校內(nèi)各部門(mén):
根據(jù)市委網(wǎng)信委《關(guān)于使用辦公郵箱注冊(cè)第三方平臺(tái)存在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的預(yù)警通報(bào)》,本市有多家單位員工使用公務(wù)郵箱注冊(cè)第三方網(wǎng)站、論壇或在線(xiàn)服務(wù)等平臺(tái),存在因第三方平臺(tái)數(shù)據(jù)庫(kù)被黑客攻破,進(jìn)而導(dǎo)致公務(wù)郵箱賬號(hào)和密碼泄露的風(fēng)險(xiǎn)。攻擊者可利用泄露的賬號(hào)和密碼登錄公務(wù)郵箱,對(duì)單位工作內(nèi)容和個(gè)人信息造成進(jìn)一步泄露,甚至給工作和個(gè)人生活造成更為嚴(yán)重的后果。
請(qǐng)各部門(mén)每一位同志知曉此項(xiàng)風(fēng)險(xiǎn),杜絕使用辦公郵箱注冊(cè)第三方平臺(tái)的行為。若曾有過(guò)此類(lèi)注冊(cè)行為,請(qǐng)即刻修改公務(wù)郵箱的密碼。
密碼泄露案例:某學(xué)院使用辦公郵箱注冊(cè)論壇,由于多數(shù)論壇采用第三方組件搭建,被黑客攻擊拿到數(shù)據(jù)庫(kù),數(shù)據(jù)庫(kù)中包括用戶(hù)的注冊(cè)信息(含郵箱和論壇密碼),為了方便記憶,該老師注冊(cè)論壇的密碼與郵箱密碼一致,導(dǎo)致郵箱直接被攻破。黑客登陸郵箱以工作人員的名義群發(fā)郵件,導(dǎo)致該郵箱每日收到大量垃圾郵件,后該郵箱收到勒索郵件(如郵件標(biāo)題為:Your password is 12****67),告知密碼已泄露要求支付贖金。
另:大家可以在火狐的公益網(wǎng)站中查詢(xún)郵箱密碼是否泄露,可以獲知郵箱什么時(shí)間在哪個(gè)網(wǎng)站泄露。(僅供參考,沒(méi)有查到不代表密碼未泄露)。
郵箱密碼泄露查詢(xún):https://monitor.firefox.com/
上海理工大學(xué)網(wǎng)信辦、信息辦
2019年2月19日








