当前位置:主页>科 研>学术交流>

从黑客入侵韩国数字货币交易所,看企业自保六原则

  近日,全球第四大加密货币交易所Bithumb发生严重的黑客入侵事件,在这次事件中,入侵黑客共窃取了超过31,000名客户的数据,包含手机号码和电子邮件等信息,并已经造成用户损失数十亿韩元。而黑客利用这些客户数据的方式也相当“传统”,那就是我们再也熟悉不过的“电话诈骗”。

  这家位于韩国的交易所,每天交易量超过13,000比特币,约占全球比特币交易量的10%。同时,Bithumb还是全球最大的以太币(Ethereum)交易平台。黑客通过已窃取的手机号码实际接洽Bithumb的客户,并使用电话诈骗的方式来取得其账户信息。
 


 

  在这些事件中,受害者可能直接接到不法分子的电话,或者可能收到一封邀请函(通过电子邮件或语音邮件),请受害者打电话到假的客服中心来解决某个问题。一旦受害者拨打电话,自动语音系统就会请受害者在电话上输入自己的帐号、PIN码或密码,有时,不法分子也会假借确认身份的理由向受害者询问一些个人资料。

  企业如何保护数字货币安全

  随着数字货币相关的黑客事件越来越多,用户应主动看紧自己的网络钱包与任何其他网络帐号。此外,企业也应小心保管自己的数据,并采取以下安全防护策略:

  所有网络帐号都应启用双重认证;

  熟悉社交工程技巧。对于通过电话的非网络诈骗,应根据一些常见的手法、过去经验以及业界标准原则,来判断是否该提供对方重要的信息或授权;

  对于电子邮件经常出现的网络社交工程诈骗,其实有许多方法可以分辨及防范;

  在将数字货币交给第三方机构保管时要特别小心,建议您采用冷储存(cold storage)的方式保管,基本上就是将数字货币离线存放在加密的载体、硬盘或USB等装置;

  企业应实施严格的BYOD政策来保护网络和数据;

  任何企业都应妥善保护代管其企业关键流程及数据的第三方服务,并咨询安全专家来设置安全措施与监控流程,以防范进阶攻击。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

RedLeaves和PlugX恶意软件是如何工作的?

RedLeaves和PlugX恶意软件是如何工作的?

国家网络安全和通信集成中心了解到针对各个垂直行业的多种恶意软件植入,包括RedLeave...[详细]

从黑客入侵韩国数字货币交易所,看企业自保

从黑客入侵韩国数字货币交易所,看企业自保六原则

近日,全球第四大加密货币交易所Bithumb发生严重的黑客入侵事件,在这次事件中,入侵...[详细]

美女安全研究员5分钟钻个小洞就黑了ATM

美女安全研究员5分钟钻个小洞就黑了ATM

仅仅5分钟 自动柜员机(ATM)仍然是全世界黑客钟爱的攻击目标。去年,欧洲至少12个地区...[详细]

防逆向技术简史:从代码混淆到虚拟机保护技

防逆向技术简史:从代码混淆到虚拟机保护技术

开发软件的人都知道这个世界上没有破解不了的软件,只有不值得破解的软件。换而言之,...[详细]

如何打造物联网安全网?请记住这五点

如何打造物联网安全网?请记住这五点

物联网提供企业大量的自动化、智能化、规模化和高效率,许多技术结合云端、数据分析、...[详细]

返回首页 返回顶部