前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >关于网络出现所谓“安恒公司泄露内部及客户资料漏洞”事情的公告

关于网络出现所谓“安恒公司泄露内部及客户资料漏洞”事情的公告

作者头像
安恒信息
发布2018-04-10 15:49:13
1.1K0
发布2018-04-10 15:49:13
举报
文章被收录于专栏:安恒信息安恒信息
  8月20日,在国内漏洞平台wooyun网上,有昵称为“淡漠天空”的ID,向网站提交漏洞标题为“杭州安恒信息技术有限公司可泄露内部及客户资料”的漏洞条目。由此,本来就有歧义的漏洞标题和内容,被一些网友放大歪曲传播,给行业及安恒信息的部分用户造成了误解。特此,本企业特将事情相关事实真相公告如下:

第一,标题夸张,真相简单。

  本次事情标题被漏洞提交者起得夸张,而事实真相很简单。事实是:漏洞提交者通过互联网流传的社工库查询到相关信息,使用“撞库”等技术手段,获得我公司某位员工的工作邮箱密码,因此,邮箱中部分涉及企业工作的邮件有被该漏洞提交者获取并泄露的危险。涉嫌泄露的邮件内容,主要是正常的工作来往邮件,不涉及安恒信息企业内部和用户的涉密信息,安恒信息企业邮箱设置的安全策略为每15天会自动删除之前的所有邮件。目前,相关涉嫌泄露邮件内容没有在网上出现。

  以上就是事情的全部事实,我们认为,首先,该事情是在wooyun网上出现过很正常的个人邮箱安全问题,三大运营商及国内主要安全厂商都曾有过个别员工邮箱被黑问题;其次,该事情与安恒信息本身的技术和产品没有任何关系,与安恒信息企业主客观行为没有任何关系。

第二,企业重视,全力处置。

  在此事情出现后,安恒信息公司上下高度重视,首先,企业第一时间谈话涉事邮箱员工,修改密码,堵住漏洞;其次,全部审读该邮箱邮件,评估可能风险,邮箱邮件中,除了一些私人事宜邮件外,其它为普通工作邮件;再次,我们通过技术手段找到“淡漠天空”,进行有效沟通,进一步确认身份,澄清事实。

第三,炒作造谣,坚决抵制。

  在wooyun网上,仅有这个歧义标题的简单页面出现后,任何内容还没有核实的情况下,一些不明网友开始据标题传播揣测编故事,其炒作思维,我们能理解;一些竞争企业的“友商”开始传播和发送用户,其言下之意,我们也能理解。这些都是“某种”人性使然。我们只是希望他们,真相公告之前,炒作就算“恶搞”,我们不再追究,在我们公布真相之后,如果再有一些无视事实的造谣中伤及“黑客”行为,我们将坚决抵制,捍卫自身正当权益,推动行业发展健康公义。

第四,保留权利,跟踪到底。

  安恒信息作为将责任视为第一品质,将技术创新作为立业基础的企业,我们有责任有担当,即便在被“黑客”暗箭攻击的情况下,我们相信自己有担当,并且有实力,为我们的用户和我们自己的权利,担当责任,保障权益。我们在进一步固定证据和搜集线索之后,保留会同警方和媒体的充分合作权利,以保护我们和我们用户伙伴的正当权益。

  最后,感谢我们很多渠道伙伴、产业界朋友和多年合作的用户们,他们在知晓消息后,与我们充分沟通,了解情况后,对我们坚定支持。我们将继续满怀感恩之情,“安于责任,恒于创新”,将我们的感激,化为一如既往的品质服务和前沿技术,并肩合作,携手前行。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2015-08-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
腾讯企业邮
腾讯企业邮(Tencent Exmail)是腾讯基于多年海量用户邮件系统研发和运营经验,为企业量身订造的一套办公用邮箱系统。稳定、简洁和快速,整合了丰富的企业应用,涵盖资源共享、消息发布、组织管理等方面。腾讯企业邮和微信生态深度整合,为您提供便捷高效的移动邮件解决方案。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档