周报
- 3 月 17 日, Microsoft 发布公告承认 Teams 会议加载项存在兼容性问题, 会导致 Outlook 经典版崩溃. 按照社区的反馈, 问题出现在升级 Teams 26043.2016.4478.2773 版本之后, 经过调查后发现导致故障的原因是关联运行库缺失, 如果手动安装缺失的运行库可解决问题. Microsoft 将问题记录为 EX1254044, 建议受影响的用户暂时禁用 Teams 会议加载项, 或者通过修复功能将 Outlook 经典版强制更新到最新版本. [1]
- 连锁百货公司 Nordstrom 的电子邮件系统被滥用, 顾客收到了来自该公司邮箱地址
nordstrom@eml.nordstrom.com的加密货币诈骗邮件, 邮件声称将加密货币存入指定地址将会获得双倍返还. 之后该公司向顾客发送了警告邮件, 声称之前的消息是未经授权发送的. [2] - 根据报道, 英国 ISP Zen Internet 本月 10 日开始通过他们的网络发送的电子邮件进入 Microsoft 的邮件服务遇到了传递性问题, Microsoft 似乎将 Zen Internet 的 IP 地址列入了黑名单, 并且暂时无法移出黑名单, Zen Internet 在服务状态中没有给出被屏蔽的原因. 该问题和上期周报提及的 Microsoft 邮件系统错误 IP 黑名单有关. [3]
- 3 月 19 日, Microsoft 安全博客发布钓鱼邮件和恶意软件攻击预警, 提醒人们在报税季期间注意网络犯罪分子针对性发起的钓鱼攻击, 例如虚假的退税通知和工资单等, 其中包含恶意附件, 二维码和链接. 博客文章列举了 Microsoft 威胁情报部门在近期发现的各种形式的与税务相关的钓鱼邮件样本. [4]
- 3 月 24 日, Apple 公司宣布对旗下面向企业的托管商务套件进行重大调整. 4 月 14 日起苹果将会把所有的工具整合到名为 Apple Business 的统一平台之下, 本次更新最大的亮点将会是移动设备管理(MDM)功能和企业邮箱功能将对小型企业免费. [5]
- 奇安信联合 Coremail 发布 2025 年《中国企业邮箱安全性研究报告》, 详细研究了中国大陆地区企业邮箱市场和安全状况. 年度全国企业邮箱用户全年共收发各类电子邮件约 8925.4 亿封, 其中正常电子邮件约 4186 亿封, 同比增长9.3%, 日均约 11.5 亿封, 报告显示正常邮件占比仅为46.9%. 来自国内的垃圾邮件发送源中, 香港首次跃居榜首, 发送量从去年的 8.4% 飙升到 19.6%, 其余的国内发送源相比去年没有太大变化. 报告单独一章分析了流行的银狐黑产相关活动, 对其活动记录和攻击手法给出了分析. [6]
- 路透社 3 月 27 日报道, 美国联邦调查局证实与伊朗相关的黑客组织 Handala 入侵了 FBI 现任局长卡什·帕特尔的个人 Gmail 邮箱, 黑客组织已经将局长在 2010 年到 2019 年期间的 300 多封电子邮件公布在网络上, 除此之外还包含照片和一些其他文件. FBI 发言人声称他们已经采取了一切必要措施降低于此活动相关的潜在风险并表示这些泄露数据不包含任何政府信息. [7]
- 3 月 26 日独立媒体 404Media 联合 Court Watch 报道, Apple 向美国联邦调查局提供了通过 iCloud 的「隐藏邮件地址」生成地址发送的邮件背后的真实 iCloud 用户邮件地址. 该用户涉嫌向 FBI 局长卡什·帕特尔的女友发送死亡威胁邮件, 法庭文件显示 Apple 将匿名地址与创建该地址的 Alden Ruml 名下的其中一个 Apple 账户关联, 还透露了该账户生成了 134 个匿名电子邮件地址. 面对执法人员的讯问, Ruml 供认不讳, 表示自己是在阅读了 2 月 28 日一篇有关 FBI 如何动用自身的资源为局长女友提供安保服务的文章后发送的这封威胁邮件. [8]
注释
Nordstrom's email system abused to send crypto scams to customers ↩︎
Microsoft Domain Blacklist Causes Email Problems for UK ISP Zen Internet - ISPreview UK ↩︎
When tax season becomes cyberattack season: Phishing and malware campaigns using tax-related lures | Microsoft Security Blog ↩︎
Iran-linked hackers breach FBI director's personal email, publish photos and documents | Reuters ↩︎
Apple Gives FBI a User's Real Name Hidden Behind 'Hide My Email' Feature - Slashdot ↩︎
