以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

首發 | 黑你之后還整倒計時?交不齊750萬美元門羅幣 2天后贖金加倍_TEL:SatelStar

Author:

Time:1900/1/1 0:00:00

假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……

你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。

北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師Alex Krüger發推證明此事為真。

用一句話概述此事就是:(或者你可以想象成阿根廷的“移動”)被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。

LBank藍貝殼于4月10日01:00首發 BOSON,開放USDT交易:據官方公告,4月10日01:00,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日23:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月10日01:00開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/7 19:54:33]

《精靈達人3D》正式首發 Cocos-BCX 主網:據官方消息,近日,由生態合伙人 DAPPX 參與開發的《精靈達人3D》正式首發于游戲公鏈 Cocos-BCX 主網。《精靈達人3D》是一款以精靈寶可夢為題材的抓寵游戲,游戲美術采用全3D 制作。用戶可通過 CocosWallet , DAPPX 或 IMCOCOS 登錄 COCOS 主網賬號即可體驗。截至目前,Cocos-BCX 主網已上線《加密騎士團》《惡龍必須死》《XPEX怪獸世界》《Go Block》《可可奪幣》《熊貓運動會》等多款玩法多樣的趣味性鏈游,游戲公鏈生態在逐步壯大和完善。[2020/8/20]

事件背景

Sociedad Licenciatario Norte S.A,又稱為“Telecom SA”,是阿根廷最大的電話服務公司。

首發 | DVP: Bitstamp交易所存在漏洞 可導致大量KYC等信息被泄露:金色財經訊,近日,DVP收到安全人員提交的全球知名交易所Bitstamp的漏洞,攻擊者可以利用該漏洞查看大量用戶ID、銀行卡等敏感信息,嚴重威脅用戶信息安全。為避免發生KYC泄露的惡性事件,DVP安全團隊在收到該漏洞后,第一時間通知該平臺進行修復,但未收到回應。DVP提醒相關用戶關注個人信息安全,以免造成損失。[2019/8/13]

此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。

在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。

公告 | 火幣全球站6月29日16:00全球首發 Project PAI:火幣全球站定于新加坡時間6月29日16:00 Project PAI (PAI) 充值業務。7月2日16:00在創新區開放PAI/BTC, PAI/ETH交易。7月6日16:00開放 PAI提現業務。[2018/6/29]

根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。

據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。

截圖來源:推特

勒索事件分析

勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。

REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星(包括Lady Gaga、Elton John、Robert DeNiro和麥當娜)的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。

更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。

截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。

該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。

諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。

某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。

安全建議

近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP(Remote Desktop Protocol,遠程桌面協議)進行強行勒索,勒索軟件都十分有效。

據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。

CertiK安全團隊認為,員工缺乏的安全習慣(包括重復使用和共享密碼,點擊不明郵件的鏈接或附件,以及使用電腦應用的盜版),均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。

Tags:SONTELBOSONBOSSongbird FinanceSatelStarBoson ProtocolBOST

POL幣最新價格
Gavin:波卡已進入第三階段治理 24小時內進入第四階段_Polkadot:達普幣能存polygon錢包

波卡創始人Gavin Wood博士剛剛在其 medium 更新波卡最新進展:波卡剛剛進入第三階段的治理階段,預測在未來 24 小時候內進入到第四階段——去除 sudo 許可模塊.

1900/1/1 0:00:00
一文說透聯盟鏈落地與激勵機制_聯盟鏈:TOK

本文研究聯盟鏈的落地及配套激勵措施。結論是,聯盟鏈具有效率及可擴展性高的優勢,但是需要建立良好的利益分配機制才能吸引企業加入.

1900/1/1 0:00:00
“區塊鏈+供應鏈金融”已有哪些玩法 還面臨哪些挑戰?_銀行區塊鏈:QUO

有咨詢機構預測,區塊鏈將會作為金融基礎設施升級的核心技術,無論是從發展階段,還是從發展速度來看,區塊鏈正在成為金融科技中炙手可熱的一項技術.

1900/1/1 0:00:00
以太坊礦機 INNOSILICON A10 Pro 試玩體驗_ETH:EOS

A10 Pro 礦機是 INNOSILICON 出品的一款采用了 Ethash 算法,用于 ETH 挖礦的礦機,官方公布的算力為500MH / s(±5%).

1900/1/1 0:00:00
首發 | Opyn ETH Put邏輯漏洞技術分析_ISE:Wrapped Staked USDT

8月5日凌晨四點,有用戶在opyn論壇反饋自己的賬戶余額無故消失,并有用戶發現可疑的交易信息,如下圖所示: Opyn項目方再對情況初步分析后做出回應表示:已經轉移了資金.

1900/1/1 0:00:00
金色趨勢丨BTC再次破萬 不破不立規律再次驗證?_區塊鏈:BTCπ

BTC歷史上常有不破不立之說,不少大行情的起點經常以跌破此前的重要趨勢線形成階段新低作為起點,走出戲劇性的反轉行情。因為,跌破此前的低點意味著估值來到罕見的低位,本身就具有相當程度的投資價值.

1900/1/1 0:00:00
ads