本文来自Decrypt,原文作者:JeffJohnRoberts
Odaily星球日报译者|念银思唐
加密货币公司在网络安全方面投入巨大,但黑客仍然可以通过攻击第三方供应商“得手”。这就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客户数据遭到黑客攻击的情况。
这些公司在发给客户的电子邮件中透露,营销和销售平台Hubspot曾通知它们,一名黑客获取了客户的个人数据。
黑客通过远程劫持的惠普服务器进行加密挖矿并赚取11万美元:12月25日消息,在12月9日至17日之间,惠普服务器的一个数据中心成为了Raptoreum加密货币区块链的最大贡献者。在峰值时期,该中心的产量超过了其他所有挖矿系统的总和。后来的一项调查发现,这些服务器很可能在此期间受到黑客的控制,这些黑客可能赚了大约11万美元。
目前,服务器被黑的公司还没有公开。他们可能是本月报告为Log4J漏洞受害者的大约100家主要计算组织之一,这些组织包括亚马逊、IBM和微软。
Log4J漏洞是在12月初发现的,它允许远程执行任意代码,甚至在没有外部连接的本地主机上运行的系统上也是如此。目前该漏洞已经被广泛地修复了,尽管它继续在小范围内困扰服务器。
12月17日,惠普服务器组突然消失,这表明服务器已被修补,显示它们被非自愿使用。然而,其中一个一直在继续挖矿,可能是补丁失败了,也可能是被当作蜜罐保存了。所有这些信息都可以通过Raptoreum区块链查看。(Techspot)[2021/12/26 8:04:11]
“Pantera将Hubspot作为客户关系管理平台……可能被访问的信息包括姓名、电子邮件地址、邮寄地址、电话号码和监管分类,”PanteraCapital写道。
黑客通过SIM卡劫持窃取加密货币,获利数百万美元被判入狱:12月6日消息,美国司法部 (DoJ) 表示,与名为The Community的国际黑客组织有关联的第六名成员因涉及数百万美元的 SIM 交换阴谋而被判刑。该成员在2019 年被起诉后承认了电信欺诈和严重身份盗窃的指控,被判入狱10 个月,并被勒令支付总额为12万美元的赔偿。美国司法部表示,这些非法组织成员通过SIM卡劫持的方式在全美进行加密货币窃取,此次判刑的成员是该案件的第六名成员,也是最后一位被判刑的成员,其他成员包括4名美国人和1名爱尔兰人。(极牛网)[2021/12/6 12:54:44]
Pantera补充说,该公司的“内部系统”没有受到这次事件的影响,黑客也没有获得客户提供的任何社会安全号码或政府身份证。
动态 | 黑客通过EOS漏洞赏金三月内获利14万美元:Bianews 9月13日消息,据Reddit网友爆料,在EOS漏洞赏金计划中,名为“yukichen”黑客在三个月内获利14万美元,该奖励由世界最大的白帽黑客社区HackerOne发放。[2018/9/13]
HubSpot在周末的一篇博客文章中称,这次攻击是“针对加密货币行业客户的有针对性的事件”,并表示,一名“作恶者”入侵了一名员工的账户。
Hubspot补充说,“数据是从Hubspot不到30家门户网站导出的”,但没有提供哪些客户账户被泄露的名单。
一些受影响公司的身份之所以被公开,是因为这些公司自己提醒了他们的客户——这是一种常见的做法,目的是提醒这些客户,同时减少此类事件的法律风险。这类事件最后可能会导致一些集体诉讼,以及来自联邦贸易委员会等监管机构的罚款。
目前还不清楚此次黑客攻击的全面程度,部分原因是HubSpot尚未披露有多少数据被盗。但考虑到像BlockFi和Circle这样的公司就有数百万的客户,这次黑客攻击可能是重大的。
就Circle而言,该公司表示:“客户资金、金融交易数据和KYC数据均未受到影响,”但补充说,客户的联系信息被盗。
同时,针对Hubspot发生的数据泄露事件,BlockFi和SwanBitcoin做出澄清并表示他们的运营没有受到影响,储备金资产也没有处于风险中,密码和其他内容信息也没有受到影响,因为Hubspot是一种外部工具,因此黑客无法访问内部系统。
目前尚不清楚黑客打算用这些数据做什么。在很多情况下,黑客会在暗网论坛上出售窃取的客户数据,罪犯会在那里购买这些数据,进行进一步的黑客攻击或网络钓鱼。
在HubSpot事件中,黑客或其他子可能会利用电子邮件地址等联系信息来猜测受害者的密码并窃取他们的加密货币。
Circle在发给客户的电子邮件中也提到了网络钓鱼,但它没有直接说明这会引发攻击。
最近被Cloudflare收购的反网络钓鱼服务Area1的创始人OrenFalkowitz相信,网络钓鱼是这起事件的源头。
“很明显,针对HubSpot的网络攻击的根本原因是网络钓鱼。钓鱼攻击仍然是95%网络攻击的根源。”Falkowitz通过一封邮件表示,“这类攻击的危害性,以及HubSpot等大量身份数据的持有者缺乏问责,在于这类事件还会引发了新一轮的网络钓鱼攻击事件,而HubSpot的客户已经报告了这一情况。”
尊敬的用戶:Hotcoin將於(GMT8)2022年3月23日18:00開放BTT/USDT交易業務,2022年3月24日18:00開放BTT提幣業務,現已開啟充值業務.
1900/1/1 0:00:00时代周刊计划接受ApeCoin支付订阅费美国时代周刊宣布将在未来几周内开始接受ApeCoin(APE)支付订阅费.
1900/1/1 0:00:00Gate.ioCopyTradingisnowhometo16quantitativeproducts.
1900/1/1 0:00:00亲爱的8V用户:由于FM币上线时间待定,8V团队决定将活动暂缓,详细活动日期请以日后公告为准,请继续关注8V官方公告及社群频道.
1900/1/1 0:00:00一、项目介绍Chain是一个云区块链基础设施,使组织能够从头开始构建更好的金融服务。Chain已经推出了ChainCore,这是一个许可的开源区块链和Sequence,它的分类账是一个服务产品.
1900/1/1 0:00:001Berry(BERRY)TokenSaleResultTheGate.ioStartupBerry(BERRY)saleresultisasfollows:BERRYStartupSaleAm.
1900/1/1 0:00:00