作者:CertiK
假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……
你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。
北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。
用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。
分析 | 在不到300天的時間里,比特幣的通脹率將降至央行目標通脹率以下:加密貨幣分析師Rhythm發推稱,在不到300天的時間里,金融史上將迎來一個重要時刻:比特幣的通脹率將降至1.8%。為什么這很重要?因為這將低于央行2%的目標通脹率,即使黃金供應率上升。(比特幣的)稀缺性即將撼動世界。[2019/7/28]
事件背景
SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。
分析 | IBM:網絡犯罪分子正轉向加密劫持以獲得更高回報:據coinjournal報道,根據IBM的一項新研究,安全措施和意識的增強正在推動網絡犯罪分子改變其技術,放棄勒索軟件和基于惡意軟件的攻擊,轉而進行加密劫持以獲得更高的回報。根據2019年IBM X-Force威脅情報指數,截至2018年,加密劫持的數量幾乎是勒索軟件攻擊數量的兩倍。隨著比特幣等加密貨幣的價格在2018年達到近2萬美元高位,使用受害者的計算能力秘密地進行攻擊被視為更有利可圖。在過去的兩年中,加密劫持數量一直在上升,IBM預計將繼續在2019年影響相關公司。[2019/2/28]
此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。
分析 | Coindesk分析:BTC短期高于4400美元才能看多:據Coindesk消息,比特幣最近跌至14個月低點,有可能創下有史以來最大年度價格跌幅。只有當價格漲到6107美元以上時,情況才會有所改變;從4小時圖表中可以看出,對稱三角形的價格傾向于跌至3474美元(11月25日低點)。低于該水準將進一步增強空頭勢力,并向3000美元的心理支撐位打開下行通道;短期看多反轉將被證實僅高于4400美元(11月29日高點)。[2018/12/5]
在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。
分析 | FGI恐慌指數 26:金色獨家分析:FGI恐慌指數10月8日顯示為26,恐慌指數等級為恐懼,雖然btc出現了不錯的反彈走勢,但是成交量依然低迷,大家對于數字貨幣市場的態度依然曖昧,最近美國股市出現大幅波動,帶動全球市場走低,不知道數字貨幣市場能否像17年一樣,成功吸金。投資者請理性看待市場波動,做好風險控制。[2018/10/9]
根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。
據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。
截圖來源:推特
勒索事件分析
勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。
REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。
更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。
截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。
截圖來源:推特
該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。
諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。
某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。
安全建議
近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。
據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。
CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。
Tags:ELETELECOMCOMLibreFreelencerCARTEL價格Ecom Chainecomi幣最新消息
一石激起千層浪。 原證監會主席肖鋼在參加論壇時發言,稱“數字資本市場的發展還面臨組織變革的問題。最典型的比如虛擬資產交易所,將來勢必是會發生的.
1900/1/1 0:00:00作者:JeffDorman?簡介:?Arca首席投資官,領導投資委員會,并負責投資組合的資產規模和風險管理.
1900/1/1 0:00:00據報道,世界第五大銀行三菱日聯金融集團計劃在2020年下半年發行自己的數字貨幣。這個數字貨幣項目始于2015年,最初旨在運行在區塊鏈網絡上,并促進即時的點對點交易.
1900/1/1 0:00:00流行病、經濟蕭條、種族騷亂、特大洪水……集中于發生在2020年,所有人被驅入一片烏泱泱的黑天鵝湖中游泳,而岸上又有一群灰犀牛虎視眈眈.
1900/1/1 0:00:00北京市人民政府辦公廳于6月30日發布了《北京市區塊鏈創新發展行動計劃,該《計劃》文件在6月9日北京市委和北京市政府常務會議上做過深入的探討研究.
1900/1/1 0:00:00要點: 斯里蘭卡中央銀行已開始為基于區塊鏈的共享KYC系統開發概念證明該區塊鏈系統旨在改善亞洲國家的數字金融包容性 斯里蘭卡計劃通過區塊鏈和加密貨幣研究“數字化經濟”:10月7日消息.
1900/1/1 0:00:00