作者:CertiK
假如中国移动或者电信有一天被黑了,那么一定会成为现代版的世界末日……
你的第一反应会不会是,网络没有了,信号全无了,基本就属于与世隔绝了。
北京时间2020年7月19日,有一批用户开始在Twitter上发布消息,猜测阿根廷最大的电话公司已被勒索软件入侵。紧接着,加密货币分析师AlexKrüger发推证明此事为真。
用一句话概述此事就是:阿根廷电信被黑并遭勒索。2天内不交齐750万美元的门罗币,赎金将翻倍。
分析 | 当前比特币散户投资者仍然没有真正入场:据CCN .com调查数据显示,目前比特币的零售兴趣指标评级为12,与2017年达到的100评级相差甚远,这意味着比特币散户投资者仍然没有真正入场。而灰度投资公司(Grayscale)最近发表的评论也支持了这一观点,Grayscale表示,“第一季度机构投资者占灰度产品总需求的比例最高为(73%),这与他们在过去12个月(73%)的流入份额一致。正如之前的报告中所提到的,本轮比特币牛市的背后主要是机构投资者,许多机构投资者可能认为当前形势是一个有吸引力的切入点,可以增强他们在数字资产中的核心地位。“[2019/6/24]
分析 | 四分之一富裕的美国千禧一代正使用或持有加密货币:据雅虎财经报道,Edelman的一份新调查报告显示,四分之一富裕的美国千禧一代正在使用或持有加密货币。该调查将富裕的千禧一代定义为年龄在24-38岁之间,个人或共同收入为10万美元,或者拥有5万美元的可投资资产。Edelman全球金融服务主席Deidre Campbell表示,强烈的储蓄习惯使千禧一代能够适应与加密相关的风险。由于千禧一代往往对金融服务业持更多的怀疑态度,因此构建加密货币的区块链技术具有吸引力。[2018/10/31]
事件背景
SociedadLicenciatarioNorteS.A,又称为“TelecomSA”,是阿根廷最大的电话服务公司。
此次事件,勒索软件针对性地攻击了工作人员计算机上的OneDrive和Office365等Windows硬件,用户的座机、手机及互联网服务并未受到影响。
分析 | BTC合约持仓数据:做多账户比例为60%:金色独家分析:截止北京时间10月20日10:30,统计okex上面精英持仓数据,做多账户比例为60%,做空账户比例为38%;多头平均持仓为23.74%,空头平均持仓为18.98%。做多账户略有增加,但优势不明显。截止发稿,BTC1228合约价格为6342.04元;现货价格为6415.40美元,贴水73.36美元,贴水大幅回落,不过远期的前景依然不明确。建议投资者保理性投资,做好风险控制。[2018/10/20]
在确认勒索软件对公司进行攻击之前,部分员工发现公司的VPN无法访问,且其用于访问Personal,Arnet,Telecom和Fibertel数据库的Siebel系统运行失常。
根据这一情况,有猜测认为当时的黑客攻击可能已经通过电子邮件作为附件传输给了某位员工。Telecom技术团队立即建议运营商与服务器断开连接,不要打开任何此类文件或电子邮件。
分析 | 金色盘面:IOTA受到利好刺激 价格上升:金色盘面综合分析: IOTA/USD今日涨幅6.3%,领涨市值前20位的主流币,技术显示其价格创出8月10日以来新高,走势强劲,而从消息面看,刚刚大众汽车发布了与IOTA合作的区块链,项目将于9月推出。从长期看这个消息对于公司发展形成良好支撑,应该关注消息面进一步的发酵,而短线价格波动较大,投资者应该理性应对。[2018/8/27]
据黑客称,目前所有被攻击的文件都已被攻击者用代码锁定,Telecom公司必须用门罗币支付高达750万美元的赎金,而如果在48小时之内黑客未收到赎金,则赎金将增加一倍达到1500万美元。
截图来源:推特
勒索事件分析
勒索事件发生后,有分析称攻击来自于REvil勒索软件。
REvil勒索软件,也称为Sodinokibi。今年上半年,仅仅是REvil导致的勒索事件就将近十起,其威胁曝光数十位全球大牌音乐和电影明星的法律事务信息,甚至发布声明,如勒索金额未满足他们的条件,他们将曝光特朗普的丑闻。该组织因实施类似的勒索软件攻击而成为网络安全的焦点。
更有交易所Travelex透露在2020年1月11日其遭受REvil勒索软件攻击后,向黑客支付了近230万美元的比特币。
截止到目前,Telecom接近18000台计算机被黑客攻击。尽管目前没有证据表明Telecom受勒索事件是由REvil造成的,但是人们仍旧将最大嫌疑锁定在REvil软件上。
截图来源:推特
该截图显示的是从Telecom官方发送给其员工,并提出了其员工必须遵循的一些建议和要求,从而克服这次勒索软件攻击。
讽刺的是,攻击者甚至直接放了一个购买Monero来支付赎金的网站链接。
某安全公司CEO猜测,这次黑客可能还有另一个动机,就是他们可能已经拥有门罗币,并希望这次的袭击可以使得价格上涨,然后以更好的价格出售。因为这次勒索索要的750万美元门罗币有些不合常理,直接要其他币种不好吗?正是因为750万美金的门罗币要占每日交易量的13%,因此此举十分可能对门罗币的价格产生重大影响。
安全建议
近年来,危害最大的网络安全威胁从攻击次数最多的勒索软件和加密挖矿,到破坏最大的网络钓鱼攻击,每一个安全事件都在警示着安全的重要性。不管是针对员工的网络钓鱼攻击还是利用不安全的RDP进行强行勒索,勒索软件都十分有效。
据初步估计,这次黑客袭击影响了至少18,000个团队的日常运营。虽然数字庞大,但是大型企业尚且支撑得住。而中小型企业就不一样了,在安全预算和技能方面的条件不足,更有可能成为勒索软件的主要目标。而且一经勒索,很可能拖垮整个企业。
CertiK安全团队认为,员工缺乏的安全习惯,均会造成极大的安全隐患。因此个人和企业机构需要采取合理的安全手段,对员工进行相关的安全培训,从而提升网络弹性安全防护能力。在企业无法满足这方面的安全条件时,应及时联系第三方安全团队来进行详尽的安全定制服务及安全系统建立。
标签:COMELETELLECcomp币价格今日行情Electrify.Asiastellar币的官网hubblechain
本文来源:律动BlockBeats加密衍生品交易平台FTX创始人&CEOSamBankmanFried7月20日在推特发表了长文,阐述了自己对于当前DeFi「热」的一些看法和担忧.
1900/1/1 0:00:00本周BTC上涨非常强劲,自312以来,虽然很快修复到9200美金,但几乎丧失上涨动力,哪怕是减半的利好也让BTC足足横盘了近3个月,整个现货市场可以用“无聊”来形容.
1900/1/1 0:00:00一、事件概览-2020年07月15日,在针对Twitter的大规模攻击中大量Twitter账号受到影响。-事件开始于攻击者接管了就职于BitMEX的一位员工的账号AngeloBTC.
1900/1/1 0:00:00布局DeFi,虎符下了重注。早在4月底,这家从钱包起家的交易平台就上线了两个以太坊上的应用代币,包括DeFi协议UMA。正如虎符COO超华所说,「我们是所有交易所里最早布局DeFi的」.
1900/1/1 0:00:00一场数字货币市场的上涨狂欢,也给了期权一个露脸机会。近日,最大的数字货币期权交易所Deribit宣布单日期权交易数据创造历史新高,期权市场的体量得以壮大.
1900/1/1 0:00:00DeFi还能火多久?自6月起,DeFi迎来井喷式发展,DeFi通证总市值和DeFi总锁仓价值暴涨,点燃了市场情绪。但目前,DeFi仍存在智能合约安全性差、可扩展性较差、Gas费用过高等问题.
1900/1/1 0:00:00