作者:CertiK
假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……
你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。
北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。
用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。
分析 | ETH三角末端整理 等待變盤擇向:據huobi數據顯示,ETH當前報價212.45美元,日內漲幅0.96%。
針對當前走勢,分析師Potter表示,ETH仍處于長期上漲通道內震蕩上行,前期在最高插針至通道上沿阻力后,隨后拐頭向下一直受制于下降趨勢線壓制,下方依托上行趨勢線支撐,技術走勢看幣價已逐步接近三角末端,量能規律性萎縮,周期推算8月18號前將迎來變盤突破,目前量能短期幣價仍將延續三角末端弱勢整理,支撐205美元,阻力220美元,對于中長線投資,在未有效跌破趨勢支撐前,繼續持幣待漲。[2019/8/12]
分析 | XLM4小時W底 后續大概率繼續上攻:金色財經分析:日線看,XLM打破了自18年12月24號的下跌趨勢線, 目前聯動BTC縮量下跌,幣價打在2月24號壓力位轉為支撐位的0.098美元附近。4小時走勢,幣價處于上升通道中,短期走成了W底,幣價反彈至通道上軌遇阻回落,此點位也是目前W底的頸線位,后期回調蓄勢后大概率會再次上攻此壓力區,若成功突破將進一步打開上行空間。目前支撐位0.095,壓力位0.125。[2019/3/12]
事件背景
SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。
此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。
分析 | BTC期貨合約主力持倉數據:金色獨家分析:截止北京時間9月20日6:07,我們統計了BITFINEX、BITMEX兩家交易所的主力多空持倉數據,目前BITFINEX主力空頭依然占優,持倉60.39%,而BITMEX主力多頭占優,59.82%,兩個市場合計主力空頭持倉50.37%,空頭略占優勢,但多空分歧依然較大,這也是短線振幅巨大的原因。我們看到bitmex持倉為6.74億美元,較前日減少8000萬美元左右,應該是有大量爆倉所致,建議投資者保持理性投資,做好風險控制。[2018/9/20]
在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。
分析 | 保加利亞或擁有世界上第二多比特幣儲備:據cryptovest報道,保加利亞或擁有世界上第二多的比特幣儲備。保加利亞當局在打擊該國非法活動中收集了很多比特幣,這是因為許多罪犯活動都是用比特幣支付的。根據Novinite的說法,在2017年中期的一系列逮捕中,保加利亞政府收繳了213519枚比特幣,目前價值近十五億美元。雖然目前無法知道保加利亞政府是否使用了任何加密貨幣,但如果其保留了全部,該國可以在一夜之間償還25%的國債。該國囤積的比特幣或超過了美國,這是因為美國當局通常會盡快拍賣任何被扣押的代幣。[2018/7/10]
根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。
據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。
截圖來源:推特
勒索事件分析
勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。
REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。
更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。
截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。
截圖來源:推特
該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。
諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。
某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。
安全建議
近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。
據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。
CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。
Tags:TELELELEC比特幣tel幣怎么交易ELEABaby BitBurnReflect比特幣交易需要交個人所得稅嗎
人民網北京7月14日電人民網研究院組織編寫的移動互聯網藍皮書《中國移動互聯網發展報告(2020)》7月14日在京正式發布.
1900/1/1 0:00:00加密市場周期四季分明,幾乎所有人都知道,然而在漫長的熊市周期里卻不是所有人都能熬得住,在類似312這種極端事件中,也不是所有人都能扛得住,許多人即便相信也許還有未來,還是選擇了無奈的離場.
1900/1/1 0:00:00本文來源:澎湃新聞 澎湃新聞見習記者葉映荷??國內首本政務服務領域區塊鏈應用的藍皮書來了。7月16日,據北京市人民政府官網,北京市區塊鏈工作專班專家組編制的《北京市政務服務領域區塊鏈應用創新藍皮.
1900/1/1 0:00:00區塊鏈分析公司Chainalysis在B輪融資中獲得了一筆1300萬美元的投資。 據TheBlock報道,這筆資金來自RibbitCapital和SoundVentures,RibbitCapi.
1900/1/1 0:00:00關鍵要點? ·?機構投資者的表現不一定比業余投資者好。·?GalaxyDigital遭受了巨大的加密交易損失,在WAX交易中損失高達96%.
1900/1/1 0:00:00據FinanceMagnates7月21日報道,南非加密貨幣交易量排名前列的交易所VALR最近完成A輪融資,斬獲約340萬美元資金,由100xVentures領投.
1900/1/1 0:00:00