【安全头条】Premint遭窃314个NFT 平均价超一千美元

VSole2022-07-19 09:02:35

1、Premint遭窃314个NFT 平均价超一千美元

NFT平台Premint被黑客攻击后,丢失了314个NFT,当前总价超过三十万美元,平均价都超过了一千美元,这也是有史以来损失最大的NFT攻击事件之一。

攻击于当地时间早上7点25发起,通过预先植入的恶意代码对受害者钱包设置批准所有人交易,接着将NFT转移到外部拥有账户,好在发现及时,两个钱包涉及已经撤回,但数十万美元的损失无法避免。

安全研究员提醒,Web3项目依赖的Web2基础设施漏洞将成为攻击重点,最好能规范化访问许可和签名机制。

2、工控系统忘记密码寻求破解软件帮助不料被种下僵尸网络

忘记密码是件头疼事,工控系统也不例外。最近有一款宣传得铺天盖地的密码破解工具,支持数十个品牌的设备密码破解,谁料想它破解密码后还盯上了加密货币。

这种破解软件在逃避检测上非常讨巧,因为它真的是利用已知漏洞来破解出密码,所以必定会报毒,使用者自然也清楚,所以会选择将其加入杀软白名单,这就给了它可乘之机。安全研究员分析样本后发现,工具在破解完密码后,会在设备上部署Sality僵尸网络,同时监控剪贴板,一有机会就会替换加密货币钱包地址以窃取加密货币。

安全研究员提醒,就算不得不用这类工具了,一定也要谨慎,最好找人先试试毒。

3、Elasix VoIP大规模攻击事件:三个月超50万设备被感染

安全研究员监测到一起大规模针对Elasix VoIP服务器的攻击事件,短短三个月时间就有超50万台设备被感染。

此次攻击主要使用CVE-2021-45461远程代码执行漏洞,打入PHP Web shell实现远程控制,还特意修改文件时间戳试图”融入环境“。安全研究员对攻击IP进行了溯源,虽然地址位于荷兰,却挂着俄罗斯的成人网站,目前仍可使用。

4、俄黑客再出手?继755个乌克兰网站被黑后,1000名乌情报人员信息泄露

在俄乌冲突中,俄乌双方不仅在打地面战、正面战,也在打信息战、网络战,尤其是俄罗斯方面,先后有多个世界顶尖的黑客组织向乌克兰“宣战”,他们利用自己的黑客技术,在网络世界中为乌克兰带来麻烦。

俄罗斯黑客组织RaHDIt自冲突开始以来就一直活跃在网络战场。此前,该组织曾同时入侵了所有755个乌克兰政府网站,包括地方权力机关网站,并公布了700名乌克兰安全工作人员的信息。近日,Rahdit再次公布了1000名乌克兰国防部情报总局的情报人员的数据,其中包括驻俄罗斯、印度、奥地利、越南、南非、意大利、土耳其、伊朗使馆的代表,驻波兰、匈牙利、保加利亚、斯洛伐克的军事情报机构负责人,驻外国的教官,特种部队代表的信息等。

Rahdit称,他们利用乌克兰情报总局网络保护方面的缺陷和有关用户行为特征模式的大数据分析法,窃取了资料并建立了数据库,而这只是将要披露的一系列材料中的第一份。但对于乌克兰情报部门来说,这是他们最大规模的一次数据泄露。

与此同时,Rahdit还向外界透露称,根据他们拿到的文件,乌军至少阵亡了5-7万名军人,而非此前泽连斯基办公室主任顾问阿列斯托维奇宣称的“大约一万人”。

事实上,在伤亡数字方面,相对于基辅,俄罗斯黑客组织的数字无疑更为可信。因为根据西方媒体的统计和情报分析,目前乌克兰当局在前线每天平均战死120至200人,仅仅顿巴斯前线就在6月被俄军先后歼灭了约4万人,算上受伤后失去行动能力的,在4个多月的冲突中,乌军损失的兵力至少达到了20万人左右。

这样的损失对乌军来说十分致命,因为其中损失的大部分人全是老兵和经验丰富的职业军人。乌克兰国防部长奥列克西·列兹尼科夫还在近日表示,要集结一支装备有西方武器的百万人规模的作战部队,以反攻目前被俄罗斯控制的南部领土,甚至放出豪言表示“必须共同赢得这场战争”,但就目前的态势来看,外界普遍认为,职业军人的损失殆尽,很可能就是乌军覆灭的前奏。

俄罗斯乌克兰乌克兰冲突
本作品采用《CC 协议》,转载必须注明作者和本文链接
与其他类型的网络威胁相比,DDoS攻击发起的速度相对较快。此外,虽然DDoS攻击本身会造成重大破坏,但它们也可以掩盖或分散对更重大威胁的注意力。在最新的《DDoS威胁情报报告》中,Netscout报告称,2022年上半年发生了超过600万次攻击。在这些攻击中,大多数与国家或地区冲突有关。同样,在今年上半年,中美洲小国伯利兹在发表支持乌克兰的公开声明的同一天遭受了单次最多的DDoS攻击。
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
据悉,俄罗斯乌克兰将顿巴斯视为决定性的战场。网络攻击是俄罗斯的“力量倍增器”。美国官员警告说,来自俄罗斯的网络威胁仍然在持续加码。 美国网络安全官员Jen Easterly 在旧金山举行的 RSA 会议上发表讲话,“我认为我们目前还没有摆脱威胁。我们知道使用恶意网络活动是俄罗斯活动的一部分,无论是通过国家支持的实体,还是通过犯罪集团,俄罗斯针对乌克兰进行了大量网络活动。” NSA 的网
受损设备从 20 万台激增至约 100 万台。
2022年3月23日,美国联邦通信委员会(FCC)正式发布“撤销及终止令”(以下简称“撤销令”),撤销及终止太平洋网络公司(Pacific Networks Corp)及其子公司ComNet(美国)公司在美国国内以及国际的运营服务授权,即所谓“214条款”。
拜登总统于本周签署“改变游戏规则”的立法,要求关键基础设施实体和联邦机构必须在72 小时内向网络安全和基础设施安全局(CISA)报告重大网络事件,并在 24 小时内向 CISA 报告勒索软件攻击。
英伟达遭到网络攻击
2022-02-26 12:15:47
美国市值最高的芯片公司英伟达据报道遭到网络攻击, 电邮系统和开发工具下线,其它业务受影响情况未知。英伟达发言人证实了网络攻击但没有提供更多细节,表示正展开调查。攻击者的身份,有没有从服务器上窃取数据,造成的破坏规模有多大等等目前都未知。因为最近的俄罗斯乌克兰冲突,有报道将此次攻击与俄罗斯联系起来。报道称,为了防止入侵扩大,英伟达不得不将多个内部系统下线。
一年多前,一场勒索软件攻击成为全国新闻。Colonial Pipeline Company 于 2021 年 5 月 7 日宣布,总部位于东欧的DarkSide Ransomware-as-a-Service 组织已经攻击了它。此后,联邦调查局已确认已关闭的 DarkSide是威胁行为者。自那时以来,美国的网络政策发生了哪些变化,包括在俄罗斯袭击乌克兰之后?
波兰通讯社(PAP)当地时间8月26日(周六)报道称,黑客在一夜之间侵入了该国铁路网络中使用的广播系统,扰乱了该国西北部的交通。报告称,这些信号中穿插着俄罗斯国歌的录音和总统弗拉基米尔·普京的讲话。据人民通讯社报道,周六的事件发生时,黑客发送了一个信号,导致什切青市附近的火车紧急停止。大约20列火车陷入瘫痪,但几小时内就恢复了服务。高级安全官员斯坦尼斯瓦夫·扎林(Stanislaw Zaryn)表
VSole
网络安全专家