入侵Telegram

Deepfake詐騙者 入侵Telegram竊取200萬美元 

一場精心策劃的深度偽造(deepfake)詐騙事件,針對一名 OKX 用戶在 Telegram 數據外洩事件中個人資訊遭到洩露後進行攻擊。該受害者於6月3日報告,Deepfake詐騙者入侵Telegram後,再從OKX用戶竊取200萬美元。 OKX 用戶稱Deepfake詐騙者透過入侵Telegram取得個人資訊 根據 WuBlockchain 報導,騙徒透過取得 Telegram 外洩的個人資訊,利用「忘記密碼」功能入侵其電子郵件。 騙徒偽裝成長,使用深度偽造的視訊改變他的安全設定,包括電子郵件ID和Google雙重認證器設置。僅在24小時內,長的OKX帳戶便遭竊逾200萬美元加密資產。 OKX 證實了這宗事件,並承諾將與執法單位合作,協助受害者追回被盜資產。深度偽造詐騙凸顯了AI科技在加密領域日漸增長的威脅。 深度偽造技術能仿冒一個人的聲音、臉孔和動作,已被越來越多地運用於網路攻擊中。根據多份報告,這些由AI生成的深度偽造影像和音訊,可傳播虛假資訊和詐騙訊息,難以被偵測和防範。 近期 OKX 用戶帳號遭盜的事件,正是AI相關詐騙趨勢中的一環。今年2月6日,《財富》雜誌報導指出,有一個名為 OnlyFake 的網站能製作出極為逼真的虛假身分證件,足以欺騙 OKX 等加密交易所的實名認證(KYC)程序。 據該報導引述網站所有人的說法,所產生的偽造件甚至可以瞞過諸如PayPal等知名支付平台的驗證,這些平台一般都要求用戶上傳身分證明文件註冊。這些發展預示著一波由AI技術驅動的新型詐騙浪潮,對加密產業而言確實值得嚴重關切。 OKX 用戶反映安全隱患 OKX 交易所持續面臨聲譽重建和安全隱患的挑戰,愈來愈多用戶反映平台上的安全事件。在最新的深度偽造AI詐騙事件中,一名 X 社交平台用戶回憶起之前攻擊 OKX 錢包的情況,當時受害者損失了5萬枚TRC-20 USDT幣。 根據詳細的貼文,騙徒利用頁面劫持技術,將OKX 錢包的「補充 GAS」功能替換為「更新Tron賬戶所有者權限」。這使得黑客獲得控制受害者Tron賬戶的授權,進而盜取幣種。 另一起事件發生於3月27日,OKX API故障導致帳戶餘額顯示混亂,部分用戶顯示為零餘額,而其他人則顯示數千萬美元的金額。許多位於新加坡、美國和日本的交易者都面臨錯誤餘額的情況。 在這些事件之前,還發生過 OKX DEX 被盜事件,導致約40萬美元的授權錢包遭到盜竊。調查顯示,有人可能洩露了 OKX DEX 的代理管理員私鑰,讓黑客得以接管該協議並改變其功能。

Read More
CloudMile萬里雲

近半企業因資安漏洞遭受逾百萬美元損失 CloudMile萬里雲助你加強網絡保安

據安全解決方案供應商Fortinet調查顯示,84%組織在過去一年中至少遭遇一次駭客入侵,其中48%的企業因資安漏洞而遭受超過100萬美元(約780萬港元)經濟損失。46%的組織認為「雲端安全技能」是當前企業最需要的資訊安全技能。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 過去一年,香港的兩間公營機構先後遭受黑客入侵,導致大量敏感資料被盜竊和勒索,凸顯了資安的重要性。企業可以通過尋求第三方專業的資安管理服務來保護內部的敏感和機密資料。 隨著企業越來越多地將傳統機房轉移到雲端,以降低硬件成本並增加靈活性,資料在雲端和地端整合的過程中面臨風險管理挑戰。企業可能缺乏對雲端和地端資安產品的了解,並且內部人員可能不熟悉使用雲端資安產品。這種情況下,使用者的錯誤或雲端配置錯誤可能導致資料外洩,進而對企業造成嚴重損失。 此外,生成式人工智能(Generative AI)的應用越來越廣泛,相關數據的收集和儲存可能涉及與供應商和服務提供者等第三方的資料共享。在資料共享的過程中,可能會面臨未授權存取和竊取資料的風險。如果企業未採取必要的資料安全保護措施,就可能面臨資料外洩和用戶隱私資料被竊取等資料安全風險。 CloudMile萬里雲推出針對企業客戶的「資安管理解決方案」 有見及此,亞洲領先的人工智慧與雲端服務供應商「CloudMile萬里雲」推出了針對企業客戶的「資安管理解決方案」,以應對Web3相關的企業及項目帶來的安全挑戰。這個解決方案專注於處理混合多雲環境和人工智能應用風險,並利用各大公有雲的數據生態系統和CloudMile團隊的技術支援,幫助企業預防網絡安全威脅。 CloudMile是一間提供雲端運算和人工智慧顧問諮詢及導入服務的供應商。他們在亞太地區已經為700多家公司提供服務,並擁有豐富的雲端架構建設經驗。他們的「資安管理解決方案」包括整體評估、執行面向討論和標準導入方案,以幫助客戶評估現有的資安架構和資源,並提供相應的建議和解決方案來加強資訊安全。 該方案將參考國際資安標準,包括ISO27001、NIST、CIS等,協助企業做資安架構的現狀評估、確認目標及執行項目、藍圖及資安治理策略,以及包含評估現有資安防禦架構及指標、企業內部資安文化、治理方式改革方向及優先執行順序等。同時,CloudMile為企業提供專業標準化導入程序方法,包括雲端環境、架構網路、安全架構及人員配置的技術規劃及環境建置、提供雲端FinOps服務進行雲端架構優化,並且能安排教育訓練及即時技術支援為客戶排解技術問題。 透過CloudMile的資安管理解決方案,企業可以更好地管理和降低Web3相關項目帶來的安全風險。他們可以依靠CloudMile的專業團隊和先進技術來保護企業的資訊和數據安全,同時提高整體的資安防禦能力。

Read More