分析 | 阿根廷最大的电话公司被黑,黑客勒索750万美元的门罗币赎金_ELE:Electrify.Asia

作者:CertiK

假如中国移动或者电信有一天被黑了,那么一定会成为现代版的世界末日……

你的第一反应会不会是,网络没有了,信号全无了,基本就属于与世隔绝了。

北京时间2020年7月19日,有一批用户开始在Twitter上发布消息,猜测阿根廷最大的电话公司已被勒索软件入侵。紧接着,加密货币分析师AlexKrüger发推证明此事为真。

用一句话概述此事就是:阿根廷电信被黑并遭勒索。2天内不交齐750万美元的门罗币,赎金将翻倍。

自2月底以来巨鲸已共计买入超11亿枚XRP:7月9日消息,加密分析师Ali发推称,Santiment数据显示,自2月底以来,多个Ripple巨鲸已经共计买入超过11亿枚XRP,价值约5.7亿美元。

此前报道,Messari发布XRP Ledger 2023年Q2报告,其中XRP第二季度市值降至248亿美元,环比下降10.7%;日均NFT交易量环比增长12.7%,从13,800笔增至15,500笔。日均交易量和日均活跃地址量环比分别下降11.9%与17.6%。[2023/7/9 22:27:17]

区块链物流初创公司RENATUS ROBOTICS完成200万美元种子轮融资:6月28日消息,区块链物流初创公司RENATUS ROBOTICS宣布完成200万美元种子轮融资,企业风险投资基金Dawn Capital和电商物流公司e-LogiT参投。该公司称其第一个商业RENATUS系统的安装已经开始,预计于 2024 年第二季度开始运行。

RENATUS ROBOTICS是一家物流、机器人和区块链公司,正在开发RENATUS自动化机器人仓储系统等物流自动化系统,该公司计划在后续Pre-A 轮融资前中追加200万美元融资。[2023/6/28 22:04:45]

事件背景

SociedadLicenciatarioNorteS.A,又称为“TelecomSA”,是阿根廷最大的电话服务公司。

分析 | coindesk:比特币上方承压 短期或有下跌风险:据coindesk分析,尽管目前比特币走势良好,价格位于21个月指数移动平均线(EMA)之上,但是突破6000美元依旧十分困难,因为在5400美元至5900美元有三个关键的阻力位。只要价格维持在30日均线上方至5199美元,短期前景仍看涨。然而,根据短期走势图显示,比特币在接下来的24小时内有可能回落至该水平。收盘跌破30日均线将增加头肩破裂的可能性,并下滑至50日移动平均线,目前为4736美元。这三个关键阻力位分别为5414美元(50周均线),5780美元(2018年6月的底部)和5880美元(2018年8月的底部)。[2019/5/2]

此次事件,勒索软件针对性地攻击了工作人员计算机上的OneDrive和Office365等Windows硬件,用户的座机、手机及互联网服务并未受到影响。

分析 | BTC短期依然看涨 月线图表中仍然看跌:据coindesk分析,BTC短期依然看涨,因为BTC目前价格依然在3714美元上方,3日图表中的5和10日移动均线继续向上移动。此外,日线图中三角形突破仍然有效。从10均线上方强劲反弹到3693美元上方,BTC价格可能会继续上涨至4000美元。而只有收盘价低于3714美元,BTC走势才有可能逆转,下一步价格可能会跌至3400美元下方。从月线图表中来看,移动平均线仍然是处于向下的趋势,所以BTC价格在月线图表中仍然看跌。根据比特币价格指数(BPI),BTC目前在Bitstamp上的交易价格为3,800美元,月开盘价为3434美元,涨幅为10%。这将是自7月以来比特币首次出现上涨的月度表现。[2019/2/27]

在确认勒索软件对公司进行攻击之前,部分员工发现公司的VPN无法访问,且其用于访问Personal,Arnet,Telecom和Fibertel数据库的Siebel系统运行失常。

根据这一情况,有猜测认为当时的黑客攻击可能已经通过电子邮件作为附件传输给了某位员工。Telecom技术团队立即建议运营商与服务器断开连接,不要打开任何此类文件或电子邮件。

据黑客称,目前所有被攻击的文件都已被攻击者用代码锁定,Telecom公司必须用门罗币支付高达750万美元的赎金,而如果在48小时之内黑客未收到赎金,则赎金将增加一倍达到1500万美元。

截图来源:推特

勒索事件分析

勒索事件发生后,有分析称攻击来自于REvil勒索软件。

REvil勒索软件,也称为Sodinokibi。今年上半年,仅仅是REvil导致的勒索事件就将近十起,其威胁曝光数十位全球大牌音乐和电影明星的法律事务信息,甚至发布声明,如勒索金额未满足他们的条件,他们将曝光特朗普的丑闻。该组织因实施类似的勒索软件攻击而成为网络安全的焦点。

更有交易所Travelex透露在2020年1月11日其遭受REvil勒索软件攻击后,向黑客支付了近230万美元的比特币。

截止到目前,Telecom接近18000台计算机被黑客攻击。尽管目前没有证据表明Telecom受勒索事件是由REvil造成的,但是人们仍旧将最大嫌疑锁定在REvil软件上。

截图来源:推特

该截图显示的是从Telecom官方发送给其员工,并提出了其员工必须遵循的一些建议和要求,从而克服这次勒索软件攻击。

讽刺的是,攻击者甚至直接放了一个购买Monero来支付赎金的网站链接。

某安全公司CEO猜测,这次黑客可能还有另一个动机,就是他们可能已经拥有门罗币,并希望这次的袭击可以使得价格上涨,然后以更好的价格出售。因为这次勒索索要的750万美元门罗币有些不合常理,直接要其他币种不好吗?正是因为750万美金的门罗币要占每日交易量的13%,因此此举十分可能对门罗币的价格产生重大影响。

安全建议

近年来,危害最大的网络安全威胁从攻击次数最多的勒索软件和加密挖矿,到破坏最大的网络钓鱼攻击,每一个安全事件都在警示着安全的重要性。不管是针对员工的网络钓鱼攻击还是利用不安全的RDP进行强行勒索,勒索软件都十分有效。

据初步估计,这次黑客袭击影响了至少18,000个团队的日常运营。虽然数字庞大,但是大型企业尚且支撑得住。而中小型企业就不一样了,在安全预算和技能方面的条件不足,更有可能成为勒索软件的主要目标。而且一经勒索,很可能拖垮整个企业。

CertiK安全团队认为,员工缺乏的安全习惯,均会造成极大的安全隐患。因此个人和企业机构需要采取合理的安全手段,对员工进行相关的安全培训,从而提升网络弹性安全防护能力。在企业无法满足这方面的安全条件时,应及时联系第三方安全团队来进行详尽的安全定制服务及安全系统建立。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-3:602ms