成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

加密貨幣交易平臺遭遇Log4j攻擊,拒絕支付500萬贖金

安全
越南最大的加密貨幣交易平臺ONUS運行有漏洞的Log4j版本的支付系統(tǒng)遭遇網(wǎng)絡(luò)攻擊。攻擊者要求ONUS支付500萬美元的贖金,并威脅公布用戶數(shù)據(jù)。

加密貨幣交易平臺ONUS遭遇Log4j攻擊,拒絕支付500萬贖金。

越南最大的加密貨幣交易平臺ONUS運行有漏洞的Log4j版本的支付系統(tǒng)遭遇網(wǎng)絡(luò)攻擊。攻擊者要求ONUS支付500萬美元的贖金,并威脅公布用戶數(shù)據(jù)。

事件概述

12月9日,Log4Shell (CVE-2021-44228)漏洞的PoC 漏洞利用在GitHub公開。隨后出現(xiàn)了大量針對有漏洞的服務(wù)器的大規(guī)模掃描活動。12月11日-13日,攻擊者成功利用ONUS平臺Cyclos服務(wù)器上的Log4Shell漏洞,并成功植入了后門軟件。

Cyclos于12月13日通知ONUS 修復(fù)系統(tǒng),但是太遲了。雖然ONUS已經(jīng)修復(fù)了Cyclos實例中的安全漏洞,但是漏洞窗口期使得攻擊者成功竊取了敏感數(shù)據(jù)庫的數(shù)據(jù)。被竊的數(shù)據(jù)庫中有近200萬的用戶數(shù)據(jù),包括KYC (Know Your Customer)數(shù)據(jù)、哈希的密碼等。

事實上,Log4Shell漏洞存在于一個僅用于編程目的是沙箱服務(wù)器,但由于系統(tǒng)配置措施使得允許進一步訪問敏感數(shù)據(jù)存儲位置的刪除數(shù)據(jù)。

200萬數(shù)據(jù)泄露

隨后,攻擊者要求ONUS被要求支付500萬贖金,否則會公開竊取的數(shù)據(jù)。12月25日,由于ONUS未支付足額贖金,攻擊者在暗網(wǎng)數(shù)據(jù)交易市場出售客戶數(shù)據(jù)。

近200萬ONUS客戶數(shù)據(jù)被出售

攻擊者稱有包含客戶個人數(shù)據(jù)和哈希后的密碼的395個ONUS數(shù)據(jù)庫表。樣本數(shù)據(jù)中包含客戶身份證圖像、護照、以及KYC過程中客戶提交的視頻片段。

事件分析

網(wǎng)絡(luò)安全公司 CyStack對該事件進行了分析發(fā)現(xiàn)攻擊過程不僅僅利用了一個Log4j漏洞。Log4j漏洞利用僅僅為攻擊者提供了一個入口,更大的問題是ONUS的Amazon S3 buckets錯誤配置導(dǎo)致攻擊者可以訪問,最終導(dǎo)致了敏感數(shù)據(jù)的泄露。攻擊者獲取的客戶數(shù)據(jù)包括:

  • 姓名
  • 郵箱和手機號
  • 地址
  • KYC信息
  • 加密的密碼
  • 交易歷史
  • 其他加密的信息
  • 補丁

目前,針對Java 8版本的Log4j 2.17.1版本已經(jīng)發(fā)布,建議用戶盡快更新到最新版本。此外,針對Java 7的2.12.4版本和針對Java 6的2.3.2版本也會在近期發(fā)布,建議用戶持續(xù)關(guān)注。

本文翻譯自:https://www.bleepingcomputer.com/news/security/fintech-firm-hit-by-log4j-hack-refuses-to-pay-5-million-ransom/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2023-08-17 14:00:34

2022-02-13 16:18:57

JetBrainsIntelliJLog4j

2021-11-10 06:20:18

美國勒索軟件網(wǎng)絡(luò)安全

2021-05-24 10:40:12

網(wǎng)絡(luò)安全DarkSide漏洞

2022-01-06 09:52:39

Log4j漏洞攻擊

2023-11-10 10:08:23

2023-09-15 11:51:07

2021-03-29 10:13:35

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2022-08-17 11:29:17

黑客網(wǎng)絡(luò)攻擊

2021-05-06 10:47:33

加密貨幣黑客攻擊Hotbit

2023-06-06 18:57:46

2021-06-29 10:29:25

幣安市場FCA比特幣

2022-01-21 14:22:58

漏洞Log4Shell網(wǎng)絡(luò)犯罪

2021-12-15 18:07:38

Log4j漏洞網(wǎng)絡(luò)攻擊

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡(luò)安全

2022-02-15 17:51:38

Log4j漏洞網(wǎng)絡(luò)安全

2021-08-26 11:54:36

黑客Liquid數(shù)字貨幣

2023-05-11 19:27:14

2015-01-09 16:54:00

2021-12-14 23:44:26

漏洞Log4j項目
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 在线看片福利 | 中文字幕免费 | 日韩精品视频一区二区三区 | 午夜av电影院 | 免费成人国产 | 91视在线国内在线播放酒店 | 成人福利视频网站 | 国产精品亚洲成在人线 | 精品欧美一区二区精品久久久 | 亚洲成人精品在线观看 | 国产一区二区三区 | www久久| 精品国产一区二区国模嫣然 | 国产精品日日夜夜 | 狠狠干网站 | 国产日韩精品久久 | 中文字幕亚洲一区 | 91人人看 | 狠狠色狠狠色综合系列 | 亚洲人的av| 日韩精品在线观看一区二区三区 | 久久久久香蕉视频 | 久久久蜜桃 | 一区二区视频在线观看 | 澳门永久av免费网站 | 亚洲精品9999 | 日韩av一区二区在线观看 | 最新中文字幕久久 | 国产精品视频不卡 | 欧美精品久久 | 我爱操 | 黄色一级毛片免费看 | 日韩欧美在线一区 | www.日韩 | 国产区视频在线观看 | 精品亚洲一区二区三区 | 精品粉嫩超白一线天av | 一级在线毛片 | 久久久久精 | 第一区在线观看免费国语入口 | 最新国产精品精品视频 |