文章总结: 东方雨虹美国子公司遭电信诈骗损失千万,暴露出邮箱防护薄弱、支付验证缺失及海外子公司管理漏洞。对此,建议企业部署AI邮件网关与零信任架构,实施统一安全治理框架及数据防泄漏措施,通过建立纵深防御体系与定期渗透测试,强化全员安全意识以应对BEC等复杂威胁。
综合评分: 65
文章分类: 安全大事件,软文广告,社会工程学,解决方案,安全建设
知名上市公司疑遭电信诈骗,千万损失背后的企业安全缺口深度剖析
信息安全大事件
2025年12月29日 18:00
江苏
近日,东方雨虹发布公告称其美国子公司遭遇电信诈骗,涉案金额高达171.83万美元(约1211.80万元人民币)。据悉,诈骗分子通过入侵邮箱、伪造总包方身份,成功诱导公司支付建设工程进度款。这一事件再次为企业的全球化运营安全敲响警钟。
案件回顾:一次精心策划的跨国诈骗
根据公告,东方雨虹下属美国全资子公司OYH建材公司在向总包方支付建设工程进度款时,遭遇犯罪分子入侵邮箱并伪造总包身份申请付款。公司察觉异常后,已向美国当地警方及联邦调查局报案,并成立专项工作组处理此事。
从此次安全事件来看,企业暴露了哪些安全隐患?
1.邮箱系统安全防护不足
攻击者能够入侵企业邮箱,说明邮箱系统可能存在漏洞,或员工安全意识薄弱,点击了钓鱼邮件。
2.跨国支付流程存在验证缺陷
在涉及大额资金支付时,仅凭邮件指令即执行付款,缺乏多因素验证机制。
3.海外子公司安全管理薄弱
跨国企业的海外分支机构往往成为安全链条中最薄弱环节,缺乏与总部统一的安全管控标准。
4.数据泄露风险
攻击者能够伪造身份实施诈骗,很可能已提前获取了企业内部通讯信息和业务关系数据。
江苏国骏可以为客户提供的安全业务解决方案
一、企业邮箱与通讯安全加固服务
- 高级邮件威胁防护:部署基于AI的邮件安全网关,实时检测和拦截钓鱼邮件、商业邮件诈骗(BEC)等高级威胁
- 邮件加密与数字签名:为关键业务邮件提供端到端加密和身份验证,防止邮件被篡改或冒充
- 员工安全意识培训:定期进行钓鱼邮件模拟测试和安全意识培训,提高全员警惕性
二、以身份与访问安全为核心的支付防护体系
- 零信任身份验证与动态授权:部署零信任架构,对每笔支付交易进行持续的身份验证和上下文风险评估,杜绝仅凭邮件指令执行付款。
- 第三方身份治理与供应链安全:为供应商及合作伙伴建立严格的数字身份生命周期管理流程,任何账户变更均需多重强认证,严防身份伪造与冒用。
三、构建一体化安全治理与合规框架
- 网络安全策略统一管理:为总部及分支机构制定一致的安全策略、技术标准和管理流程。
- 跨境数据传输保护:确保跨国业务数据在传输和存储过程中的安全性与合规性
四、数据防泄漏与身份保护
- 敏感数据发现与分类:识别企业内部的敏感业务信息,如供应商关系、支付流程等
- 用户行为分析:监控异常数据访问和传输行为,及时发现内部威胁
- 第三方身份验证集成:将业务合作伙伴纳入统一身份验证体系,防止身份伪造
五、全天候安全监控与应急响应
- 7×24小时安全运营中心:提供全天候安全威胁监控和分析
- 事件应急响应:建立应急响应机制,确保安全事件得到快速处置
东方雨虹事件绝非个例,随着企业进程加速,业务面临的安全威胁日益复杂。江苏国骏建议企业:
- 建立安全治理框架,确保安全策略在范围内一致执行
- 实施纵深防御策略,从网络、系统、数据、人员多个层面构建防护体系
- 定期进行安全评估和渗透测试,特别是针对海外分支机构和关键业务流程
- 培养全员安全文化,让安全意识成为企业文化的一部分
如果您对自身网络安全状况存在疑问,或需要专业的合规咨询、技术加固服务,欢迎随时联系我们。
获取专属您的解决方案!
欢迎关注,了解更多内容
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息安全大事件 《知名上市公司疑遭电信诈骗,千万损失背后的企业安全缺口深度剖析》