近日,貝克漢姆被黑客公開他的私人電子郵件,爆出多年來做公益,只是為了“騎士爵位”頭銜,男神形象一夜崩塌。有傳,貝克漢姆郵箱被黑,遭黑客勒索近100萬歐元(約人民幣737萬元),不然將把敏感內(nèi)容公諸于世,但貝克漢姆的團隊不從,最后被公開。遭受郵件影響最大的莫屬希拉里競選事件,然而貝克漢姆郵件門事件并不是第二個受重大影響的人,2016年全球電子郵件十大事件:
一、FACC CEO遭郵件詐騙5000萬歐元
2015年12月到2016年1月,被中航工業(yè)集團收購的奧地利飛機零部件制造商(FACC)陸續(xù)向多個海外賬戶匯出5000萬歐元。這次詐騙是個典型的身份造假詐騙,也被稱為“商務(wù)電子郵件攻擊”.攻擊者冒充其他員工或合作伙伴,給首席執(zhí)行官發(fā)送電子郵件,要求緊急匯款。2016年5月,F(xiàn)ACC公司CEO沃爾特 史蒂芬(Walter Stephan)因此被解雇。
盡管FACC公司已設(shè)法追回了被盜的1090萬歐元,但其余的資金仍然不翼而飛,或分布于斯洛伐克和亞洲各地的銀行中。
二、時代華納30多萬客戶郵箱泄漏
據(jù)國外媒體2016年1月8日報道,美國最大的有線電視公司時代華納表示,旗下約有32萬用戶的郵件和密碼信息已被黑客竊取。據(jù)悉,這些郵件和密碼信息很有可能是通過網(wǎng)絡(luò)釣魚的方式獲得,同時也可能是保存了時代華納用戶數(shù)據(jù)的第三方合作商信息泄露所致。FBI已經(jīng)介入調(diào)查,盡管還沒有確定信息泄露的最終原因,但時代華納并不認(rèn)為有跡象顯示其內(nèi)部系統(tǒng)出現(xiàn)了漏洞。
三、敲詐者木馬通過郵件大規(guī)模攻擊
2016年2月中旬,一種名為“Locky”新型病毒開始偽裝成電子郵件附件的形式,在全世界各地迅速傳播,并很快成為最流行敲詐者病毒之一。一旦電腦用戶點擊攜帶病毒的附件,則計算機上的辦公文檔、照片、視頻等文件就會被惡意加密。用戶要想重新解開數(shù)據(jù)的密碼,就必須向這款病毒的發(fā)布者繳納一定數(shù)量的贖金。
“Locky”為代表的敲詐者木馬在2016年大規(guī)模爆發(fā),并先后于4-5月及9-10月形成兩次集中高發(fā)期。全年攻擊電腦用戶多達497萬次。而根據(jù)2016年上半年的監(jiān)測情況來看,惡意電子郵件約占敲詐者木馬傳播總量的14%.
四、通靈郵件詐騙百萬美國人1.8億美元
2016年5月9日,美國紐約聯(lián)邦檢察官表示,目前已與一宗算命詐騙案的多個被告達成和解,這些被告涉嫌從超過100萬美國人身上騙取逾1.8億美元(約11.7億元人民幣)。
檢察官卡珀斯表示,被告包括來自法國的“靈媒”杜瓦爾(Maria Duval)與格林(Patrick Guerin)、加拿大直銷公司Infogest及香港公司Destiny Research Center Ltd.,他們被指通過郵件向美國老人及其他弱勢消費者推銷虛假聲明。這些詐騙者聲稱,通靈者有特別視力,知道如何發(fā)財,包括如何中彩票。借此要求收件人購買有關(guān)產(chǎn)品和服務(wù)。這些大量內(nèi)容相同的信件目標(biāo)是“絕望及年老體弱者”.
五、俄羅斯2億電子郵件賬號被售賣
2016年5月,在俄羅斯黑市上,大約有超過 2.72 億個被盜的電子郵箱和其它網(wǎng)站登錄憑證被售賣,其中大部分是俄羅斯本地的電子郵箱服務(wù)Mail.ru 的用戶名和密碼,此外還包括了少部分 Google、雅虎以及微軟的電子郵箱登錄憑證。據(jù)了解,許多賬號被盜用戶都是美國最大銀行、制造商以及零售商的員工。
令人意外的是,這樣一個龐大的被盜郵箱數(shù)據(jù)正在以 50 盧布(不到 1 美元)的超低價格對外銷售。這一大規(guī)模的被泄露數(shù)據(jù)可以用于進一步非法獲取用戶信息,或是進行釣魚攻擊,導(dǎo)致用戶的財務(wù)信息或名譽受損風(fēng)險增長。
六、帶毒郵件盜取日大型旅社800萬用戶資料
2016年6月,日本大型旅行社JTB宣布,因員工打開釣魚郵件導(dǎo)致網(wǎng)路遭到非法入侵,有近800萬客戶資料外泄,包括姓名、地址及護照號碼等。辦案人員稱,該釣魚郵件偽裝成全日空(ANA)發(fā)來的電子郵件。郵件地址包含「ana」,內(nèi)容為提醒確認(rèn)機票預(yù)定。員工打開該郵件后,導(dǎo)致電腦及服務(wù)器中毒,大量資料被泄露。警方以違反《禁止非法入侵電腦法》進行調(diào)查,從郵件IP位置得知,該郵件發(fā)送源頭在海外,最后發(fā)送地則是香港。
七、尼日利亞電郵詐騙6000萬美元
2016年8月、尼日利亞抓獲一名涉嫌在全球范圍內(nèi)利用數(shù)千封電子郵件實施詐騙的跨國犯罪團伙頭目。這名嫌犯為40歲的尼日利亞籍男子,人稱“邁克”.據(jù)信該嫌煩已使全球數(shù)百網(wǎng)民蒙受6000萬美元(約合3.98億元人民幣)損失。其中一人被騙金額高達1540萬美元(約合1.02億元人民幣)。
嫌犯的作案手法包括:篡改供應(yīng)商的電子郵件,給采購商發(fā)去虛假信息,要求其向該團伙控制的銀行賬戶打錢;控制企業(yè)高管的電子郵箱,利用該郵箱要求負(fù)責(zé)財務(wù)的雇員電匯款項等。
八、德國萊尼集團遭郵件詐騙4000萬歐元
2016年8月12日,作為歐洲最大的電線電纜制造商,全球第四大供應(yīng)商的德國萊尼集團在北羅馬尼亞的分公司收到了騙子模仿官方支付需求發(fā)出的詐騙郵件。萊尼在北羅馬尼亞分公司的財務(wù)官認(rèn)為,這封郵件是萊尼德國總部的頂級高管發(fā)來的,而且該公司的信息系統(tǒng)也是歐洲最安全的系統(tǒng)之一,于是4000萬歐元就這樣被匯到了騙子的賬戶上。這一消息致使該家公司股票下跌5至7個百分點。
九、雅虎逾5億用戶資料兩年前被竊
2016年9月22日,即將謝幕的美國互聯(lián)網(wǎng)公司雅虎證實,至少5億用戶的賬戶信息在2014年遭黑客盜取,這創(chuàng)造了史上最大單一網(wǎng)站信息遭竊的紀(jì)錄,也讓正在出售核心業(yè)務(wù)的雅虎再受重創(chuàng)。
雅虎在一份聲明中表示,受影響用戶的姓名、郵箱地址、電話號碼、出生日期、密碼以及部分取回密碼時的安全問題,都遭到了泄露。雅虎相信,盜取信息的黑客是“受到國家支持的”,但沒有具體點名哪個國家。
十、希拉里郵件門影響美國大選
2016年11月,希拉里因“郵件門”最終落敗美國總統(tǒng)競選。希拉里在擔(dān)任國務(wù)卿期間,從未使用域名為“@state.gov”的政府電子郵箱,而是使用域名為“@clintonemail.com”的私人電子郵箱和位于家中的私人服務(wù)器收發(fā)公務(wù)郵件,涉嫌違反美國《聯(lián)邦檔案法》關(guān)于保存官方通信記錄的規(guī)定。希拉里被美國聯(lián)邦調(diào)查局(FBI)調(diào)查,民眾支持率節(jié)節(jié)下降。
希拉里承認(rèn)在任職美國國務(wù)卿期間使用私人郵箱處理約6萬封郵件,稱其中3萬封因涉及私人生活已被其團隊刪除,剩余約3萬封與工作相關(guān)郵件已全部上交美國國務(wù)院。“郵件門”讓希拉里呈現(xiàn)出非常負(fù)面的形象:蔑視規(guī)則、凌駕于法律之上、受到舞弊體系的保護。
總結(jié):隨著我們《網(wǎng)絡(luò)安全法》即將實施,郵箱不僅是內(nèi)容通信而且還是員工接入網(wǎng)絡(luò)的認(rèn)證和審計的鑰匙,我們是時候應(yīng)該加強郵件安全,或許我們很難相信,為什么使用了40多年的電子郵件系統(tǒng),如今卻已經(jīng)成為安全鏈最弱的一環(huán)?綜合分析一下,面對新網(wǎng)絡(luò)環(huán)境,弱密碼、釣魚郵件、木馬、拖庫、暴力破解、魚叉郵件等各種威脅無處不在,因此郵件安全有大規(guī)模爆發(fā)趨勢,郵件安全也正在對全球政治、經(jīng)濟、軍事、文化產(chǎn)生深遠(yuǎn)影響。