【安全头条】黑客采用黑吃黑 利用虚假网站骗取想要骗取钱财的人的钱

VSole2022-05-20 08:30:15

1、黑客采用黑吃黑 

利用虚假网站骗取

想要骗取钱财的人的钱

盗亦有道的原则再次被想要黑吃黑的黑客打破,什么盗亦有道,不过是钱不够多。

黑客最近开始向“目标用户”即潜在窃贼发送虚假电子邮件,假借官方错发的名义把包含30比特币的钱包账号密码发给其他人,当然账号密码是假的,不仅如此,连网站都是假的。该虚假网站名为“Orbitcoin”,户主名为“Rob Hoffman”,账号和密码看起来也挺真。假如受害者看上了这高达30比特币的不义之财,便落入了黑客的圈套之中。为了使可信度更高,他们还编出一套合理的文案,为了安全考虑第一次不允许超过0.0001比特币的提现,吃到甜头后,又以户主设置最低提现30.006比特币,诱使受害者往黑客钱包汇款。直到现在,该网站仍在线,只有部分杀软将其标记为恶意网站。

目前根据地址观测,还没有受害者往黑客地址汇款,但也可能是黑客为了躲避追查早已更新了诈骗成功的地址,只能让各位投资者提高警惕。[点击“阅读原文”查看详情]

 2、西班牙警方破获

银行账户钓鱼黑客大案

西班牙警方抓获13名嫌疑人,并对7人进行通缉,以上20人均为银行账户钓鱼犯罪活动的嫌疑人。

黑客通过钓鱼攻击的方式拿到受害者账号密码,转走全部存款。不完全统计,黑客已转移46万美元资金,波及146名受害者。

最早警方怀疑黑客藏身于法国,大多资金都在法国消费掉,后来又陆续追查到摩洛哥、德国和美国。最终,通过西班牙警方意外打掉当地一个犯罪网络,才发现这些人也与此案有关。[点击“阅读原文”查看详情]

 3、赞比亚银行遭

勒索软件攻击后

拒绝支付赎金并向

黑客发送不雅照

赞比亚黑客上周遭到Hive勒索软件攻击,出现网络中断。虽然影响了一些关键系统,不过目前均已恢复。

赞比亚银行未透露更多细节,但根据多方消息研判,银行的NAS设备已被加密,银行并未支付赎金,并向黑客发送不雅照以此辱骂黑客。此前安全研究员误以为有人恶搞或劫持了内容,后来发现是银行代表所为。民众和安全研究员对此评价很高,认为可以打击勒索软件的嚣张气焰。[点击“阅读原文”查看详情]

 4、美国通过强权

从瑞士银行追讨

1500万美元赃款

美国政府通过国际强权,以追讨赃款的名义,要求中立国瑞士通过银行转账方式向美国提供1500万美元。

此次追讨计划与美国诉讼Sergey Ovsyannikov案有关,属于“3ve”僵尸网络。虽然很多犯罪者已被判刑,但仍有部分逍遥法外。此僵尸网络高峰期感染超170万设备,涉及近9万余名,涉案总金额近3000万美元。

美国检察官评价,此次没收是纽约东区相当成功的犯罪追回案,世界上所有资产都在美国的管辖之内。[点击“阅读原文”查看详情]

 5、Wordpress插件

再现严重漏洞 Jupiter接锅

WordPress安全研究员发现Wordpress中的Jupiter Theme插件存在严重提权漏洞,可使黑客接管网站。

该插件使用量接近十万,4月安全研究员报告此问题后,开发团队于4月28日和5月10日两次更新彻底修复该漏洞。[点击“阅读原文”查看详情]

黑客网站安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
3720万美元的加密货币被盗CoinsPaid称此次网络攻击的始作俑者是Lazarus黑客组织,他们的目标是获得更高的现金。尽管此次攻击给该公司造成了重大的经济损失,并对支付平台的可用性产生了诸多不利影响,但该公司表示客户资金仍是安全的,该事件不会对公司的业务产生重大影响。针对这些攻击手段,企业可以保持更新安全设置和其他应用,部署防火墙、SSL证书,使用双因子身份验证,增强安全意识培训等,以此缓解遭攻击的可能性和攻击后果的严重性。
2018年7月起,Chrome浏览器的地址栏把一切HTTP标明为不安全网站,这一标准已在主流浏览器中实行。为了避免以上情况的发生,企业应及时为网站部署SSL证书。且根据我国等保2.0的规定,信息传输要进行加密,如果单位网站要求达到等保2.0的网站,安装SSL证书就是必须的了。一些网站达不到等级保护要求而出现安全事故也要被处罚。
辽宁省、浙江省、广东省、四川省和宁夏回族自治区通信管理局共检发现74款APP未完成整改。工信部要求这145款APP在7月26日前完成整改,逾期不整改者将依法依规进行处置。目前拜登政府尚未对中国采取任何制裁措施,仅表示中美经济关系不会妨碍其作出相关决策。按照计划,参议院军事委员会将于7月19日审定该法案,众议院军事委员会将于7月29日对该法案进行审定,9月1日开始全面审定,10月由参
一名网络攻击者嘲讽该站点有关开放安全漏洞的信息,并提示对代码进行审查。漫画动画在线漫画库MangaDex将被关闭,直到发生黑客事件后另行通知为止。在通过清除全球所有会话来补救问题之后,该网站的构建者查看了运行MangaDex的代码,试图修补在运行过程中遇到的任何漏洞。但是,在进行代码审查的同时,相同的对手随后又可以访问MangaDex的一个开发人员帐户,从而窃取了该网站的版本3源代码。据MangaDex称,攻击者可能的动机是造成该站点的“最大破坏”。
简要分析了Web网站安全问题,在此基础上对Web网站安全的关键技术进行论述。期望通过本文的研究能够对Web网站安全性的提升有所帮助。
网站显示不安全警告怎么办?当用户访问你的网站,而您的网站没有部署SSL证书实现HTTPS加密时,网站就会显示不安全警告,这种警告,不仅有可能阻止用户继续浏览网站,影响网站声誉,还有可能影响网站在谷歌等搜索引擎中的排名。由此,解决不安全警告对网站来说至关重要。接下来,锐成信息将介绍消除 "网站安全 "警告的超全指南,助力网站快速消除不安全警告。网站显示不安全警告怎么办?消除网站安全警告超全指南主
网站显示不安全时,用户会在头脑中产生该网站是否合法的疑问,如果是购物网站或者购物商城,那意味着可能会损失大部分的用户。而SSL证书能有效保障网站安全性,轻松解决网站不被用户信任的问题。那么,SSL证书究竟是如何保障网站安全的呢?本文将为大家解答这一问题。SSL证书怎么保障网站安全?1. 加密通信SSL证书是在Web服务器和客户端计算机之间建立加密通信的关键工具。SSL协议通过在通信过程中使用非
分别是Session文件漏洞、SQL注入漏洞、脚本命令执行漏洞、全局变量漏洞和文件漏洞。黑客可以根据恶意程序返回的结果获取相应的信息。这就是月行胃的SQL注入漏洞。
VSole
网络安全专家