• 4

  • 491

成都链安:7月发生较典型安全事件超19起

Beosin成都链安

成都链安科技有限公司,一家专注于区块链安全的公司

6 days ago

据成都链安『安全态势感知系统』(Beosin-Eagle Eye)数据监测显示:在过去的7月中,区块链安全形势依然严峻,整个区块链生态共发生超19起较典型的安全事件。其中,本月所曝出的交易所漏洞较多;在勒索软件/挖矿木马方面,所发生的安全事件依然较多,不可放松警惕。经成都链安安全人员统计,7月发生较典型安全事件细项如下:

交易所方面,共发生『1』起较典型的安全事件

  1. 英国加密货币交易所Cashaa表示,黑客从其中一个钱包中窃取了超过336枚比特币。随后,该交易所已停止所有与加密有关的交易。

诈骗跑路/加密骗局方面,共发生『2』起较典型安全事件

  1. 7月16日,包括比尔·盖茨,奥巴马,埃隆·马斯克,苹果官方账号等在内的诸多Twitter账号被黑客攻击并发布比特币钓鱼信息。经查询黑客留在推特上的地址发现,该地址目前已经收到了12.86枚比特币。
  2. 印度顶级YouTuber Carry Minati(真名Ajey Nagar)的第二个频道 CharryIslive 遭黑客入侵,并进行比特币诈骗。

Beosin评论:

Twitter名人账号被黑客入侵是本月发生的较为重大的安全事件,在此成都链安提醒各位用户,一定要注意账户安全,不要使用弱口令密码,不要在不熟悉的设备上选择记住密码。进入网站时,切记检查网站域名,不要登录非法钓鱼网站而因此造成损失。

勒索软件/挖矿木马方面,共发生『5』起较典型安全事件

  1. 据Decrypt 6月30日消息,6月初,加州一医学院遭遇黑客袭击,研究人员无法访问网络上的加密数据。该校已向黑客的钱包中转移了116.4枚比特币,以换取解锁加密数据的工具,并归还他们获得的数据。
  2. 腾讯安全威胁情报中心检测到国内大量企业遭遇亡命徒(Outlaw)僵尸网络攻击。亡命徒(Outlaw)僵尸网络已造成国内约2万台Linux服务器感染,影响上万家企业。其主要特征为通过SSH爆破攻击目标系统,同时传播基于Perl的Shellbot和门罗币挖矿木马。
  3. 在攻击中受损的数据库几乎占MongoDB所有数据库的47%。黑客要求每个数据库支付0.015 BTC(约合140美元),因此要求的总金额超过320万美元。
  4. 英国国家网络安全中心:近日黑客针对体育公司发起攻击,要求支付400 BTC赎金。
  5. 黑客要求Garmin支付1000万美元赎金以恢复Garmin系统。Garmin内部员工证实,Garmin受到了名为WastedLocke的勒索软件的攻击。这是一款新的勒索软件,由恶意软件开发团队Evil Corp运营。

暗网方面,共发生『3』起较典型安全事件

  1. 7月13日,暗网毒贩William Burgamy和内布拉斯加药剂师Hyrum Wilson被指控试图炸弹袭击竞争对手,两人已对美国联邦指控认罪。
  2. 两名意大利17岁青年因于暗网支付比特币观看儿童性虐待、酷刑和谋杀相关直播视频被捕。
  3. 据报告称,近28万个Instacart帐户在暗网出售。Instacart通过应用程序为客户提供杂货配送服务。被非法出售数据包含客户名、信用卡号和数字、订单历史记录等。该公司发言人表

其他方面,共发生『8』起较典型安全事件

  1. 7月3日,CryptoScope团队发现Ravencoin(RVN)区块链存在漏洞,经过RVN首席开发团队确认后已发布了紧急更新。据悉,该漏洞可生成额外的RVN,但是不会影响或控制已经存在的RVN资产。
  2. 7月2日,黑客疑似侵入了俄罗斯外交部的官方Twitter账户。黑客通过该账户发帖出售某失窃『支付数据库』,要价66 BTC。该数据库据称包含2020年6月俄罗斯联邦公共服务门户网站的游客支付详情。
  3. 俄罗斯外交部危机管理中心最近就成为了该类型黑客攻击的对象。据悉,该中心的Twitter账号最近遭到一个未具名组织攻击。
  4. 一个名为『Keeper』的黑客团伙建立了一个互连网络,从570多个电子商务网站窃取信用卡数据。自2017年以来,该组织通过在暗网出售信用卡信息而获得了超过700万美元的加密货币。
  5. 7月10日,据外媒报道,美国检察官已起诉一名黑客,该黑客被起诉出售全球数百家组织和公司的网络后门访问权限,是企业网络犯罪的幕后黑手。
  6. 黑客利用游戏Runescape的漏洞进行双花攻击获取了数万亿的游戏币,价值超25万美元,并利用这些资金购买比特币。据称,Runescape发行商Jagex已经修补了Runescape的漏洞,但黑客却仍能对Runescape 3进行类似的双花攻击。
  7. 数位银行应用程式和科技独角兽Dave.com遭黑客入侵,黑客在公开论坛上发布了7,516,625位用户的详细资料,任何人均可下载该数据。
  8. 英国约克大学(University of York)公布了黑客窃取工作人员和学生的个人详细信息的数据泄露事件。被盗数据可能包括姓名、出生日期和学生编号以及地址、电话号码、电子邮件地址和专业详细信息等信息。

鉴于当前区块链安全领域的新形势,『成都链安』在此总结:

从总体上看,7月所发生的较典型的区块链安全事件与6月持平,整体安全事件发生数量依然处于『中等』水平。因此,在面对区块链生态的安全问题时,我们仍然不能放松警惕。

另外需要注意的是,本月所曝出的交易所漏洞较多。在此,成都链安建议各大交易所,在进行交易所以及合约上线前,一定要做好代码审计以及安全测试工作,并在上线后定期进行安全检查,以保持安全的网络环境。

在诈骗跑路/加密骗局方面,本月所发生的安全事件大部分是由黑客窃取目标账号所造成的。成都链安在此提醒用户,无论是使用企业账号还是个人账号,都应注意账号安全问题,切勿将密码泄露给他人。

在勒索软件/挖矿木马方面,相关安全事件的发生数量依然居高不下;但交易所方面,安全情况较为良好。但我们依然要呼吁广大用户及交易所不可放松警惕。因为即使是一个微不足道的漏洞,也可能会造成巨大损失。因此,在日常工作中一定要保持良好的安全习惯,并寻找专业的安全公司进行定期的安全维护。

黑客

491

Relevant articles

未登录头像

No more data