比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

數字貨幣:騰訊安全:揭露一場來自“熱心用戶”的幣圈定向黑客攻擊

Author:

Time:1900/1/1 0:00:00

“幣圈一天,人間一年”,是數字貨幣每日劇烈波動的真實寫照,不少投資者靠買幣大富大貴走上人生巔峰。面對虛擬幣高昂的收益,不法黑客已經將魔爪伸向幣圈。

8月20日上午,某大型數字加密幣交易平臺客服小王像往常一樣,打開公司內部郵箱,發現收到不明人員發來的一封郵件,同時在附件中還包含一個名為“客服和xx投訴對比和記錄2019.xls”的電子表格。小王點擊附件后,發現專門用來檢測未知黑客攻擊的騰訊御界高級威脅檢測系統發出警報,顯示當前公司的網絡系統可能正在遭受惡意攻擊,危急之下,他第一時間求助騰訊安全應急響應中心。

騰訊安心平臺啟動安心農品計劃:8月5日,騰訊安心平臺戰略新品發布會暨安心農品計劃啟動儀式在京舉行,會上騰訊安全及安心平臺相關負責人介紹到,安心平臺是商品數字化的一站式服務平臺,是商品的全鏈路數字化平臺,通過一物一碼來保證商品的唯一身份,通過二維碼進行商品數據的共建,并通過區塊鏈技術保證數據的不可篡改和隱私保護性。

此外,平臺具備區塊鏈+農業保險、區塊鏈+農產品安全質量溯源、區塊鏈+農村金融、區塊鏈+農產品供應鏈四大模塊打通上下游企業,最終可通過小程序入口展現出全鏈路數據。[2021/8/5 1:36:46]

動態 | 國臺與騰訊安心計劃簽約,共建國臺區塊鏈鑒真溯源平臺:在1月5日召開的國臺2020全國經銷商賦能大會上,國臺與騰訊安心計劃正式簽約,合作打造鑒真溯源體系,基于騰訊區塊鏈安心計劃平臺,將為企業提供包含防偽、溯源、營銷欺詐、防刷等能力在內的安全服務,助力企業品牌安全體系升級。(DoNews)[2020/1/6]

(圖:騰訊御界高級威脅檢測系統)

騰訊安全專家經過深入溯源分析后,確認小王經歷的是一起典型的針對區塊鏈數字加密幣交易平臺客服人員發起的一次定向攻擊。攻擊者冒充“幣圈熱心用戶”,以“客服投訴”及“競品對比”為由向客服發送“建議信”,實際附件文件則是惡意程序。受害者一旦打開附件,惡意Excel文檔便會利用CobaltStrike遠控后門執行惡意代碼,釋放RAT遠控木馬,進而控制目標系統,獲取交易平臺機密信息。

聲音 | 騰訊安全:古老的DDoS攻擊仍是威脅區塊鏈安全的最大隱患:騰訊安全近日發布《2018上半年區塊鏈安全報告》,報告顯示,在諸多安全問題中,古老的DDoS攻擊仍十分普遍。據悉,DDoS攻擊對區塊鏈生態安全產生普遍威脅自互聯網誕生起DDoS攻擊就已存在并作為一種經典的攻擊方法延續至今,并隨著網絡技術和互聯網基礎設施的不斷提升,衍生出了更多難以應付的攻擊手段。簡單來說,DDoS攻擊就是在某一時刻,向目標服務器發送遠超出常規的大量通訊請求,造成目標服務器資源瞬間消耗殆盡,無法提供正常服務。DDoS攻擊的意圖也十分明確:變相獲取對手流量或直接敲詐對手錢財。[2018/8/24]

精選 | 騰訊安全報告:黑客攻擊在上半年造成了20億美元的損失:根據騰訊安全提供的數據顯示,與數字數字貨幣有關的黑客攻擊事件,從 2013 年到 2018 年(上半年)直接增加了大約五倍的數量,全年預計增加 10 倍左右,其中僅今年上半年,黑客對數字數字貨幣的攻擊就已經直接造成 20 億美元的損失。其中,因為交易所問題而造成損失的事件正在增多,一方面是缺乏法律監管帶來的黑客肆意妄為,另一方面技術防護體系和監控程度也不如證券交易所和銀行,再加上數字數字貨幣的匿名性所帶來的低風險、高回報,數字貨幣行業也成為了黑客刀下的完美肥羊。[2018/8/16]

騰訊安全御見情報中心監測發現,有不法黑客會專門利用強迷惑性的文件名誘導用戶打開,附件誘餌文檔內的惡意執行程序一旦被觸發,就會自動從攻擊者的云端下載木馬,進而竊取內部信息資料、核心機密數據。最壞情況下,可能導致數字虛擬幣大規模被盜事件的發生,引發幣圈市值出現極大波動,使受害者蒙受經濟損失。

事實上,這樣的攻擊事件早已經不是第一次,縱觀各大加密貨幣交易所被盜、跑路事件屢屢發生。2018年1月,不法分子盜取日本交易所Coincheck5億個NEM代幣,導致損失高達5.3億美元。無獨有偶,2018年6月,兩家韓國交易所的熱錢包也遭遇了攻擊,其中Coinrail損失了5300個比特幣,Bithumb損失了近3100萬美元。2018年9月,日本數字貨幣交易所Zaif宣布遭受黑客攻擊,損失達到5967萬美元,其中包括客戶資金4007萬美元。

而類似的魚叉郵件攻擊,曾多次針對特定目標企業發生,例如騰訊安全御見威脅情報中心曾于2017年12月監測發現“商貿信”病攻擊行為。主要針對外貿行業的從業人員,利用帶有漏洞攻擊代碼的Word文檔偽裝成采購清單、帳單等文件,通過郵件在全球外貿行業內大量傳播,高峰期間僅一天就有數十萬國內用戶收到此類釣魚郵件,給用戶計算機安全帶來巨大威脅。

盡管釣魚攻擊已經是APT組織的老套路,但由于誘餌文檔十分逼真,仍有大量企業中招。為更好地對抗不法分子的攻擊,騰訊安全反病實驗室負責人馬勁松提醒企業用戶保持良好的上網習慣,務必小心處理來歷不明的郵件。同時盡快修復Office安全漏洞,避免因為一次打開文檔的操作就淪為不法黑客的受害者;不要輕易打開陌生郵件和開啟Office執行宏代碼;保持騰訊電腦管家等主流殺軟件實時開啟并運行狀態。企業用戶可使用騰訊御點終端安全管理系統保護網絡安全。

據了解,騰訊御點終端安全管理系統除了能夠有針對性地查殺病攻擊外,還與騰訊御界高級威脅檢測系統、騰訊御見安全態勢感知平臺以及騰訊御知網絡空間風險雷達等產品,在終端安全、邊界安全、網站監測、統一監測方面為企業用戶建立一套集風險監測、分析、預警、響應和可視化為一體的安全體系,提供行業解決方案,全方位立體化保障企業用戶的網絡安全。

來源:消費日報網

Tags:數字貨幣虛擬幣比特幣十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視頻虛擬幣排行玩虛擬幣會被警察找嗎虛擬幣交易是不是犯法的比特幣中國官網聯系方式40億比特幣能提現嗎比特幣

幣安app官網下載
FTX:詩寫豐收季,城里人難得一見的風光

七律·秋到農家 文/無恙 十月金秋秋又忙,農家一派好風光。田中棵棵稻粱熟,架上累累瓜果香。場院平鋪黃谷粒,土囤足備玉禾糧。鐵犁喚醒田原夢,再待明年新麥嘗.

1900/1/1 0:00:00
穩定幣:“人民幣穩定幣”又來了,穩定幣到底是什么?

還記得去年香港推出基于錨定離岸人民幣的加密數字憑證WealthinToken,簡稱WIT,當時國內各家媒體都對此給出了很高的評價,它被認為是國家放寬穩定幣市場的信號.

1900/1/1 0:00:00
區塊鏈:79個域名近100億美金,10億中國人還不知道!

在人類記憶的潛意識里,簡短好記、有排列規律、有特殊寓意...諸如此類的東西往往更容易讓人記住,域名也是一樣,短字符、含義清晰的域名更容易被記住,因此也具有更高的投資價值,容易得到更多人的青睞.

1900/1/1 0:00:00
ETH:天汽模擬發行4.7億可轉債:5年接近8億利潤,為何仍然缺錢?

天汽模端午節前的公告顯示,公司收到了證監會對其公開發行可轉換公司債券申請出具的反饋意見通知書。2019年3月8日,公司發布可轉債預案,擬發行總額不超過4.71億元、期限6年的可轉債,用于大型高品.

1900/1/1 0:00:00
加密貨幣:Coinbase將新增18個幣種 具體上市日期待定

來源:FX168 FX168財經報社(香港)訊FinanceMagnates周五報道稱,美國加密貨幣交易所Coinbase擴大了交易服務,將最新掛牌交易17種數字貨幣.

1900/1/1 0:00:00
GDP:什么事,讓新聞聯播主播海霞只能“呵呵”兩聲

來源:央視網 又見“呵呵”體,這一次是什么事讓我們主播海霞只能“呵呵”兩聲呢?一起接著往下看 網友如何看? 美國絕活:顛倒黑白 思考人生的單刀:我也呵呵兩聲顧名思義:對美國.

1900/1/1 0:00:00
ads