比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:阿根廷電信公司被黑,遭750萬美元勒索事件分析_CER

Author:

Time:1900/1/1 0:00:00

假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。

北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。

Balancer收到白帽黑客披露的Synthetix生態代幣等相關漏洞報告,目前用戶資金安全:5月14日消息,Balancer Labs發推表示,今日某白帽黑客通過Web3漏洞賞金平臺Immunefi披露Balancer相關漏洞,Balancer官方收到一個潛在可利用場景的通知,沒有用戶資金處于危險之中。

其中漏洞場景涉及double entry-point ERC20代幣,包括但不限于Synthetix生態代幣(SNX 和 sBTC 等)以及Balancer閃電貸。Synthetix團隊正考慮在下周升級合約,以成功移除double entry-point,并允許代幣返回金庫,而無需 LP 的任何干預。此中等嚴重性錯誤報告將導致資金因從 V2 Vault 轉出而被暫時凍結,沒有看到這種漏洞導致實際盜竊的途徑。[2022/5/14 3:16:03]

Seaweed Finance:因審計機構Certik對Seaweed的二次審計,Dapp上線時間將推遲:據Seaweed Finance官方消息,為進一步確保Seaweed Dapp鏈上數據安全性,Seaweed 已邀請審計機構Certik,對其進行二次審計,目前審計流程已開啟。

此前Seaweed已通過Armors關于solidity合約的審計。Seaweed CTO Coke表示,Dapp上線時間推遲的決定,是Seaweed開發團隊在權衡未來用戶交易資金安全性后做出的慎重決策,相信Seaweed社區廣大用戶會理解,并支持“Seaweed將維護用戶交易資金安全進行到底”所采取的一切措施。Seaweed Dapp上線時間將于近期在其官網公示。

Seaweed Finance 是基于HECO鏈上的期權衍生品交易平臺,通過利用BSM定價模型和AMM流動性池,Seaweed旨在為DeFi生態系統建立一個金融衍生平臺。[2021/3/18 18:56:48]

事件背景

動態 | BlockCerts BlockChain和NextHash建立合作伙伴關系:BlockCerts BlockChain和NextHash-Nexinter Exchange宣布建立區塊鏈互用性合作伙伴關系,這將使基于代幣的企業能夠在兩個平臺上線和交換。這將包括代幣產品、智能合約、業務和企業資本以及身份認證工作(從KYC到協作)。(PRWeb)[2019/11/9]

SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。

美國網上超市CoinGrocer支持數字貨幣支付:據btcmanager消息,近日,一家名為CoinGrocer的網上超市上線,并將支持BTC、BCH、ETH、LTC、XMR等數字貨幣支付。據悉,該商店目前只面向美國的48個州開放。[2018/6/4]

勒索事件分析

勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。

該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。

安全建議

近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。

Tags:WEEDSEACERANCsea幣開盤價是多少Experiencervelodromefinance幣開盤價預測

芝麻開門交易所下載
剛被Balancer“解封”,YFII又分叉出了YFIII……_YFII

7月27日,DeFi“當紅辣子雞”YFI被中國社區分叉出YFII,7月29日,短短兩天時間不到,YFII的前端就遭到去中心化交易平臺Balancer強行下架.

1900/1/1 0:00:00
星球日報 | 以太坊開發者預計10月份推出信標鏈;BSN與以太坊等6公鏈完成整合_元宇宙

頭條 以太坊開發者:個人預測ETH2.0信標鏈會在10月推出針對AfriSchoedon預測Ethereum2.0信標鏈將在11月發布一事,以太坊開發者EvanVanNess發推稱.

1900/1/1 0:00:00
星球日報 | 消息人士稱PayPal或將推出加密交易服務;趙長鵬:目前正處于山寨幣季_ECO

頭條 PayPal或將在Paxos的幫助下推出加密交易服務,公告或于本周正式公布CoinDesk報道稱,金融科技巨頭PayPal已選擇與Paxos合作提供加密貨幣交易服務.

1900/1/1 0:00:00
一文了解另類穩定幣AMPL的稀缺性設計_AMPL

編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。有段時間沒看到這么大膽的設計了,AMPL讓藍狐筆記印象深刻!不管AMPL能否成功,它都會在加密史上留下印記.

1900/1/1 0:00:00
EOS周報 | 分析稱EOS是擁有最多游戲用戶的公鏈;VOICE推出人工注冊功能以取代KYC(7.21-7.27)_EOS

本周大事記 伴隨著持續一周主流幣普漲行情,低迷已久的EOS幣價也小幅回溫。對比上周突破300美元達到近一年高點的以太坊和再度破萬美元的比特幣,周內7個點漲幅的EOS的確略顯遜色.

1900/1/1 0:00:00
星球日報 | 四大行正在大規模內測數字貨幣App;DEX交易量達到中心化交易所交易量的近4%?_INK

頭條 四大行正在大規模內測數字貨幣App,可憑手機號完成轉賬數位國有大行人士表示,正在深圳等地大規模測試數字錢包應用,為數字貨幣正式落地進行測試準備.

1900/1/1 0:00:00
ads