第一,标题夸张,真相简单。
本次事情标题被漏洞提交者起得夸张,而事实真相很简单。事实是:漏洞提交者通过互联网流传的社工库查询到相关信息,使用“撞库”等技术手段,获得我公司某位员工的工作邮箱密码,因此,邮箱中部分涉及企业工作的邮件有被该漏洞提交者获取并泄露的危险。涉嫌泄露的邮件内容,主要是正常的工作来往邮件,不涉及安恒信息企业内部和用户的涉密信息,安恒信息企业邮箱设置的安全策略为每15天会自动删除之前的所有邮件。目前,相关涉嫌泄露邮件内容没有在网上出现。
以上就是事情的全部事实,我们认为,首先,该事情是在wooyun网上出现过很正常的个人邮箱安全问题,三大运营商及国内主要安全厂商都曾有过个别员工邮箱被黑问题;其次,该事情与安恒信息本身的技术和产品没有任何关系,与安恒信息企业主客观行为没有任何关系。
第二,企业重视,全力处置。
在此事情出现后,安恒信息公司上下高度重视,首先,企业第一时间谈话涉事邮箱员工,修改密码,堵住漏洞;其次,全部审读该邮箱邮件,评估可能风险,邮箱邮件中,除了一些私人事宜邮件外,其它为普通工作邮件;再次,我们通过技术手段找到“淡漠天空”,进行有效沟通,进一步确认身份,澄清事实。
第三,炒作造谣,坚决抵制。
在wooyun网上,仅有这个歧义标题的简单页面出现后,任何内容还没有核实的情况下,一些不明网友开始据标题传播揣测编故事,其炒作思维,我们能理解;一些竞争企业的“友商”开始传播和发送用户,其言下之意,我们也能理解。这些都是“某种”人性使然。我们只是希望他们,真相公告之前,炒作就算“恶搞”,我们不再追究,在我们公布真相之后,如果再有一些无视事实的造谣中伤及“黑客”行为,我们将坚决抵制,捍卫自身正当权益,推动行业发展健康公义。
第四,保留权利,跟踪到底。
安恒信息作为将责任视为第一品质,将技术创新作为立业基础的企业,我们有责任有担当,即便在被“黑客”暗箭攻击的情况下,我们相信自己有担当,并且有实力,为我们的用户和我们自己的权利,担当责任,保障权益。我们在进一步固定证据和搜集线索之后,保留会同警方和媒体的充分合作权利,以保护我们和我们用户伙伴的正当权益。
最后,感谢我们很多渠道伙伴、产业界朋友和多年合作的用户们,他们在知晓消息后,与我们充分沟通,了解情况后,对我们坚定支持。我们将继续满怀感恩之情,“安于责任,恒于创新”,将我们的感激,化为一如既往的品质服务和前沿技术,并肩合作,携手前行。