假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……
你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。
北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。
用一句話概述此事就是:被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。
事件背景
SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。
LBANK藍貝殼于3月22日18:00首發 DORA,開放USDT交易:據官方公告,3月22日18:00,LBANK藍貝殼首發DORA(Dora Factory),開放USDT交易,現已開放充值。
資料顯示,Dora Factory 是基于波卡的 DAO 即服務基礎設施,基于 Substrate 的開放、可編程的鏈上治理協議平臺,為新一代去中心化組織和開發者提供二次方投票、曲線拍賣、Bounty 激勵、跨鏈資產管理等可插拔的治理功能。同時,開發者可以向這個 DAO 即服務平臺提交新的治理模塊,并獲得持續的激勵。[2021/3/22 19:07:06]
此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。
首發 | Bithumb將推出與Bithumb Global之間的加密資產轉賬服務:Bithumb內部人士對金色財經透露,Bithumb推出和Bithumb Global之間的加密貨幣資產免手續費快速轉賬服務,每日加密貨幣資產轉賬限額為2枚BTC。此消息將于今日晚間對外公布。據悉,目前僅支持BTC和ETH資產轉賬。[2020/2/26]
在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。
首發 | 劉堯:百度區塊鏈推出天鏈平臺賦能鏈上業務:12月20日,由CSDN主辦的“2019中國區塊鏈開發者大會”12月20日在北京舉行。百度智能云區塊鏈產品負責人劉堯以《企業區塊鏈賦能產業創新落地》為主題進行了演講,他指出:2020年將是區塊鏈企業落地的元年,為了支持中國區塊鏈的產業落地,百度將區塊鏈進行平臺化戰略升級,依托百度智能云推出天鏈平臺,就是要賦能360行的鏈上業務創新落地。[2019/12/20]
根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。
首發 | 此前18000枚BTC轉賬是交易所Bithumb內部整理:北京鏈安鏈上監測系統發現,北京時間10月24日,17:07分發生了一筆18000枚BTC的轉賬,經分析,這實際上是交易所Bithumb的內部整理工作,將大量100到200枚BTC為單位的UTXO打包成了18筆1000枚BTC的UTXO后轉入其內部地址。通常,對各種“面值”的UTXO進行整數級別的整理,屬于交易所的規律性操作。[2019/10/24]
據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。
截圖來源:推特
勒索事件分析
勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。
REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。
更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。
截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。
截圖來源:推特
該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。
諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。
某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。
安全建議
近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。
據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。
CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。
Libra、M-Pesa等新型貨幣形式越來越受到關注,作為決策者,它們正成為決策過程中需要考慮的部分.
1900/1/1 0:00:00幣汐柔:8.3數字貨幣市場中有哪些平臺幣最具有潛力和價值平臺幣其實就是虛擬貨幣交易所發行的幣,一般來說平臺幣是充當平臺內交易的手續費,甚至有部分平臺幣如今已經得到了市場的認可.
1900/1/1 0:00:00幣汐柔:8.2比特幣和以太坊晚間預計先跌后漲操作建議高空低多人無遠慮,必有近憂,對待行情也同樣如此,行情的漲跌不是靠個人主觀意志所決定的,而是充斥著多于空的搏殺,勝利與失敗則時刻伴隨左右.
1900/1/1 0:00:00尊敬的用戶: AOFEX即將上線ATTN,具體時間如下:ATTN充值時間:8?月?4?日10:00(GMT8)ATTN交易時間:8月?6?日15:00?(GMT8)?ATTN提幣時間:8月7?日.
1900/1/1 0:00:00親愛的BitZ用戶: BitZ超級杠桿——400倍杠桿重磅上線,超級杠桿,讓交易更簡單!點擊鏈接全新體驗:https://m.bitz.ai/hybrid/marginNew6月15日BitZ超.
1900/1/1 0:00:00尊敬的ZT用戶: 因DMCH節點維護完成,ZT現已恢復其充提幣業務。由此給您帶來的不便敬請諒解。風險提示:數字資產是創新的投資產品,價格波動較大,請用戶理性判斷自己的投資能力,審慎做出投資決策.
1900/1/1 0:00:00