以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

CertiK:阿根廷電信公司被黑,遭750萬美元勒索事件分析_ELE:BALPAC幣

Author:

Time:1900/1/1 0:00:00

假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。

北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。

Kine將于3月11日通過BalancerLBP拍賣500萬枚KINE:3月9日消息,去中心化衍生品交易所Kine將于北京時間3月11日晚10點通過Balancer流動性引導池(LBP)拍賣500萬枚KINE代幣,本次LBP將持續約36小時。

此前報道,Kine已正式啟動測試網,目前用戶可測試鏈上質押、合成資產交易和質押分紅等功能,主網預計將于月內上線。[2021/3/9 18:29:49]

事件背景

去中心化交易所Balancer通過BAL流動性挖礦治理提案:Balancer協議于北京時間今日凌晨通過社區治理投票,再次修改其流動性挖礦獎金分配方案。Balancer以治理BAL為獎勵為流動性提供者每周發放獎勵。在新通過的提案中,每周14.5萬的BAL獎金(約合350萬美金)中將會有4.5萬(約合108萬美金)分發給BAL其它代幣交易對的流動性提供者。該提案被認為更偏向于以BAL為基礎的流動性池。[2020/8/25]

SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。

區塊鏈審計公司CertiK與現代子公司Hdac達成合作:區塊鏈審計公司CertiK與現代(Hyundai )子公司Hdac達成合作,欲將物聯網(IoT)設備引入區塊鏈。CertiK的區塊鏈工程師團隊正與Hdac緊密合作,審核其代碼庫的設計和實現,預計結果將在不久的將來發布。Hdac的一位發言人表示,Hdac之前曾委托CertiK對其代碼庫進行審計,借此機會CertiK了解到了Hdac計劃開發的區塊鏈解決方案,這促使該公司尋求正式的合作伙伴關系。(CoinDesk)[2020/6/26]

動態 | NEO Global Capital參投Cere Network最新一輪風險融資:據SiliconANGLE 7月4日消息,區塊鏈客戶關系管理初創公司Cere Network近日完成了一筆數額不詳的風險融資。投資方除此前披露的Arrington XRP Capital外,還包括NEO Global Capital。今年6月,該公司從Binance Lab的孵化項目中畢業。[2019/7/4]

勒索事件分析

勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。

該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。

安全建議

近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。

Tags:CERBALELETELcere幣總量BALPAC幣CELEB幣Castello Coin

以太坊價格
最佳DeFi應用?一文讀懂穩定幣兌換協議Curve_CUR:curve幣的CEO照片

編者按:本文來自加密谷Live,作者:IvanonTech,翻譯:Liam,Odaily星球日報經授權轉載。Curve是一個去中心化的交易所,旨在實現高效的穩定幣交易.

1900/1/1 0:00:00
牛市來了,請遠離老韭菜_EFI:Defi Factory

從今年312的滅世大跌之后,圈內從業者大量轉行,那一階段我對區塊鏈行業都開始產生了質疑,我選擇的這個行業真的還有未來嗎?甚至準備開始尋找一份副業為后面做準備.

1900/1/1 0:00:00
Defi衍生品的競爭拉開帷幕,“聚合抵押模式”能帶FinNexus起飛嗎?_DEFI:Libre DeFi

近期,Compound通證的發行將Defi推上了小的高潮。而這次的風浪有別于前幾次Token大爆發,因為包括Compound等知名項目,均是產品上線并運營了一段時間,而非之前單靠白皮書就能引爆熱.

1900/1/1 0:00:00
Bitfinex開出4億美元天價懸賞,被盜的12萬BTC有望找回了?_NEX:INE

編者按:本文來自巴比特資訊,作者:bitfinex,編譯:隔夜的粥,星球日報經授權發布。如果你有一筆價值13億美元的比特幣被黑客盜走,你要如何去追回它?這就是擺在加密貨幣交易所Bitfinex面.

1900/1/1 0:00:00
下注加密新十年核心資產:通縮的生息資產HT_PRI:忽悠別人做加密貨幣騙局

出品:HT愛好者社區、星球日報研究院概要加密貨幣世界已經完成了第一個十年,期間涌現了眾多的投資機會。但是十年過去,投資邏輯已經完成了發生明顯轉變——從投資底層到投資應用,從關注激勵到關注通縮.

1900/1/1 0:00:00
星球日報 | PlusToken主要犯罪嫌疑人被抓捕歸案;YFII鎖倉資產總值超過YFI_USD:數字貨幣

頭條 PlusToken27名主要犯罪嫌疑人及82名骨干成員已抓捕歸案近日,按照部統一指揮部署,機關立案偵辦“PlusToken平臺”網絡傳銷案.

1900/1/1 0:00:00
ads