宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DAI > 正文

CertiK:阿根廷电信公司被黑,遭750万美元勒索事件分析

作者:

时间:1900/1/1 0:00:00

假如中国移动或者电信有一天被黑了,那么一定会成为现代版的世界末日……你的第一反应会不会是,网络没有了,信号全无了,基本就属于与世隔绝了。

北京时间2020年7月19日,有一批用户开始在Twitter上发布消息,猜测阿根廷最大的电话公司已被勒索软件入侵。紧接着,加密货币分析师AlexKrüger发推证明此事为真。用一句话概述此事就是:阿根廷电信被黑并遭勒索。2天内不交齐750万美元的门罗币,赎金将翻倍。

Balancer 社区发起提案激活v2协议费用,目前获98%支持率:12月10日消息,Balancer 社区现已在Snapshot发起提案激活v2协议费用,具体费用可以设置在矿池费用的 0-50% 之间。在初始阶段,协议费用将累积在金库中,此后可用于创建 DAO 金库指数基金、回购 BAL 等用途。目前,该提案已经获得98%的支持率,并将在UTC时间12月12日上午6时结束。[2021/12/10 7:30:32]

Coinbase前产品经理Kristen Stone担任Balancer COO:1月24日,Coinbase前产品经理Kristen Stone发推宣布担任Balancer COO。她在推特中称,作为Balancer COO,主要职责是确保组织和生态系统正常运转。我加入Balancer是因为他们致力于创建以人为本的生态系统,同时推动我所信任的产品。Kristen Stone曾在Coinbase工作5年。[2021/1/24 13:20:35]

事件背景

SociedadLicenciatarioNorteS.A,又称为“TelecomSA”,是阿根廷最大的电话服务公司。此次事件,勒索软件针对性地攻击了工作人员计算机上的OneDrive和Office365等Windows硬件,用户的座机、手机及互联网服务并未受到影响。在确认勒索软件对公司进行攻击之前,部分员工发现公司的VPN无法访问,且其用于访问Personal,Arnet,Telecom和Fibertel数据库的Siebel系统运行失常。根据这一情况,有猜测认为当时的黑客攻击可能已经通过电子邮件作为附件传输给了某位员工。Telecom技术团队立即建议运营商与服务器断开连接,不要打开任何此类文件或电子邮件。据黑客称,目前所有被攻击的文件都已被攻击者用代码锁定,Telecom公司必须用门罗币支付高达750万美元的赎金,而如果在48小时之内黑客未收到赎金,则赎金将增加一倍达到1500万美元。

ECOC DEFI板块生态产品EFG通过CERTIK机构安全检测:据官方消息,ECOC生态借贷型DAPP EFG采用行为金融基础理论与借贷套保型金融模型,研发的一款新型的DEFI产品,该产品预计在12月7日面向社区正式开始运营。同时该产品融入了ECOC官方研发的神谕系统,也是ECOC官方首次在DAPP 中融入了神谕系统。[2020/11/25 22:03:32]

韩国2018DreamConcert演唱会可用基于区块链的Star Pay预购门票:韩国一年一度的DreamConcert演唱会将在1个月后举办。今年的演唱会门票需要通过基于区块链支付的StarPay来购买门票。粉丝们使用StarPay不仅可以购买门票,还可以购买MD商品。[2018/4/13]

勒索事件分析

勒索事件发生后,有分析称攻击来自于REvil勒索软件。REvil勒索软件,也称为Sodinokibi。今年上半年,仅仅是REvil导致的勒索事件就将近十起,其威胁曝光数十位全球大牌音乐和电影明星的法律事务信息,甚至发布声明,如勒索金额未满足他们的条件,他们将曝光特朗普的丑闻。该组织因实施类似的勒索软件攻击而成为网络安全的焦点。更有交易所Travelex透露在2020年1月11日其遭受REvil勒索软件攻击后,向黑客支付了近230万美元的比特币。截止到目前,Telecom接近18000台计算机被黑客攻击。尽管目前没有证据表明Telecom受勒索事件是由REvil造成的,但是人们仍旧将最大嫌疑锁定在REvil软件上。

该截图显示的是从Telecom官方发送给其员工,并提出了其员工必须遵循的一些建议和要求,从而克服这次勒索软件攻击。讽刺的是,攻击者甚至直接放了一个购买Monero来支付赎金的网站链接。某安全公司CEO猜测,这次黑客可能还有另一个动机,就是他们可能已经拥有门罗币,并希望这次的袭击可以使得价格上涨,然后以更好的价格出售。因为这次勒索索要的750万美元门罗币有些不合常理,直接要其他币种不好吗?正是因为750万美金的门罗币要占每日交易量的13%,因此此举十分可能对门罗币的价格产生重大影响。

安全建议

近年来,危害最大的网络安全威胁从攻击次数最多的勒索软件和加密挖矿,到破坏最大的网络钓鱼攻击,每一个安全事件都在警示着安全的重要性。不管是针对员工的网络钓鱼攻击还是利用不安全的RDP进行强行勒索,勒索软件都十分有效。据初步估计,这次黑客袭击影响了至少18,000个团队的日常运营。虽然数字庞大,但是大型企业尚且支撑得住。而中小型企业就不一样了,在安全预算和技能方面的条件不足,更有可能成为勒索软件的主要目标。而且一经勒索,很可能拖垮整个企业。CertiK安全团队认为,员工缺乏的安全习惯,均会造成极大的安全隐患。因此个人和企业机构需要采取合理的安全手段,对员工进行相关的安全培训,从而提升网络弹性安全防护能力。在企业无法满足这方面的安全条件时,应及时联系第三方安全团队来进行详尽的安全定制服务及安全系统建立。

标签:ECOCERELENCESAFECOOKIESincere CatelivetelecasttokenSlime Royale Cupid Essence

DAI热门资讯
一文了解另类稳定币AMPL的稀缺性设计

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。有段时间没看到这么大胆的设计了,AMPL让蓝狐笔记印象深刻!不管AMPL能否成功,它都会在加密史上留下印记.

1900/1/1 0:00:00
Chainlink、Band、NEST、DOS、Tellor哪种预言机更抗攻击?

区块链无法主动获取链下数据,但区块链又需要链下数据,所以为区块链提供可靠链下数据的预言机就诞生了。区块链是一个去中心化的可信系统,对数据的准确性要求非常高,否则区块链就不可信.

1900/1/1 0:00:00
前美国国家宽带特别工作组主任批评反加密法案

编者按:本文来自Cointelegraph中文,作者:MICHAELKAPILKOV,Odaily星球日报经授权转载。在奥马巴担任总统期间,AnuragLal曾担任国家宽带特别小组主任.

1900/1/1 0:00:00
谷燕西:拟在新加坡发行证券型通证,这个日本房地产项目值得关注

据媒体报道,现在一个日本的房地产项目正在新加坡采用证券型通证的方式进行融资。这样的融资方式此前在美国就开展过,即基于证券型通证的方式进行融资。但是美国在此方面后来并没有持续的发展.

1900/1/1 0:00:00
FTX创始人SBF:流动性挖矿催生的「泡沫」,让DeFi正面临「生死抉择」

编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。加密衍生品交易平台FTX创始人&CEOSamBankmanFried7月20日在推特发表了长文,阐述了自己对于当前DeFi「热」的一些看法和担忧.

1900/1/1 0:00:00
zkSync:基于zkRollup的以太坊扩容解决方案

编者按:本文来自币乎直播。近来,以太坊上的DeFi项目火热,网络使用需求大增,手续费暴增且居高不下。近3天,以太坊的手续费平均单价是3个月前的6倍,一笔普通的转账需要支付超过2元的手续费.

1900/1/1 0:00:00