企業用戶應掌握的電子郵件技巧
    但許多用戶不會正確地使用它,他們草率的對待安全隱患,佔用過多的帶寬,甚至讓郵件禮節變得沒有約束。這裡要給出一些基本的電子郵件使用指導,幫助你的用戶進行可靠的電子郵件操作,並保護你企業的安全。 雖然電子郵件的使用幾乎遍及全球,但並非人人都懂得如何正確使用。以下的使用指南,內容將涵蓋郵件病毒、垃圾郵件、網絡釣魚保護、郵件禮節,以及如何處理附件等方面。
  • 感染Windows最常見的惡意電子郵件附件
    為了保證網絡安全,每個人都需要識別網絡釣魚電子郵件中通常用於傳播惡意軟體的惡意附件。當惡意軟體傳播時,攻擊者創建垃圾郵件運動,這些活動偽裝成發票、邀請函、支付信息,運輸信息,電子郵件,語音郵件等。當安裝後,攻擊者使用BazarLoader/BazarBackdoor遠程訪問你的計算機,然後用來攻擊你的網絡的其餘部分。當一個網絡被BazarLoader感染時,攻擊者通常會最終部署Ryuk勒索軟體來加密網絡上的所有設備。通過釣魚郵件傳播BazarBackdoor的釣魚郵件通常含有谷歌文檔和谷歌表格上的Word或Excel文檔連結。
  • 小型企業網絡安全指南之五:防釣魚郵件攻擊
    仿冒電子郵件變得越發難以發現,即使是最細心的用戶也仍然也可能被釣魚攻擊。無論您從事何種業務、規模大小,都可能在某個時候收到網絡釣魚攻擊。1:配置帳戶減少攻擊影響可以使用「最低特權」原則配置員工帳戶,為員工提供執行其工作所需的最低級別的用戶權限,即使他們成為網絡釣魚攻擊的受害者,也可以減少潛在的損害。為了進一步減少惡意軟體攻擊或登錄憑證丟失,確保員工不瀏覽具有管理員權限的網絡或電子郵件。
  • 你的郵件安全嗎? 電子郵件威脅與防禦剖析
    即使通道限於電子郵件,攻擊者可以搜索大量內部用戶,以及特定的內部目標,甚至通過在外部電子郵件中的偽造域來組織外部目標用戶。  ■基礎設施/準備:在目標識別之後,攻擊者需要設置發起攻擊所需的基礎結構。對於大規模分發,攻擊者可能租用殭屍網絡,並將其與開發工具包或惡意附件相結合。  ■身份欺騙:最簡單的攻擊不使用身份欺騙來隱藏惡意消息的實際發送者。
  • 如何識別網絡釣魚電子郵件?
    中國郵箱網訊 10月24日消息 欺詐者有數以千計的方法讓你的網絡生活變得悲慘和昂貴,但是70%的黑客都是從網絡釣魚郵件開始的。因此,重要的是要防止第一個錯誤的步驟並識別虛假的電子郵件。消費者協會在其網站上有許多漂亮的「危險信號」。
  • 招不怕老,「電子郵件派」網絡攻擊方式奪魁!
    過去,網絡攻擊組織主要集中利用零日漏洞發動具有針對性的攻擊。但隨著「漏洞賞金」 計劃的日益普及,產品在開發過程中對安全因素的重點關注,以及國家、企業和個人用戶對安全解決方案的採用和部署,攻擊者越來越難發現和利用零日漏洞,這迫使他們轉將視線重新放回到常用攻擊途徑——電子郵件就是其中之一,並且成為2016年最常見的攻擊手段。
  • 360發布預警:2017年電子郵件將成網絡安全重災區 損失或超50億
    千龍網北京2月7日訊 2月6日,360網際網路安全中心發布預警:電子郵件將成為今年的網絡安全重災區,電郵安全事件將給我國半數以上企業造成重大經濟損失,總額或超過50億元。
  • 企業自建郵件系統如何防範釣魚郵件
    二、釣魚郵件的特點  以某管理機構的身份,使用正式的語氣,郵件內容涉及到帳號和口令。  三、如何防範釣魚郵件  鑑於釣魚郵件的特點,企業要不斷加強員工的安全意識,比如不要使用簡單的帳戶和密碼,不要直接點擊電子郵件中的網絡連結,更不要輕易提供密碼、帳號等企業機密信息等等。此外,為避免不必要的洩密或其他風險損失,企業最好選擇與品質過硬的郵件系統廠商合作,保證郵件系統的安全穩定。
  • 電子郵件安全事件頻發,企業該如何防患於未然?
    近年來,郵件攻擊數量不斷上升,郵件洩密、間諜郵件、欺詐郵件等安全事件頻發,如希拉蕊郵件門事件更是影響了美國總統的大選。現今,電子郵件的威脅及其造成的損失都在急劇增加,不管是魚叉式釣魚郵件還是商業欺詐郵件都有著驚人的破壞力。據美國聯邦調查局統計,2013年10月至2018年5月期間,由企業電子郵件引發的網絡攻擊,全球的經濟損失達125億美元。
  • 他收到了1.6萬億封電子郵件
    你可能收到過很多垃圾郵件的騷擾,但你能想像有人收到1.6萬億封電子郵件嗎?事情是這樣的,網絡開發者、ID為rafrasenberg的網友在社交媒體上發帖稱,這是test@test.com用戶的電子郵箱,如下圖所示:可以發現,這是谷歌的Gmail郵箱,收件箱(inbox)內一共有1.68萬億封郵件。
  • 遇到釣魚郵件怎麼辦?安全專家:「五看」可識別其真面目
    新華社天津6月17日電(記者周潤健)竊取用戶敏感數據、個人銀行帳戶和密碼等信息,或者在設備上執行惡意代碼實施進一步的網絡攻擊活動,形形色色的釣魚郵件讓人防不勝防,也令人深惡痛絕。國家網際網路應急中心和網絡機構的安全專家在此提醒說,遇到釣魚郵件不要慌,「五看」可識別其真面目。
  • 郵件帳號需要好郵件系統守護
    1) 郵箱無故收到大量退信垃圾郵件一旦被其他郵件系統攔截或拒絕,該用戶的郵箱就會突然收到大量的退信。下面兩圖分別是某個企業用戶郵箱由於被盜後發送大量垃圾郵件而導致突然收到的大量退信的截圖。(四) 第三方帳號被盜由於某些網絡服務,如遊戲、支付、iCloud等,會與電子郵箱進行綁定,而很多犯罪分子在盜取了被綁定的郵箱後,就會利用相關網絡服務提供的基於郵箱的密碼找回、密碼重置等功能盜取其他網絡服務的帳號和密碼,進而盜取用戶的遊戲裝備,網銀資產、網上資料(如照片,視頻等)。這種攻擊在個人郵箱領域經常發生。
  • 一封郵件讓公司損失百萬,經常使用郵件工作的你要小心了!
    這就是釣魚郵件通過在郵件中嵌入木馬、間諜程序來竊取你電腦中的數據和資料甚至以你的電腦作為跳板去攻擊其他網絡活動。先別緊張,今天就來教你如何區別和防範釣魚郵件。如何來分別是否是釣魚郵件呢?第一、看發件人地址。
  • 電郵商支招反垃圾郵件 用電子郵票提高郵件成本
    263網絡集團總裁兼COO黃明生談到反垃圾郵件時建議,電子郵箱用戶實行實名制,比如對企業郵箱的設立實行域名登記,由法人負責任;對個人郵箱實行郵件地址登記,由個人負責任。21CN技術副總監黃志明則表示應該使用「電子郵票」。也就是說,從技術上採取有效方式,由發信者付資費,這樣可以提高發送垃圾郵件的成本。「這也是服務商由收費郵箱的模式向發郵件付費方式轉變。」
  • AI過濾「垃圾」 讓用戶快速找到有價值的郵件
    目前,全球每天發出的3000億封電子郵件中,至少有半數屬於垃圾郵件。郵件服務供應商的首要任務自然是過濾掉這些垃圾郵件,以確保用戶能夠快速找到真正具有價值的重要郵件。
  • 商業周刊:電子郵件仍是矽谷寄予希望的事物
    業界著名工程師阿農·斯特勞普·科普(Aaron Straup Cope)表示:「在一定程度上,人們不會發送或接受大量的電子郵件。下次如果有人告訴你電子郵件『已死』,那麼你就想像一下投資新解決方案的成本,以及放棄電子郵件提供的一切便利所產生的成本吧!」  電子郵件就如同是一個來自開放、能共同操作、不太受約束、從網絡丟失的「難民」。