【安全头条】前OpenSea产品负责人被控NFT内幕交易

VSole2022-06-06 09:06:21


1、前OpenSea

产品负责人被控

NFT内幕交易

Nathaniel Chastain被美国司法部逮捕,指控NFT内幕交易。

他是世界最大NFT市场OpenSea的前产品负责人,据调查他利用职务之便获得的机密信息私下购买了45个NFT并添加到市场首页,接着在热度起来价格暴涨的时候卖出赚差价获取巨额利润。借助OpenSea的巨大流量,这些NFT很快就会涨到原先2-5倍的价格,他卖出NFT后还使用匿名账户和新加密货币钱包试图掩盖踪迹。起诉书认定他入职时签署了书面协议要求只能为利益和市场使用这些数据但显然他并未遵守,这些行为可能为他带来20年的监狱生活。[点击“阅读原文”查看详情]

2、数百ES数据库

遭勒索软件攻击

勒索软件大趋势逐渐转向非针对性攻击后,暴露在互联网上的ES数据库也遭殃了。

近期有数百个ES数据库遭同一伙黑客勒索攻击,450个索引加密,每个需要620美元解锁,全部解锁总价高达28万美元。黑客还设置了7天的考虑时间,并威胁赎金将逐步提升,一周后不付钱数据就别想了。据称支付赎金后他们将拿到数据库转储的下载链接,自己下载自己恢复就行。

目前安全研究员监测到黑客的加密货币钱包已收到一笔汇款,考虑到解锁成本相比其他勒索软件及数据库恢复成本并不是特别高,后续可能会有不少受害者会选择花钱消灾。[点击“阅读原文”查看详情]

3、FBI突然袭击

扣押三个黑客

使用的域名

FBI配合美国司法部搞突然袭击,强行夺取三个黑客使用的域名,暂时阻断了黑客的数据泄露行为和DDoS广告。

其中一个域名最为简单粗暴:weleakinfo.to,生怕别人不知道这是个数据泄露网站。该网站提供信息查询服务,可以检索上万起数据泄露事件相关敏感信息,涉及70亿条数据。

另两个域名ipstress.in和ovh-booter.com则提供DDoS攻击服务,可任意指定目标发动DDoS攻击。

美国检察官马修盛赞此次执法行动,称FBI与司法部制止了两个令人痛心的常见威胁,他们将解决威胁全球隐私、安全和商业和犯罪。此次行动警方还逮捕了一名嫌疑人,正在进行讯问。[点击“阅读原文”查看详情]

4、美国政府认为

向Karakurt勒索组织

支付赎金也

无法避免数据泄露

美国联邦机构警告公司不要向Karakurt勒索组织支付赎金,就算付了这些数据还是会被卖给其他人。

Karakurt源自Conti勒索软件团队数据勒索部,自21年6月起专注窃取数据以公开内容来威胁企业支付赎金,巅峰时两个月时间成功勒索40多家企业。与其他勒索软件不同,他们窃取但不加密,通过企业支付赎金删除数据或卖给商业对手盈利。但FBI、CISA、财政部和FinCEN近日联合发布声明,要求企业不要向Karakurt勒索组织支付赎金,据他们分析Karakurt通常会夸大窃取数据的量来拉高赎金,并且收到赎金后依然把数据卖给竞争对手。不知道这个要求和Karakurt具有俄罗斯背景有没有联系。[点击“阅读原文”查看详情]

5、RuneScape

钓鱼攻击活动为

窃取游戏物品煞费苦心

RuneScape虽然年代久远但活跃玩家仍众多,黑客就看准了这点对玩家疯狂钓鱼攻击。

安全研究员注意到这次钓鱼攻击还是因为它太用心太优秀了,从众多粗糙钓鱼攻击中脱颖而出。攻击第一步是冒充RuneScape开发商Jagex发邮件,假称绑定电子邮件地址已更改,接着提供钓鱼链接来让受害者“取消更改”,点击之后就开始露出真面目。跳转后,受害者将看到一个从域名到界面都和原版极致相似的钓鱼网站,要求受害者通过用户名和密码进行登录,甚至还提供了OAuth登录方式。受害者“登录”后,为了成功窃取游戏道具,还要求输入游戏内银行PIN码,本来很合理的行为放在这却相当致命,待再次输入后所有游戏道具就不保了。[点击“阅读原文”查看详情]

数据库域名
本作品采用《CC 协议》,转载必须注明作者和本文链接
start某单位接到上级单位通报存在挖矿病毒,通报的地址0.58是一台路由器的地址,拓扑情况是该单位出口是一台路由器,路由器的镜像接口接到上级单位的感知设备上,出口地址肯定是做了NAT转换,所上级单位下发的通告中受害IP只是一台路由器。安全设备上未能发现有效信息,只能人工去分析。DNS协议运行在UDP协议之上,使用53端口号。上杀软发现好多高危。
WHOIS(读作Who is,非缩写)是用来查询域名的IP及所有者等信息的传输协议。简单说,WHOIS就是一个用来查询域名是否已经被注册,以及已经注册域名的详细信息的数据库(如域名所有人、域名注册商、域名注册日期和过期日期等)。通过域名Whois服务器查询,可以查询域名归属者联系方式,以及注册和到期时间。本文介绍实施WHOIS信息查询的方法。
最近参加了一次攻防演练,因为准备不够充分导致结果差强人意,事实证明,没有一个清晰的思路在这个拼手速的时代是干不过人家的,事后重新梳理总结一下。
探讨DNS解析流程
2022-08-08 22:05:47
如果 DNS 服务器出现故障,整个 Internet 网络都将关闭。本地 DNS 服务器收到来自客户端的 DNS 请求,它会在其缓存中查找 google.com 的 IP 地址。根域名服务器作为最高级别的 DNS 服务器,全球共 13 台。顶级 .com 区域 DNS 服务器再次为该请求指明了方向。
随着时间的推移,网络钓鱼攻击正变得越来越复杂,网络安全公司们开始寻找颠覆性的创新解决方案,其中一个颇具吸引力和潜力的方法就是:仿生学/生物信息学。
什么是信息收集?在渗透测试(Penetration Testing)中,信息收集(Information Gathering)是指通过各种手段和技术,收集、获取和整理有关目标系统、网络、应用程序以及相关实体的数据和信息的过程。信息收集是渗透测试的第一个重要阶段,也被称为侦察阶段。信息收集的目的是了解目标的基本情况,包括网络拓扑结构、系统架构、运行的服务和应用程序、已知漏洞、潜在安全风险等。通过信息
如果网站开启了CDN加速,就无法通过网站的域名信息获取真实的IP,要对目标的IP资源进行收集,就要绕过CDN查询到其真实的IP信息。使用ping域名判断是否有CDN直接使用ping域名查看回显地址来进行判断,如下回显cname.vercel-dns.com,很明显使用了cdn技术。使用不同主机ping域名判断是否有CDN如果自己在多地都有主机可以ping域名,就可以根据返回的IP信息进行判断。
信息搜集
2021-12-31 14:25:34
信息收集1.系统的信息收集1.1.CDN什么是CND?内容分发式服务CDN的优势?隐藏源主机ip,降低延迟,
首先要上分那么一定是批量刷漏洞,不然不可能上得了分的,然后呢,既然要批量刷漏洞。两种思路:1.审计通用性漏洞2.用大佬已公布的漏洞思路1难度较大,耗时也较长。思路2难度适中,就是需要写脚本或者使用别人已经写好的脚本。这是泛微继与微信企业号合作后,又一个社交化管理平台的落地成果。简单的说,一般比较大的企业都会用这个平台来做一些钉钉或者微信接口对接泛微OA的功能。
VSole
网络安全专家