以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > DOT > Info

ECO:分析 | 阿根廷最大的電話公司被黑,黑客勒索750萬美元的門羅幣贖金

Author:

Time:1900/1/1 0:00:00

作者:CertiK

假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……

你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。

北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。

用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。

分析 | 市場的看漲或看跌對期貨期限結構沒有直接影響:比特幣和ETH衍生品數據分析公司Skew發推稱,ETH期貨市場尚未確定期限結構應為順式還是逆向式,如下圖。在有效市場中,市場的看漲或看跌對期貨期限結構沒有直接影響,期貨期限結構應僅取決于利率和持有成本,并且機構之間的價格不平衡會被調解。除非這些機構之間在感知信貸/監管/風險方面存在顯著差異,否則就不存在純粹的套利。[2019/12/18]

事件背景

SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。

分析 | MORECOIN研究院:聯盟鏈的技術壁壘在于數據而不是共識算法:MORECOIN研究院最新的報告稱,以比特幣為代表的公鏈技術核心是在極端環境下創造信任,即允許參與的節點不互信甚至有惡意節點的存在。聯盟鏈由于是在相對可信的商業環境,其本質類似一個權限靈活的分布式數據庫。聯盟鏈與傳統數據庫最大的區別是數據:

1. 散列算法對數據進行特征處理,形成特定的數據結構;

2. 數據存儲通過聯盟場景和哈希函數形成環環相扣的“鏈”條,保證數據的可追溯、不可篡改;

3. 非對稱加密、多方安全計算、零知識證明、環簽名、差別隱私等密碼學算法保證用戶數據的隱私和安全。

聯盟鏈的核心一方面是獲得數據的物聯網技術,另一方面是讓數據可以創造價值的AI、數據挖掘技術。[2019/5/5]

此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。

分析 | TokenGazer:Lition重視隱私法案合規 治理存在挑戰:TokenGazer發布Lition深度研究報告:歐盟議會于 2016 年 4 月 14 日通過了GDPR。Lition通過公共側鏈和私有側鏈把公共、私有數據分離,私有數據存儲在私有側鏈上。在私有側鏈上,Lition利用隱私技術在保護私有數據的基礎上執行智能合約,并在數據所有者要求刪除時進行刪除,滿足GDPR的法規要求,更容易被客戶所采用。Lition的數據可刪除方案關鍵環節是對私有側鏈準入節點的法律約束,雖然目前采用此類方案的項目較少,但Lition能否借此先發優勢構建護城河仍需觀察。另外,Lition運行節點缺乏長期穩定激勵機制,治理存在挑戰。[2019/4/18]

在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。

分析 | 今年一月份BTC或將重演此前四年的走勢:據CoinDesk分析,參考過去比特幣價格指數,主要加密貨幣在2015年,2016年,2017年和2018年的第一個月分別下跌了32%,14.6%,0.10%和26.64%。連續四年的下跌,可能使得BTC在今年1月份的延續這四年走勢。

BTC上周下跌了13%,標志著從12月低點3122美元的修正性反彈結束。因此,不能排除在接下來的幾周內BTC將跌至3122美元。[2019/1/16]

根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。

據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。

截圖來源:推特

勒索事件分析

勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。

REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。

更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。

截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。

截圖來源:推特

該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。

諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。

某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。

安全建議

近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。

據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。

CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。

Tags:ECOIONELETELbdsecoLucky LionELE幣stellar幣的官網

DOT
以太坊:巴比特專欄 | 輕松理解ETH2.0的分片概念

現在以太坊2.0的技術討論非常多,但絕大多數文章都沒能把那些基礎概念說明白,把讀者都繞暈了。雖然ETH2.0總體上是非常復雜的,但那些基礎概念,如分片,信標鏈,的設計思想是非常簡潔,不需要我們擁.

1900/1/1 0:00:00
以太坊:科普 | ETH 1.x與無狀態節點介紹

本篇文章將剖析eth1.0存在的各項問題,并介紹EthereumFoundation提出的eth1.x升級相關改動能如何改善當前以太坊的困境.

1900/1/1 0:00:00
區塊鏈:來了,2020全球算力大會暨新基建礦業峰會,首批重磅嘉賓陣容出爐!

世界挖礦看中國,中國挖礦看四川。8月22-23日,2020全球算力大會,暨新基建礦業峰會將在四川成都拉開帷幕.

1900/1/1 0:00:00
BSN:云南加速區塊鏈場景應用,廣發“英雄帖”,招募8大應用試點項目

本文轉自《云南日報》。 彩云之南,正因一場前所未有的數字革命而發生改變。 以區塊鏈、大數據等為代表的新一代信息技術加速向實體經濟融合滲透,催生發展新動能、釋放發展新活力.

1900/1/1 0:00:00
以太坊:灰度報告:數字資產基金增加9.05億美元,再創單季度新高

灰度投資剛剛發布了其季度報告,這份報告顯示,盡管比特幣價格波動較小,但機構對比特幣和其他數字資產的需求仍在上升。報告顯示,灰度的數字資產產品的季度投資達到了9.058億美元,再創新高.

1900/1/1 0:00:00
WEB3:一文盤點波卡融資史、DOT分配方式與代幣經濟模型

波卡將于7月24日開啟第三輪融資,本輪融資計劃將以公募形式分發30萬DOT額度。來源:鏈聞,撰文:張改娟備受關注的公鏈項目、以太坊一大競爭對手波卡即將于北京時間7月24日上午11點開啟第三輪融資.

1900/1/1 0:00:00
ads