1456 天前

05月04日,星期一 01:23

Ghost博客平台服务器被黑客入侵并感染挖矿木马,目前已修复

5月4日讯,ZDNet获悉,已有数十家公司遭到黑客攻击。黑客们在互联网上大规模扫描Salt软件,利用最近修补的两个漏洞访问Salt服务器,然后部署挖矿木马。黑客此前侵入移动操作系统LineageOS的服务器,博客平台Ghost也遭受攻击。Ghost开发团队称,在5月3日UTC时间1:30检测到后端基础设施系统被入侵。黑客使用CVE-2020-11651(绕过身份验证)和CVE-2020-11652(目录遍历)控制其SaltStack主服务器。黑客可以访问Ghost(Pro)网站和Ghost.org计费服务,但没有窃取财务信息或用户凭据。黑客试图安装加密挖矿恶意软件,使CPU急剧增加,很快使大多数系统过载,Ghost开发者及时发现问题。Ghost开发者关闭所有服务器,修补系统,并在几个小时后重新部署配置。有安全研究员称,攻击很可能通过自动漏洞扫描程序进行,该程序检测过时的Salt安装,然后自动利用漏洞安装挖矿木马。Saltstack本周已发布修补程序来解决这两个漏洞。建议公司修补Salt服务器,或者在防火墙后保护它们。目前大约有6000台Salt服务器暴露在互联网上。

5
0
  • 美国参议员们就俄罗斯等国利用Tether逃避制裁一事向拜登政府提出质疑

    火讯财经讯,4月29日消息,据WalterBloomberg报道,美国参议员们就俄罗斯等国利用Tether逃避制裁一事向拜登政府提出质疑。参议员ElizabethWarren(民主党-马萨诸塞州)和RogerMarshall(共和党-堪萨斯州)在4月28日致财政部、国防部和白宫的一封信中表示,他们担心包括俄罗斯、伊朗和朝鲜在内的国家正依赖加密货币来逃避制裁。

    3 分钟前

  • 新法庭文件显示:美SEC主席在过去一年的时间里始终认为ETH属于“证券”

    火讯财经讯,4月29日消息,据FoxBusiness报道,根据SEC对Consensys起诉的相关法律文件,美SEC主席Gensler在过去一年的时间里始终认为ETH属于“未经注册的证券”,不符合现行联邦法规。 此外,2023年3月28日,SEC执法部门负责人GurbirGrewal批准了一项对以太坊证券地位进行调查的正式命令,授权执法人员调查并传唤参与该事件的个人和实体。据悉,传票接收者按照美国证券交易委员会的指示,如果他们想了解有关调查的更多细节,就必须严格保密调查。

    3 分钟前

  • 某地址近12小时将460万枚ARB转移到Wintermute,约合498万美元

    火讯财经讯,4月29日消息,据TheDataNerd监测,在过去12小时内,0x368开头地址钱包将460万枚ARB(约合498万美元)转移到Wintermute。 4天前,该钱包从Coinbase和其他4个钱包收到了5145万枚ARB(约合5625万美元)。之后,它将其转移到37个不同的钱包。

    3 分钟前

  • BCB Group在法国获得数字资产和电子货币许可证

    火讯财经讯,4月29日消息,据CoinDesk报道,加密货币银行公司BCBGroup已获得法国两个主要金融监管机构ACPR和AMF的授权,担任电子货币机构(EMI)和数字资产服务提供商(DASP)。   BCB表示,法国在金融科技和数字资产方面负责任的创新的明确规则,以及充满活力的银行和金融服务生态系统,是该公司决定选择该国作为其欧洲监管基地的原因。该公司表示,该国监管机构的授权将使BCB能够扩大其在欧洲的机构产品供应,并进一步使该公司能够与虚拟资产服务提供商(VASP)、TradFi机构和其他市场参与者合作。

    18 分钟前

  • Tether向生物技术公司Blackrock Neurotech投资2亿美元

    火讯财经讯,4月29日消息,据TheBlock报道,稳定币发行方Tether已向BlackrockNeurotech投资2亿美元,这是一家生物技术公司,致力于开发帮助瘫痪、功能丧失和神经系统疾病患者的工具。 该投资是通过Tether新成立的风险投资部门TetherEvo进行的。稳定币发行人周一表示,通过这笔投资,Tether现在成为BlackrockNeurotech的多数股东。Tether补充道,这笔投资将帮助BlackrockNeurotech为其医疗解决方案的商业化和推广提供资金,并协助其研发工作。 Tether首席执行官PaoloArdoino表示:“Tether投资是利用公司利润在稳定币储备之外进行的。”TetherEvo是Tether最近推出的部门(TetherData、TetherFinance、TetherPower和TetherEducation)中的最新部门,这些部门正在将公司的重点扩展到稳定币产品之外。

    18 分钟前