作者:CertiK
假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……
你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。
北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。
用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。
分析 | 下行趨勢仍未改變 空頭規模略微縮減:期貨平臺BFX.NU研究成員表示,當前期貨市場空頭溢出約為3.58%,相較昨夜縮減明顯。從近期震蕩情況來看,在基本面未發生明顯改變情況下,結合資金仍處于整體流出狀態,預計下跌趨勢將會持續,甚至會發生行情加速現象。本日,IOST合約反彈居前,預計多頭最高回報率約為85.4%。
主流幣期貨板塊,XLM、ETC、ATOM等16類合約短時增倉明顯,而LINK、NAS、ALGO等8類合約呈現為減倉趨勢;平臺幣期貨板塊,OKB合約短時新增5.3萬開倉,整體以空頭為持倉主力,而BNB、HT合約雖增減倉情況不一,但也偏空頭為開倉方向。[2019/12/18]
分析 | BCH高位死叉 謹防繼續回落的風險:分析師K神表示:目前BCH日線已突破6月27日觸頂19年頂點520美元拐頭的下降通道,扭轉了近4個月的震蕩回落趨勢,9月25日至10月25日一個月的時間里構筑一個W階段底后,便迎來了快速反彈走勢,量能顯著增強,向上反彈受阻于下降通道上沿,短時回踩后再度向上反彈并直接站上,不過量能未能持續放大,反彈空間沒有拉大,并且價格接近前期籌碼密集成交區,直接突破的難度較大,今日跟隨大盤回調,價格徘徊在前期趨勢線附近,日線MACD高位即將死叉并下穿0軸,后續一旦破位趨勢線支撐,將有進一步下探的風險。壓力位300美元,支撐270美元。[2019/11/11]
事件背景
SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。
分析 | TokenInsight:EOS側鏈項目上線 已籌集約90萬EOS:據TokenInsight數據監測顯示,8月28日EOS側鏈項目FIBOS在主網上線后,至今已籌集約90萬EOS。TokenInsight認為,FIBOS的熱度上升與Bancor協議的定價模式關系緊密。另一方面,由于大量EOS鎖定在項目智能合約中,投資者可撤資。基于以上因素,TokenInsight認為這可能成為一種項目籌集資金的新模式。Tokeninsight同時認為,Bancor模式初期具有很強的投機屬性,價格波動較大,因此投資者需注意規避風險。[2018/9/1]
此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。
分析 | 金色盤面: USD/CNY跌至6.81:金色盤面綜合分析:USD/CNY跌至6.81,因美聯儲主席鮑威爾在杰克遜霍爾年會上的表態一如往常:在經濟表現良好的情況下漸進加息、美聯儲將持謹慎態度。[2018/8/25]
在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。
根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。
據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。
截圖來源:推特
勒索事件分析
勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。
REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。
更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。
截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。
截圖來源:推特
該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。
諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。
某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。
安全建議
近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。
據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。
CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。
在7月21日新加坡區塊鏈周的演講中,在業內被稱為“?加密媽媽”的美國證券交易委員會專員HesterPeirce公開表達了她對SEC最近針對Telegram結束的訴訟持反對意見.
1900/1/1 0:00:00摘要 Medalla多客戶端測試網已確定啟動時間初始beta版攻擊者網絡已啟動。號召所有白帽子參與Eth1+Eth2合并研究取得令人興奮的進展 Medalla測試網 繼?Altona?測試網表現.
1900/1/1 0:00:00作者:阿風 加密市場312行情還會來嗎?最近,在一項針對60人的調查發現,其中24人認為“加密市場312”不會再來,占比40%;27人認為312行情還會再來,但沒有第一次那么猛烈.
1900/1/1 0:00:00美國最大的加密貨幣交易所Coinbase認為,在加密貨幣監管和稅收方面,其他國家比美國更開放。Coinbase首席稅務官LawrenceZlatkin在7月7日的Unitize小組討論上分享了該.
1900/1/1 0:00:00轉自:碳鏈價值 作者:葉小風 以太坊終于漲了! 過去的兩天里,以太坊漲了12%。投資者們終于長舒了一口氣。但這似乎還遠不夠,因為,與以太坊上DeFi的瘋狂行情相比,ETH已經長時間原地踏步.
1900/1/1 0:00:00作者|問道 編輯|文刀 沒有上線主網的Filecoin,在FIL代幣?0流通的情況下創造出日交易額3億元的炒作市場.
1900/1/1 0:00:00