加密货币公司在网络安全方面投入巨大,但黑客仍然可以通过攻击第三方供应商“得手”。这就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客户数据遭到黑客攻击的情况。
这些公司在发给客户的电子邮件中透露,营销和销售平台Hubspot曾通知它们,一名黑客获取了客户的个人数据。
“Pantera将Hubspot作为客户关系管理平台……可能被访问的信息包括姓名、电子邮件地址、邮寄地址、电话号码和监管分类,”PanteraCapital写道。
慢雾安全:黑客通过绕过未被验证的账号,非法增发20亿个CASH:据慢雾区情报消息,Solana上的稳定币项目Cashio遭遇黑客攻击。据慢雾安全团队初步分析,黑客通过绕过一个未被验证的账号,非法增发了20亿个CASH代币,并通过多个应用将CASH代币转化为 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,获利总价值:52027994.22 USD(5000多万美金)。目前官方@CashioApp已发出公告让用户暂停使用合约,并发布临时补丁修复了漏洞。[2022/3/23 14:14:07]
Pantera补充说,该公司的“内部系统”没有受到这次事件的影响,黑客也没有获得客户提供的任何社会安全号码或政府身份证。
动态 | 黑客通过邮件勒索活动获利价值30余万美元的BTC:据thenextweb报道,在一次邮件勒索活动中,黑客收获了价值超过30万美元的比特币。英国公司Digital Shadows跟踪了792000封电子邮件的样本显示,黑客从超过3100个独特的发件人中获得了大约价值33.2万美元的比特币。受害者的服务器遍布五大洲,从发件人IP位置信息显示,数量最多的来自越南(8.5%)、巴西(5.3%)和印度(4.7%)。[2019/2/23]
HubSpot在周末的一篇博客文章中称,这次攻击是“针对加密货币行业客户的有针对性的事件”,并表示,一名“作恶者”入侵了一名员工的账户。
动态 | 黑客通过1433端口爆破入侵SQL Server服务器远程挖矿:腾讯御见威胁情报中心表示,近期发现黑客通过1433端口爆破入侵SQL Server服务器,再并植入远程控制木马并安装为系统服务,然后利用远程控制木马进一步加载挖矿木马进行挖矿。1433爆破手矿工是通过下载门罗币挖矿程序在局域网组网挖矿。最新监测数据统计表明,1433爆破手矿工已累计感染约3万台电脑。[2018/9/6]
Hubspot补充说,“数据是从Hubspot不到30家门户网站导出的”,但没有提供哪些客户账户被泄露的名单。
一些受影响公司的身份之所以被公开,是因为这些公司自己提醒了他们的客户——这是一种常见的做法,目的是提醒这些客户,同时减少此类事件的法律风险。这类事件最后可能会导致一些集体诉讼,以及来自联邦贸易委员会等监管机构的罚款。
目前还不清楚此次黑客攻击的全面程度,部分原因是HubSpot尚未披露有多少数据被盗。但考虑到像BlockFi和Circle这样的公司就有数百万的客户,这次黑客攻击可能是重大的。
就Circle而言,该公司表示:“客户资金、金融交易数据和KYC数据均未受到影响,”但补充说,客户的联系信息被盗。
同时,针对Hubspot发生的数据泄露事件,BlockFi和SwanBitcoin做出澄清并表示他们的运营没有受到影响,储备金资产也没有处于风险中,密码和其他内容信息也没有受到影响,因为Hubspot是一种外部工具,因此黑客无法访问内部系统。
目前尚不清楚黑客打算用这些数据做什么。在很多情况下,黑客会在暗网论坛上出售窃取的客户数据,罪犯会在那里购买这些数据,进行进一步的黑客攻击或网络钓鱼。
在HubSpot事件中,黑客或其他子可能会利用电子邮件地址等联系信息来猜测受害者的密码并窃取他们的加密货币。
Circle在发给客户的电子邮件中也提到了网络钓鱼,但它没有直接说明这会引发攻击。
最近被Cloudflare收购的反网络钓鱼服务Area1的创始人OrenFalkowitz相信,网络钓鱼是这起事件的源头。
“很明显,针对HubSpot的网络攻击的根本原因是网络钓鱼。钓鱼攻击仍然是95%网络攻击的根源。”Falkowitz通过一封邮件表示,“这类攻击的危害性,以及HubSpot等大量身份数据的持有者缺乏问责,在于这类事件还会引发了新一轮的网络钓鱼攻击事件,而HubSpot的客户已经报告了这一情况。”
本文来自?Decrypt,原文作者:JeffJohnRoberts
DeFi数据 1.DeFi代币总市值:1158.75亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:51.
摘要:元宇宙是以数据和算力为依托,融合显示技术、区块链技术和人工智能技术于一体的,拥有独立社交环境、全真体感和独立经济体系的相对独立于现实世界的虚拟世界.
元宇宙近期在企业层面受到关注,国内外多家公司纷纷入局。其中,“AllIn”元宇宙被视为下一个增长点;微软、英伟达、Unity等公司希望成为元宇宙的基础建设者;腾讯希望从游戏入手,开拓元宇宙市场;.
撰文:AlexCoffman,本文编译自StakedSol预警:通常情况下,预测文章是最糟糕的一种Substack文章,因为它们同时对未来做出宏大的主张,但却没有谦虚地承认一个事实.
头条 ▌全国首笔数字人民币支付工程款项从苏州发出金色财经报道,三笔项目工程款通过数字人民币在苏州成功发放.
盘点AndreCronje的Web3足迹与留下的「遗产」。AndreCronje「退圈」的消息引起了轩然大波.