<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客通過虛假招聘網絡釣魚竊取了5.4億美元加密貨幣

    VSole2022-07-12 16:13:13

    今年3月,有黑客從區塊鏈游戲Axie Infinity的Ronin網橋上竊取了價值約5.4億美元的173600個以太幣和2550萬USDC。據悉,此盜竊案的源頭是Axie Infinity的一名高級工程師遭到了網絡釣魚攻擊。

    據知情人士透露,Axie Infinity開發商Sky Mavis的一名工程師在知名招聘網站領英LinkedIn上尋找工作時,一家公司給他發送了面試邀請,在多輪面試后,該工程師被以一份非常優渥的薪酬待遇錄用。

    但事實上,該公司并不真實存在,而是黑客偽造的。當該名工程師下載并打開虛假“錄用通知”后,惡意軟件便滲透到了Ronin的系統,從而使得黑客能夠攻擊并接管Ronin網絡上九個驗證器中的四個。

    驗證器在區塊鏈中可實現各種功能,Ronin使用一種 “權威證明”系統來簽署交易。區塊鏈分析公司Elliptic在四月份的一篇關于此事件的博客中解釋說:“如果九個驗證器中有五個批準,資金就可以轉移出去。攻擊者設法掌握了五個驗證器的私鑰,這足以竊取加密資產。”

    Ronin Network官方確信這是一次外部違規行為,聲稱所有證據都表明,這次攻擊是社會工程導致的,而不是技術缺陷。Ronin Network在事后分析公告上寫道:

    Sky Mavis員工在各種社交渠道上不斷受到高級魚叉式網絡釣魚攻擊,有一名員工遭到了入侵。這名員工已不再在Sky Mavis工作。攻擊者設法利用該訪問權限滲透Sky Mavis IT基礎設施并獲得了對驗證器節點的訪問權限。

    長期以來,虛假的工作機會一直是惡意軟件團伙的社會工程學誘餌之一,大家也要多加小心。

    資訊來源:roninblockchain

    轉載請注明出處和本文鏈接

    每日漲知識

    風險控制

    指風險管理者采取各種措施和方法,消滅或減少風險事件發生的各種可能性,或風險控制者減少風險事件發生時造成的損失。

    網絡釣魚黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚事件呈上升趨勢。IBM的一份報告顯示,網絡釣魚是 2021 年最流行的攻擊媒介,導致五分之一的員工成為網絡釣魚黑客技術的受害者。
    Bleeping Computer 網站披露,某黑客組織通過一個偽造和受損的 Facebook 賬戶網絡,發送數百萬條 Messenger 釣魚信息,利用密碼竊取惡意軟件攻擊 Facebook 企業賬戶。
    早在今年7月,CloudSEK研究人員就發現了一場大規模的網絡釣魚活動,黑客通過假冒阿聯酋政府人力資源部開展詐騙。CloudSEK 的安全研究人員于11月28日發布了一份關于該威脅的最新報告。CloudSEK 表示,合法地追捕這些攻擊者可能會阻礙他們的行動,但考慮到一些域名提供商可能在一個國家而郵件服務器在另一個國家,所以這是一項具有挑戰性的任務。
    美國國家航空航天局天體生物學專用網站存在一個嚴重的安全漏洞,可能通過偽裝帶有NASA名稱的危險URL來誘騙用戶訪問惡意網站。太空旅行無疑是危險的。Cybernews研究團隊發現了一個NASA天體生物學網站的開放式重定向漏洞。自4月初以來,Cybernews研究團隊已多次聯系美國國家航空航天局,截止到今天尚未收到任何答復。為了避免此類事故,Cybernews研究團隊強烈建議網站驗證所有用戶輸入,包括URL。
    隨著新時代生成式人工智能的崛起,電子郵件詐騙的風險也進一步提高,智能人工已經在世界各地克隆、改進和傳送了無數封惡意釣魚電子郵件。而據IBM 的一項新研究表明,當前的生成式人工智能 (AI) 模型已經非常擅長編寫看似高度可信的網絡釣魚電子郵件,并且可以為攻擊者節省大量時間。 那么面對這些可能具有逼真外觀和偽裝的釣魚電子郵件,我們應該如何辨別和避免呢?以下是小編收集的一些注意事項和建議,一起
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    英國國家網絡安全中心(NCSC)周四警告說,與俄羅斯和伊朗國家相關的黑客發起了魚叉式釣魚攻擊,用于收集行動信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类