首页 > 区块链 > 关键词 > 加密货币最新资讯 > 正文

美俄中已成加密货币黑客攻击重灾区,没有一家交易所能保用户100%安全

2018-08-08 09:20 · 稿源:链内参

图片.png

图片来源图虫:已授站长之家使用

来源:链内参(公众号ID:lianneican)

作者:内参君

根据网络犯罪调查及案件预防工作服务提供商Group-IB最近发布的一份论文显示,全球加密货币交易用户受到网络攻击影响最大的三个国家分别是美国、俄罗斯和中国。

另一项研究发现,黑客对木马软件的需求远高于市场拱的服务。对于密码学方面的专家来说,情况也是如此。

美国、俄罗斯、中国投资者 

网络攻击的常见受害者

据《每日新闻》报道,根据俄罗斯网络安全专家进行的一项新研究,他们发现,在美国、俄罗斯和中国,在 2016 年至 2017 年之间,使用加密交换的人的私人数据被泄露的案例增加了近 5 倍,即369%。

网络取证企业集团Group-IB在最近发布的一份报告中称,该公司分析了全球 19 个规模最大的加密货币交易所,他们还发现今年一月的网络攻击数量创下了历史新高,当时的事故数量与 2017 年的月平均水平相比上升了近 7 倍。相比于去年平均数据上升了700%。该公司的专家认为,绝大多数违规行为都是由于客户对自身安全的态度不谨慎。

根据集团Group-IB项目经理Ruslan解释说:“在加密货币交易所的注册用户中,美国、俄罗斯和中国网络攻击受害者最多,每三个受害者中就有一个来自美国。”

Group-IB公司专家总结道:“加密货币行业已经开始越来越关注欺诈活动和黑客群体,但是加密货币恶意软件数量并没有因此减少,而且功能也变得越来越强大。随着越来越多加密货币资金被盗,说明了加密货币交易所还没有做好充分的准备,去保护他们的用户。”

Group-IB还指出,这些恶意攻击网络的服务器基础设施主要分布在美国和荷兰,这两个国家的加密黑客设备数量分别占到了全球的56.1%和21.5%,其次是乌克兰和俄罗斯,分别占到4.3%和3.2%。

黑客需求的增长超过了服务的供应

根据该领域的另一项研究,市场对服务软件的需求远远超过对市场能提供服务的需求。来自一家名为“积极技术”的公司的专家试图通过分析一些提供这些“专业服务”的网站来衡量市场。他们发现,由黑客创建的恶意软件程序远远不能满足市场的需求。

据Vedomosti报道,该研究的作者分析了超过 1 万份与恶意软件开发相关的广告,这些服务是由 25 个英语和俄语网站在暗网上发布的。在谈到需求时,32%的客户都在寻求帮助破解电子邮件,6%的人在社交媒体账户上进行黑客攻击。同样数量的黑客,33%的人对这两种类型的请求都做出了回应。

值得一提的是,网络犯罪分子并没有使用较为先进的木马程序,而更青睐于传统的黑客软件,比如使用AZORult,Pony Formgrabber,以及Qbot僵尸网络就能轻松地在加密货币交易所获取用户账户的访问权限。不过根据数据显示,黑客使用的恶意程序数量一直在稳步增长,而且加密货币网络犯罪分子已经开始采用过去攻击银行和金融机构的黑客工具来破解加密货币交易所和数字钱包账户了。

在 2017 年,当加密市场出现飙升时,最受欢迎的恶意软件是秘密挖掘加密货币的。该研究指出,有20%的恶意软件属于这一类。分析人士表示, 2018 年第一季度的所有网络攻击中,有近四分之一是使用此类程序进行的。勒索软件的攻击占总数的12%。

根据Bleepingcomputer的另一份报告,安全研究人员最近发现了一场针对Mikrotik路由器的大规模加密行动。该恶意软件改变了他们的配置,在用户的网络流量的某些部分中注入了一种coin浏览器的加密货币挖掘脚本。该活动于本周开始,最初是在巴西,但后来目标是世界各地的Mikrotik路由器。

另一方面,安全专家认为,在大多数情况下,加密货币交易所客户本身对这些攻击也负有责任,因为他们基本上都不太重视个人数据安全。根据研究人员调查的 720 个黑客账户攻击案件发现,绝大多数加密货币交易用户根本没有使用双重安全验证,而且五分之一的用户密码少于八个字符。

在分析了 19 家加密货币交易所的安全措施之后,Group-IB公司得出了一个惊人的结论,没有一家交易所能够保证客户个人信息100%安全!

编译 | 内参君

  • 相关推荐
  • 大家在看
  • 支付公司PayPal将推出加密货币直接买卖服务

    【TechWeb】6月23日消息,据国外媒体报道,知情人士透露,支付公司PayPal即将推出一项直接买卖加密货币的服务。知情人士表示,该服务将允许用户直接通过PayPal及旗下移动支付服务Venmo买卖加密货币,它将具有某种内置的钱包功能,用户可以将加密货币存放在那里。外媒报道称,PayPal的这项服务可能会在未来三个月内推出,上线时间可能还会更早。目前尚不清楚该公司将提供多少种加密货币的直接销售服务。一位消息人士表示,Paypal将

  • OKEx早报:PayPal招聘加密货币专家,北京比特大陆新增商标申请

    OKEx早报将在每日早间为您带来最新的行情,以及相关行业动态。帮助投资人在最短的时间内了解夜间的动态消息,更好的握把每日行情。行情速递6月23日讯,昨日晚间BTC出现一轮上涨幅度接近100美元,通过OKEx平台交易数据可以看出,BTC今日开盘报9494.79美元,开盘后直接上涨,至1:00开始横盘整理,4:30左右开始第二轮拉升,至早间最高点9784.38美元,随后再次开始横盘,截止发稿BTC报9623.71美元。图片来源:OKEx平台BTC/USD交易数?

  • 加密行业的比尔·盖茨——赵长鹏

    得益于币安赵长鹏的正确领导,币安在全球化道路上遥遥领先于coinbase, huobi ,okex,国际化市场份额取得极其亮眼的成绩。而其首创的平台币BNB,也在平台币中处于龙头地位。目前币安又开启“开放式平台”商业模式,引领区块链行业发展进步。为此,很多人都对赵长鹏充满了疑问,这个神一般的人物到底是什么样的?有人称他为加密行业的比尔·盖茨,因为他不仅在推动加密货币行业的发展,而且正在改变根深蒂固的经济和社会文化。他在

  • 币安CEO赵长鹏投资Tokocrypto 共同推动货币流动自由

    近期,全球领先加密资产交易平台币安在雅加达宣布投资印度尼西亚领先的合规加密资产交易平台Tokocrypto,旨在加快Tokocrypto的业务增长步伐,包括新产品和服务、技术升级、全国范围内业务扩张以及各区域的区块链教育新计划。币安的投资将帮助Tokocrypto确立其在印度尼西亚市场的服务领先地位,加快实现利用区块链技术提供开放式金融生态系统愿景的步伐。赵长鹏带领币安投资印度尼西亚领先加密资产交易平台TokocryptoTokocrypto成立

  • Google因拒绝为新闻付费 遭出版商攻击

    DoNews 6月19日消息(记者 刘文轩)据彭博社报道,出版商贸易组织News Media Alliance在一份提交给美国司法部的报告中称,Google使新闻机构在没有获得足够报酬的情况下出让其新闻内容。美国司法部目前正在调查Google可能的违反反垄断法的行为。新闻媒体联盟表示,Google严重依赖新闻内容来吸引流量和推动其广告业务,但由于它是一家拥有着强大权力的在线平台,新闻机构很难与这家公司就新闻内容许可证一事展开实际的谈判。知情人士

  • Python 和 Go 成为年度最受欢迎的黑客工具榜首

    网络安全公司 Imperva Cloud WAF 近期分享了其在 2019 年一年内针对网络安全事件的观察。对数据进行聚类分析后,他们得到了如下结论:

  • 全球“超算”攻击潮突起:一场威胁情报的硬核之战

    不久前,欧洲多国超级计算机上演“挖矿”风暴,规模之大史无前例。5 月 11 号,位于英国爱丁堡大学的超级计算机ARCHER(弓箭手)遭受网络攻击。这台 2014 年耗资 4300 万英镑(约合人民币 4 亿元)、在退役之前发挥余热、帮助研究者对抗新冠病毒、至今仍在全球超级计算机单中排名 252 名的性能怪兽,因为黑客的攻击,不得不选择下线“保平安”。同天另一起网络攻击也导致德国 5 台超级计算机关闭。在接下来的几天里,德国其他地方?

  • Anonymous是什么?Anonymous匿名者黑客组织详细介绍

    据凤凰网消息,5 月 28 日,黑客团体 Anonymous(匿名者)发表视频谴责美国明尼阿波利斯警察局。匿名者黑客组织是全球最大的黑客组织,其主要分布于美国,其次为欧洲各国,非洲、南美、亚洲等地都有其分部。

  • B站抗癌UP主出院回家 希望网友别再攻击谩骂

    6 月 5 日,B站抗癌UP主“虎子的后半生”自称接受完第五期化疗已回到家中,说,在住院期间有网友来看他并想捐款,被他拒绝了,他也希望大家能让他平静走完生命的最后一程,别再攻击和谩骂了。

  • Zoom:因需要配合执法工作 不会对免费视频电话进行加密

    据外媒报道,如果你是一位免费的Zoom用户并等待这家公司推出端到端加密技术来更好地保护你的通话那么可这个希望可能要落空了。据悉,免费电话不会被加密,这可能意味着执法部门将能在平台被“滥用”的情况下获取你的信息。

  • 亚马逊AWS称其阻止了创纪录的 2.3 Tbps DDoS 攻击

    亚马逊表示,其AWS Shield服务经受住了有记录以来最大的DDoS攻击,今年 2 月份中旬它阻止了一场2.3 Tbps DDoS攻击。

  • 巨鲸加密交易引发关注,揭秘贝宝金融RIVATE服务

    比特币富豪榜前一百名的任何风吹草动都能引来媒体的目光,不时发生的“巨鲸加密交易”会时常触发币价的大幅波动,手持大量BTC和其他虚拟货币的业内高净值人群也在不断的增加。 据链上数据监测平台Glassnode最新数据显示,在过去一年时间里,持有 1000 枚以上比特币的鲸鱼账户增加了8.9%,这些鲸鱼账户积累比特币的原因可能是用来对冲全球通货膨胀。 很多鲸鱼账户在存入大量比特币后,迫切的想要一个专业的机构来为他们打理这些财

  • 亚马逊透露了如何抵制2月有史以来最大的DDoS攻击

    [TechWeb]随着几乎整个商业世界都在线迁移并进入某种形式的云空间,公司,特别是云提供商必须花费大量时间和精力来抵御各种网络攻击,这不足为奇。亚马逊网络服务公司在其最新的《 2020年第一季度季度报告》中宣布,它们可能抵御了有史以来最大的攻击之一。据该公司称,该公司最近不得不抵御2月的DDoS(分布式拒绝服务)攻击,其峰值流量为2.3 Tbps。它能够通过其AWS Shield服务缓解这种攻击,该服务旨在保护Amazon按需云计算平台

  • “加密大佬”为比特币喊单,OKEx带你回顾比特币起源

    据金色财经消息,机构投资者越来越对加密货币市场生态系统产生兴趣,比如:日本顶级投行野村证券已经向旗下机构客户发布了备受期待的加密托管服务“Komainu”,富达数字资产公司研究团队也发现全球800家机构投资者中近四成投资过加密资产。行业“大佬”纷纷表态?比特币时代已到Galaxy Digital创始人迈克·诺沃格拉茨(Mike Novogratz)最近探讨了机构投资者开始对比特币产生兴趣的问题,他表示如果机构投资者现在还不入场的话,他

  • 柜台系统、期权简选双升级,OKEx正成为加密金融赛道领跑者

    今年的六一儿童节对于区块链行业来说有着非凡的意义。OKEx CEO Jay受邀参加由499 Block与Bitribe共同举办的“Stay live, Stay young”全球直播节。直播中,在被问到OKEx平台下一步规划时,Jay表示,OKEx目前正在进行新一代柜台系统升级,交易性能将达到一流国际金融交易平台的水平,还会上线更多提升用户交易体验的新功能。OKEx柜台系统升级 成加密金融赛道领跑者在数字资产交易系统发展初期,撮合处理一般采用数据库撮合,即当交易

  • 网宿科技发布2019年中国互联网安全报告:日均抵御33.37亿次攻击,云上攻击持续升级

    6月24日消息,近日,网宿科技正式发布《2019年中国互联网安全报告》(下称《报告》)。《报告》显示,2019年,网宿云安全平台共监测拦截了12178.96亿次攻击。平均每天为全球网站抵御与防护约33.37亿次攻击。《报告》称,随着企业的数字化转型,来自云端的威胁与攻击正持续升级。在影视及传媒资讯、电商零售和政府机构等互联网及近年来加速上云的信息密集型行业,有越来越多的敏感数据、关键业务暴露在互联网中,被黑产

  • 周鸿祎谈新基建面临安全挑战:漏洞无处不在 一切皆可攻击

    在第四届世界智能大会(WIC)上,360董事长兼CEO周鸿祎谈到,网络安全已从数字化的附庸产业转为新基建的基石产业,因此,要把网络安全当作新基建的“基建”,建设好安全基础设施。360董事长兼CEO 周鸿祎过去一年,针对关键基础设施的攻击此起彼伏:3月,铝业巨头Norsk Hydro全球IT网络遭恶意攻击,自动化生产线无奈关闭;6月,伊朗石油、金融乃至军事导弹发射控制系统,遭不明来源网络攻击,多次陷入瘫

  • 本田全球业务遭勒索软件攻击 部分产线被迫暂停运营

    日本汽车企业本田(Honda)证实,一起网络攻击事件导致其全球部分业务陷入停顿状态。该公司周二在一份简短声明中说,攻击造成了其日本总部以外的生产问题。本田强调:“我们正在努力将影响降到最低,并恢复生产、销售和开发活动的全部功能。”

  • 40国领导人警示:针对医疗系统的网络攻击,正加剧新冠的破坏力!

    北京时间 27 号凌晨, 40 多位前任及现任领导人携手在瑞士日内瓦发出了一份关于全球疫情的公开信,内容是“呼吁各国共同预防和阻止针对医疗系统的网络攻击”。用红十字国际委员会主席、呼吁签署人彼得·毛雷尔的话来说:“我们身处现代史上最为严峻的卫生危机之中。针对本就脆弱的医疗系统的网络攻击,正在危及全人类”。疫情,“带火”网络攻击早在 4 月初,国际刑警组织就专门发布了一份紫色通告(用以搜集或提供关于犯罪分子的?

  • 任天堂最新声明:目前有30万账号遭黑客入侵

    在过去的几个月里,任天堂被黑客入侵的用户账户数量几乎翻了一番。这家日本游戏巨头最初表示,有 16 万个任天堂账户泄露,暴露的用户信息包括账户所有者的姓名、电子邮件地址、出生日期和国籍等等。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议