比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Polygon > Info

鋁業巨頭遭勒索陷落至暗時刻:“老學校”破黑客彰顯英雄本色_HAM

Author:

Time:1900/1/1 0:00:00

烤仔看世界

《烤仔看世界》系列,為你定格全世界的精彩,烤仔將通過翻譯海外權威媒體、作者有趣、有料的文章,與你分享區塊鏈、金融、科技等行業的逸聞趣事。來和烤仔一起漲姿勢、看世界吧!來源:《彭博商業周刊》,作者:WilliamTurton。

圖中人物:MichaelHammer,挪威海德魯公司賓夕法尼亞州克雷索納工廠的經理攝影:WilliamMebane,《彭博商業周刊》奧斯陸時間2019年3月19日午夜,鋁業巨頭挪威海德魯公司的電腦突然開始加密文件并集體離線。兩小時后,海德魯匈牙利分公司的一名工作人員才意識到大事不妙。他按照預設的安保程序關閉了整個公司的網絡,包括公司網站、電子郵件系統、工資單系統等等。但此時巨額損失已成事實,海德魯的500臺服務器和2,700臺個人電腦已經無法正常運轉,員工電腦的屏幕上閃現著勒索留言。“你好!”字條開頭寫道,“貴公司的安全系統出現了重大漏洞。你們應該慶幸鉆這個漏洞的人是專業人士而不是一群菜鳥,他們會因粗心大意或玩心大發而破壞掉所有數據。”字條還指示收件人發電郵到一個指定的地址,以進一步商量贖金問題,雖然金額未定,但黑客表示贖金必須用比特幣支付;作為交換,黑客將提供一個密鑰以扭轉損失。作為一家大型跨國公司,海德魯至少已意識到他們可能被黑客攻擊了。該公司購買了網絡保險,而且已經與“白帽黑客”一起測試了公司的網絡。“我不敢說我們能攔住國家安全局,”首席信息官JoDeVliegher說,“但我們是一家安全設施齊全的公司。”

阿里云ISV加速計劃拓展新合作伙伴關系,AI和區塊鏈創企加入:金色財經報道,阿里云于今年五月推出的ISV加速計劃宣布已拓展了新合作伙伴關系,包括人工智能科技平臺 6Estates、多云解決方案及區塊鏈服務提供商 One2Cloud、以及“軟件即服務”技術創新公司 SCash Global。阿里云還宣布,作為旗下 10 億美元增長投資資金支持的一部分,將為加速計劃中的初創公司提供新的激勵措施,旨在通過增值服務增加粘性,創造協同效應,并通過支持這些組織在東南亞的發展最終擴大其合作伙伴生態系統。(fintechnews)[2023/6/5 21:16:57]

DeVliegher挪威海德魯供圖然而,如此齊全的措施并不足以抵御這次攻擊。約35,000名員工被鎖在了公司的網絡之外,而海德魯也不得不關閉了歐洲和美國的幾家工廠。公司財報顯示,這次攻擊將最終導致超過6000萬美元的損失,遠遠超過保險單迄今賠付的360萬美元。調查此次事故的檢察官稱,這是挪威歷史上最嚴重的網絡攻擊事件。盡管如此,海德魯從來沒有想過支付贖金,因為匿名黑客可能一拿到比特幣就銷聲匿跡了。即使他們如約提供了密鑰,而且密鑰有效,支付贖金也會傳遞出一個信息:海德魯是一個易于攻擊的目標。這樣一來,海德魯以后會遭受更多的攻擊和勒索。因此,DeVliegher監督了公司運作的恢復工作,用舊PC、傳真機、便簽紙和其他類似的工具臨時處置危機。他的應急方案反映了安全顧問和執法官員經常提及的一個殘酷事實:就算你千方百計地躲避網絡攻擊,也還是會讓頑固的敵人得逞。換句話說,與其想應該怎樣阻止黑客侵入,不如想在損失無法避免時及時止損,化險為夷。網絡攻擊當晚,DeVliegher剛乘機抵達巴西貝倫市,那里有一個規模龐大的海德魯分公司。他一聽說電腦被加密了,就坐上最近一班飛機回國。當他回到海德魯奧斯陸總部時,由五名微軟專家組成的團隊正在診斷問題,并想辦法恢復公司的數據。員工們在門上貼了手寫的紙條,警告其他人千萬不要打開連接到公司網絡的手機。海德魯需要給客戶、供應商、員工和投資人發出警告,但公司網站已經癱瘓了。于是在黑客攻擊后的第二天上午9點42分,通訊團隊的一名員工用個人手機在公司的Facebook頁面上發布了一條消息:“海德魯目前遭受了網絡攻擊。若有最新情況,我司會發布在Facebook上。”接下來,海德魯必須確保員工拿到了薪水。銀行拒絕與海德魯進行網絡通信,因為他們擔心不明病會通過受感染的網絡傳染給他們。巴西的發薪日還有兩天就要到了,那里的5,000名員工正等著簽收工資發票。DeVliegher想出了一個辦法:他從一個外部工資系統中復制了上個月的工資單,并剔除了在此期間被解雇或辭職的員工姓名。“這份名單的準確率達到90%。”他說。

Alameda清算人在DeFi借貸平臺Aave上損失72,000美元:金色財經報道,Alameda 清算人在試圖為債權人追回資金時被清算后,在 DeFi 借貸平臺 Aave 上損失了 72,000 美元。清算人試圖平倉,并在此過程中首先移除了用于該頭寸的額外抵押品,使其面臨清算風險。加密數據平臺Arkham在與 The Block 分享的一份報告中指出,在九天的時間里,該頭寸被清算兩次,總計 4.05 aWBTC,這是 Aave 上使用的一種由比特幣支持的代幣。

該數據基于已被 The Block 研究副總裁 Larry Cermak 標記為與 Alameda 相關的錢包,并用于在以太坊區塊瀏覽器 Etherscan 上標記錢包。來自這些錢包的資金被轉移到一個由多重簽名控制的錢包中,該錢包現在持有 1960 萬美元的以太幣和價值 1.4 億美元的以太坊上的各種代幣。[2023/1/13 11:09:21]

位于克雷索納的海德魯收發貨地攝影:WilliamMebane,《彭博商業周刊》海德魯各分公司在世界各地業務廣泛,從巴西的鋁土礦到挪威的水力發電均有涉足,但在美國賓夕法尼亞州克雷索納,海德魯的最大鋁廠損失最為嚴重。克雷索納工廠是美國政府在二戰期間為生產武器用鋁而建造的,它的鋸齒形屋頂是為了迷惑敵方轟炸機,讓他們以為自己看到的是湖面的水波。該工廠由MichaelHammer管理,自25年前擔任工廠會計以來,他就一直在那里工作,見證了工廠幾度易主。3月18日賓州晚餐時分,Hammer接到了負責風險管理的海德魯副總裁的來電。“快讓你的員工到工廠去,”他記得副總裁說,“在他們拔掉服務器插頭之前,盡可能打印出你們的資料。”Hammer以前也經歷過短暫的停電。他想,也許有人把車撞到了路邊電線上,估計不到幾個小時工廠就恢復正常了。但他一到才發現事情不對勁。他看到員工們瘋狂拔下電腦插頭,接著就讀到了勒索留言。“我甚至都不知道比特幣是什么玩意兒。”他說。

報告:SBF在調查FTX破產事件中將律師更換為其父親的同事:金色財經報道,Bankman-Fried現在將由斯坦福大學法學院刑法和白領犯罪學教授大衛·米爾斯 (David Mills) 代理,Bankman-Fried 的父親約瑟夫·班克曼 (Joseph Bankman) 也在該校教授法律。目前尚不清楚 Bankman-Fried 是否已經與他的律師 Martin Flumenbaum 分道揚鑣,或者律師事務所是否已經放棄了他的客戶身份。

盡管Bankman-Fried截至發稿時尚未被指控犯有任何罪行,但他的行為正在接受司法部、美國證券交易委員會 (SEC)、商品期貨交易委員會 (CFTC) 和其他機構的調查。FTX 新任首席執行官 John Ray III 簽署的一份文件表明,Bankman-Fried 充其量只是在運營 FTX 的財務方面存在不良做法,稱他不信任 FTX 在前任首席執行官的領導下準備的綜合資產和負債索賠,并呼吁他“可能受到損害”。(Coindek)[2022/11/18 13:19:20]

克雷索納工廠攝影:WilliamMebane,《彭博商業周刊》正常情況下,他的工廠有1,180名員工,每天24小時不間斷運轉,每年生產的鋁成品超過260萬磅。穿過廠房的人都能感受到熔爐的炙熱撲面而來,在那里回收的金屬被熔煉成為巨大圓筒。這些圓筒在加熱后會被壓進60磅重的圓形模具,變成窗框和地板等產品的部件,這個過程就像將橡皮泥推入餅干切割器中。該廠的客戶包括特斯拉和福特。這種制造業誕生于計算機問世之前,但計算機使它更加復雜了。海德魯有5萬多個模具,并且使用軟件來追蹤正在生產的產品,指示員工應該從貨架上挑選哪個模具。但現在由于無法獲得客戶訂單,技工們不知道該生產什么。于是,海德魯員工開始給客戶打電話,要求他們發短信或寫電郵將訂單發送到個人電子郵件賬戶。在公司電郵系統癱瘓的情況下,工廠員工互相交換電話號碼,通過群發短信進行溝通。

數據:幣安鑄造了29,192,865BUSD:金色財經消息,據WhaleAlert數據顯示,幣安鑄造了29,192,865枚BUSD。[2022/9/6 13:11:31]

克雷索納的“臨時作戰室”攝影:WilliamMebane,《彭博商業周刊》訂單開始慢慢而紛紛地發了過來,車間工人只能查看每份訂單的紙質副本,才知道該做什么。所幸工廠的倉庫里有一批舊電腦,Hammer將它們擺在“作戰室”,用來打印表格。“我們去了史泰博,把他們的打印機、紙張和墨盒幾乎購買一空。”銷售人員的電腦也被入侵了,所以他們無事可做,于是哈默讓他們系上安全裝備,給車間工人傳送紙質訂單。

網絡癱瘓之后,紙質工作指令維持了工廠的正常運轉攝影:WilliamMebane,《彭博商業周刊》第一周,Hammer住在工廠里,偶爾在辦公室的沙發上瞇上一覺。他無法訪問海德魯的網絡,也就無法向供應商支付月度賬單,而他們也來電詢問付款的去向。于是Hammer從柜子里拿出一臺舊傳真機,讓供應商將付款明細傳真過來,然后他再轉發給海德魯的銀行,有傳真機的供應商最先拿到了付款。Hammer還在追查攻擊了工廠并逃之夭夭的人到底是誰。“追查過程很費工夫,也很費時間,”他說,“我們這么痛苦全拜惡人所賜,這人根本就是個恐怖分子,而更恐怖的是他的姓名不詳、樣貌不明。你不知道他從哪里來,又是怎么到那兒的。"

Messari基金持倉分析報告:上半年基金偏向智能合約平臺和DEX:6月27日消息,Messari日前發布2022年上半年基金持倉分析報告。報告指出,截至6月14日,在追蹤的82支基金中,波卡最受青睞,有29支基金持有。其次是Oasis Network(24支基金持有)和Nervos Network(23支基金持有)。

此外,在基金持有率排名前50位的資產中,智能合約平臺類資產占比最高,為37%,其次是去中心化交易平臺,占比16%。[2022/6/27 1:34:11]

Hammer攝影:WilliamMebane,《彭博商業周刊》沒有人知道是誰攻擊了海德魯,但種種跡象指向了一個有組織的東歐網絡犯罪集團,目前他們仍逍遙法外。該組織去年入侵了銷售點系統并竊取了信用卡號碼,登上了各大報紙頭條,安全研究人員稱之為FIN6。FIN6此前常索取價值數十萬美元的比特幣贖金。“FIN”意為“以金錢為目的”,取這個名字是為了將它和其他軍事黑客集團區分開來。FIN6的標志性武器是一種名為LockerGoga的病。該病以其惡意軟件中的一個文件命名,有多達幾十種變體。海德魯認為攻擊者在其網絡中部署了不止一種,因此也更難從公司系統中清除出去。勒索軟件黑客的侵入一般或多或少帶有隨機性,他們會利用一個能自我復制的蠕蟲軟件程序深入企業網絡。但在海德魯事件中,攻擊者劫持了一封意大利客戶的合法電子郵件,并對附件進行了修改,從而獲得訪問權限。12月5日,這個附件一打開,惡意代碼便開始執行,入侵者得以訪問整個網絡。但他們一直等到3月份才發動攻擊。海德魯不知道黑客是一開始就攻擊了客戶電腦,還是在郵件傳輸過程中進行了攔截和更改。海德魯并不是第一家被LockerGoga病襲擊的工業公司。2019年1月,法國工程公司歐創科技中招。同年,美國化工公司瀚森和邁圖也收到了病副本。大型工業公司并不是過去常見的勒索軟件攻擊目標,因此一些計算機安全研究人員懷疑黑客攻擊它們的目的是造成破壞,而不是勒索錢財。勒索病不僅加密了海德魯的電腦,還更改了每個管理員的賬戶密碼,然后注銷了這些賬戶,并重新啟動了電腦,因此員工很難看到贖金字條,也無法獲知具體贖金金額和比特幣錢包地址,只看到一個電子郵件地址。網絡安全公司曼迪安特的高級副總裁CharlesCarmakal表示,FIN6的確可能為了讓挪威海德魯高管更加被動才故弄玄虛。但挪威海德魯總部表示,沒有證據表明黑客想要的不是錢,而是其他東西。挪威國家刑事調查局克里波的調查人員仍在篩查來自黑客的海量數據。他們認為逮捕罪犯的可能性不大,因為網絡犯罪集團使用加密的應用程序,并采取加密貨幣支付,這使竊聽裝置和搜查令等傳統偵查工具毫無用武之地。除此之外,調查跨境犯罪的文書工作異常繁瑣,要遞交重重申請才能檢索可能存儲在外國服務器上的證據。“犯罪分子可以自由交流,執法人員卻無法讀取他們的對話。”領導此次調查的檢察官KnutVanJostein說。在海德魯總部,應急小組花了好幾周時間,把自己關在會議室里重建整個網絡。組員們害怕黑客的再次入侵,因此處于高度戒備狀態,連清潔人員也不能進會議室。DeVliegher在奧斯陸接受采訪說:“房間里亂糟糟的,但這是最安全的房間,所以我們不希望有人留下偷拍筆和麥克風之類的東西。”

圖中設備連接了公司網絡,為了提醒員工不要開機,上面貼著“禁止使用”標語攝影:WilliamMebane,《彭博商業周刊》海德魯要恢復正常運轉,首先要建立一個完全沒有病的電腦安全區,并將其他確認安全的機器慢慢轉移到新網絡上。恢復進度相當緩慢,勒索事件三周后,海德魯在全美總共只有四臺電腦可用。法國的員工建立了一條臨時裝配線來組裝未受感染的新電腦,并組成了“接力隊伍”,將新電腦運送到歐洲各地。工人們開車到法國中部的加油站,將受感染的電腦換成安全的電腦。在奧斯陸以東的芒努爾工廠,住在附近的退休工人臨時“出山”,幫忙打印和整理訂單。海德魯高管們很慶幸公司只損失了6000萬美元。遭到攻擊后那些至暗時日里,一些人擔心他們會拖欠太多訂單,整個公司會因此陷入低谷。“我們之所以走出困境,愈發強大,是因為有3.5萬人無怨無悔地加班,犧牲了周末休息時間,干著其他崗位的活,”德·弗利格說,“但如果一個公司里沒有人愿意這么干,那么這家公司也快倒閉了。”去年9月,《彭博商業周刊》的記者發現海德魯公司一切基本恢復正常,但仍未完全恢復過來。在芒努爾,員工們仍無法訪問控制生產線的軟件。所幸一家產品類型相似的丹麥分廠幸免于難,那里的一名員工用U盤拷了一份程序副本,交給了芒努爾公司。芒努爾公司的電工身兼IT人員的職位,想辦法安裝了新的副本。雖然軟件是丹麥語的,但它在芒努爾的工作表現也很不錯。

Tags:AMMBANHAMMERAMM幣BooBanker Research Associationchamp幣子Numeraire

Polygon
星球日報 | 習近平呼吁G20探討制定法定數字貨幣標準和原則;以太坊2.0存款合約地址余額突破25萬ETH_PIC

頭條 習近平:G20要以開放包容方式探討制定法定數字貨幣標準和原則據新華社報道,習近平在二十國集團領導人第十五次峰會第一階段會議上表示.

1900/1/1 0:00:00
減半年宣告落幕,盤點8大減半幣誰漲得最敷衍?_zcash

2020年11月18日20:34,隨著網絡區塊高度達到1,046,400,Zcash(ZEC)區塊獎勵從6.25ZEC減至3.125ZEC,宣告完成首次獎勵減半。這個減半大年,到今天算是結束了.

1900/1/1 0:00:00
觀點:以太坊的路線圖應該改變嗎?_ROL

編者按:本文來自以太坊愛好者,作者:阿劍,Odaily星球日報經授權轉載。自《Arollup-centricethereumroadmap》一文發表以來,整個社區都對以太坊的路線圖產生了疑問.

1900/1/1 0:00:00
TRU,DeFi中的無抵押借貸,這玩的轉嗎?市值2億多,套了一批人_TrueFi

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。隨著BTC的崛起,ETH不斷破新高,DeFi在大力反彈。各種新的DeFi項目又開始活躍起來,uniswap上的新幣也開始躁動起來.

1900/1/1 0:00:00
灰度比特幣“十問”:誰在買?怎么套利?會砸盤嗎?_GBT

編者按:本文來自DCNews,作者:indiGO,Odaily星球日報經授權轉載。2020年11月21日,比特幣價格突破18960美元,直逼歷史最高價格19763美元.

1900/1/1 0:00:00
星球前線 | Tether市值四年內從95.1萬美元增長至185億美元_ETH

Odaily星球日報譯者|念銀思唐2017年牛市后出現了最初的熊市,自那之后的過去兩年里,穩定幣一直非常受歡迎。統計數據顯示,目前所有主流穩定幣的市值已達到約239億美元.

1900/1/1 0:00:00
ads