摘要:2025年10月30日,四川省炉霍县人力资源和社会保障局发布紧急通知,称其单位办公电脑在集中办公环境下出现病毒感染,部分钉钉工作账号被不法分子通过远程手段非法控制。该局提醒县级机关各部门、乡镇以及企事业单位提高警惕,谨防冒充人社系统发布的虚假“社保新规”链接。
网络安全
2025年10月30日,四川省炉霍县人力资源和社会保障局发布紧急通知,称其单位办公电脑在集中办公环境下出现病毒感染,部分钉钉工作账号被不法分子通过远程手段非法控制。该局提醒县级机关各部门、乡镇以及企事业单位提高警惕,谨防冒充人社系统发布的虚假“社保新规”链接。
根据炉霍县人社局在其微信公众号上发布的说明,不法分子冒用该单位工作人员名义,通过 PC 版钉钉编辑并发布题为“办公室通告【社保新规】”的虚假信息。该条信息及其所附链接并非人社局官方发布,而是诈骗分子用于钓鱼或传播木马的诱饵。公告特别强调,该类链接极有可能导致个人隐私被窃取、账号被劫持,严重时还可能造成单位网络与办公系统的安全风险,要求各单位立即将此类情况传达到所有工作人员并敦促其切勿点击不明链接。
人社局在通报中明确了若已误点可疑链接时的处置步骤:首先应立即断开涉事电脑的网络连接,以阻断与远程控制端的通信;随后更改钉钉、微信及单位内网等重要账号的登录密码,并对本机进行彻底的全盘病毒查杀;如有必要,应联系钉钉技术支持或向县网信部门及公安机关上报以获取进一步技术与司法支援。通报同时指出,该单位已第一时间向公安机关报案,并开展对内部设备的全面网络安全排查,以评估影响范围并防止二次扩散。
炉霍县人社局强调,凡涉及社保、就业、人事等重要政策与公告,均将通过正式文件、官方网站或由指定负责人集中传达,绝不会仅依靠单一不明链接进行发布。该局对因事件给公众与相关单位带来的不便表示歉意,并呼吁各单位和个人在接收政策或通知类信息时务必核实来源、慎重点击,以免落入不法分子的社工或技术陷阱之中。
网罗圈内热点 专注网络安全
支持「安全圈」就点个三连吧!
来源:小丁科技观察