以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

CER:CertiK:阿根廷電信公司被黑,遭750萬美元勒索事件分析

Author:

Time:1900/1/1 0:00:00

假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。

北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。

Certihash 與 IBM 合作開發企業區塊鏈安全工具套件:金色財經消息,Certihash宣布了一個基于美國國家標準與技術研究院 (NIST) 網絡安全框架開發“Sentinel Node”的項目,這是一套由五個區塊鏈授權的企業實用程序應用程序中的第一個。Certihash 選擇 IBM Consulting 來協助軟件設計和開發。作為該項目的一部分,IBM Consulting 將使用經過驗證的網絡設計框架,并利用他們在向企業提供去中心化應用程序方面的豐富經驗,致力于最先進的去中心化網絡安全基礎設施。該應用程序的 MVP 版本計劃于 2022 年初秋推出。(finextra)[2022/4/28 2:37:35]

HaloDAO在Balancer V2上構建自定義AMM以促進非美元穩定幣掉期和流動性:9月4日消息,去中心化穩定幣市場HaloDAO是非美元穩定幣DeFi項目,它宣布已選擇與Balancer及其V2平臺集成,以促進基于非美元法定貨幣(如XSGD、THKD 和 EURS)的穩定幣掉期和收益生成。與Balancer V2集成允許HaloDAO創建自定義AMM綁定曲線以優化外匯掉期,也為HaloDAO帶頭的穩定幣的收益率產生和整體流動性帶來了益處。使用Balancer V2,可以使用非美元穩定幣和加密貨幣創建額外的貨幣對,如BTC/XSGD、ETH/TAUD等。(dailyhodl)[2021/9/4 23:00:32]

事件背景

ZKN跨鏈應用Cering將于9月11日發布:據官方消息,ZKN跨鏈應用Cering將于9月11日發布,Cering跨鏈聚合平臺是ZireKing集團去中心化金融戰略布局的落地,也將為NFT元宇宙生態板塊中的唯一通證ZKN不斷賦能。Cering支持任意異構鏈和同構鏈接入和交易,能完整兼容各種跨鏈技術和標準。[2021/9/4 22:59:57]

SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。

mStable將在未來兩周內向三個Balancer資金池分發32.5萬 MTA:據官方消息,穩定幣聚合協議mStable(MTA)宣布將在接下來的11天內向 Balancer 上的三個資金流動池(mUSD/USDC、mUSD/WETH 以及 mUSD/MTA)提供流動性的用戶分發32.5萬枚MTA (價值約110萬美元)。八月份之后后,mStable將根據項目開放式獎勵池規則來重置和自動執行獎勵。[2020/7/21]

勒索事件分析

勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。

該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。

安全建議

近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。

Tags:CERTELELELECCEREtelluscoinELEF WORLDfilecoin幣在哪個交易所

以太坊最新價格
EFI:IOSG:流動性挖礦給DeFi生態帶來了什么?

編者按:本文來自IOSG,作者:董心書&鄭鉑瀚,Odaily星球日報經授權轉載。忽如一夜春風來,千人萬腔論DeFi.

1900/1/1 0:00:00
DEF:DeFi:代碼驅動的未來新金融

CME和CF Benchmarks將推出三個新DeFi Token參考利率和實時指數:金色財經報道.

1900/1/1 0:00:00
區塊鏈:五大原因告訴你,為什么比特幣已進入大牛市

編者按:本文來自巴比特資訊,作者:JordanLyanchev,編譯:CaptainHiro,星球日報經授權發布。比特幣的價格可能在未來短短兩年多的時間內大幅飆升至10萬美元.

1900/1/1 0:00:00
比特幣:比特幣的2020年下半場

就在隔夜凌晨,美國聯邦法院表示,根據華盛頓特區法律,比特幣被定義為“貨幣”。指出,虛擬貨幣比特幣是華盛頓特區《貨幣傳輸者法》所涵蓋的一種“貨幣”.

1900/1/1 0:00:00
ROW:尋找DeFi弄潮兒:Su Zhu告訴你優秀的加密交易員是如何煉成的?

編者按:本文來自鏈聞ChainNews,撰文:LeftOfCenter,星球日報經授權發布。你一定不知道,在推特上擁有近4萬粉絲的明星加密貨幣交易員SuZhu其實是一個「土生」的北京人.

1900/1/1 0:00:00
COMP:DeFi vs. 傳統金融:解決老問題、帶來新麻煩

Odaily星球日報譯者|Moni 隨著去中心化金融熱潮越來越引人關注,加密行業也提出了一個“終極問題”:究竟去中心化金融能否徹底接管傳統中心化金融服務?為了探索這個問題的答案.

1900/1/1 0:00:00
ads