假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。
北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。
CertiK:謹防Twitter上宣傳的Finale空投網站:金色財經消息,據CertiK官方推特發布消息,謹防Twitter上宣傳的Finale空投網站,并勿與finale.website釣魚網站互動,該網站目前連接了一個已知的wallet drainer。[2023/6/15 21:40:10]
事件背景
SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。
軟件巨頭Salesforce前COO等人加入Cere Network董事會:軟件巨頭Salesforce前首席運營官(COO)Rajani Ramanathan和Lime現任董事長Brad Bao加入區塊鏈客戶關系管理初創公司Cere Network董事會。Cere Network首席執行官Fred Jin表示,Cere將專注于能夠真正受益于區塊鏈技術的消費者企業用例,在未來, IBM與Cere之間的合作伙伴關系將成為可能。(CoinDesk)[2021/1/20 16:37:45]
Bitget被知名安全評級機構CER收錄:據官方消息,Bitget目前已被國際知名安全評級機構CER的收錄上線。據悉,目前CER已開啟交易所安全評比,該評比將從18個緯度進行全面測評,并于12天后結束,目前Bitget排名全球第八。
據介紹,CER作為知名收錄平臺CMC及Coingecko的合作伙伴,其測評結果也將作為CMC及Coingecko的收錄標準。
Bitget始終把保障用戶資產及交易安全放在首位,除了投入大量的安全風控資金,Bitget還是一家SSL安全指標12項全部達到A+的合約交易所。另據透露,Bitget即將上線客戶資產驗證工具,客戶將可以第一時間驗證自己資金的安全性。[2020/8/14]
勒索事件分析
非托管投資組合經理Balancer已在以太坊主網啟動:金色財經報道,非托管投資組合經理Balancer已在以太坊主網上啟動。Balancer的白皮書首次發布于2019年9月。該項目實質上是Uniswap的自動做市商(AMM)模型的通用實現。[2020/4/1]
勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。
該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。
安全建議
近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。
市場要聞 1、交行行長劉珺:人民幣國際化需兼顧數字貨幣的發展和變化。2、Glassnode數據顯示,持有1000枚以上BTC的地址數量剛剛達到2170個,為9個月高點.
1900/1/1 0:00:00編者按:本文來自鏈聞ChainNews,撰文:HaseebQureshi,DragonflyCapital管理合伙人,編譯:PerryWang,星球日報經授權發布.
1900/1/1 0:00:00文|棘輪林格股票、黃金、比特幣……7月以來,多種資產輪番上漲,吸引了投資者的眼球。7月26日晚間,比特幣經歷多日上漲后,沖上1萬美元關口。“5位數的比特幣回來了。”有玩家感慨.
1900/1/1 0:00:00編者按:本文來自 鏈聞ChainNews ,撰文:潘致雄,鏈聞研究總監,星球日報經授權發布。一度并不受到風險投資機構重視的去中心化交易聚合器,正逐漸成為了繼去中心化交易所、借貸平臺和預言機之后,
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:MICHAELKAPILKOV,Odaily星球日報經授權轉載。在奧馬巴擔任總統期間,AnuragLal曾擔任國家寬帶特別小組主任.
1900/1/1 0:00:00最新消息,日本央行周五表示,已任命其最高經濟學家KazushigeKamiyama擔任支付和結算部門負責人,該部門負責監管央行數字貨幣.
1900/1/1 0:00:00