您好,欢迎来到标准下载网!

内鬼作案?一名员工的涉嫌背叛如何导致1.4亿美元的央行黑客事件

时间:2025-07-06 17:08:59 来源:标准下载网 类别:软件攻略

这起针对央行与地方金融机构的对接公司C&M Software的黑客入侵事件,据称始发于该公司一名员工的背叛行为。

日益增长的内鬼威胁

调查人员认为,黑客仅以约2700美元的"低廉价格"购买员工登录凭证,就成功入侵了C&M的核心系统。这一笔交易若属实,便让网络犯罪分子绕过了复杂的安全措施,从六家银行的储备账户中窃取惊人的8亿巴西雷亚尔。

这起涉嫌出售登录凭证的事件凸显了网络安全领域日益严峻的问题——"内鬼威胁"。这种风险源自组织内部,通常来自掌握安全协议、数据和计算机系统内部信息的现员工/前员工、承包商或商业伙伴。相比外部入侵者,内鬼威胁更具破坏性,因其本身就拥有一定程度的可信访问权限。

"网络犯罪分子在攻击集中式系统时能获得'巨额'回报,这些系统可能包含数百万密码、敏感文件或数十亿美元资金。"Shielded Technologies首席执行官Eran Barak解释道。这种观点表明,与纯外部攻击相比,内鬼即使只通过出售访问权限获取较小分成,潜在回报也极具诱惑力。此前Coinbase员工就曾发生出售客户资料的内部泄密事件。

巴西警方已逮捕一名涉嫌参与黑客攻击的C&M员工,进一步印证了内鬼作案方向。该逮捕行动表明,当局正将调查重点放在攻击者通过购买凭证入侵的关键环节。

失窃资金被迅速转移隐匿。链上侦探ZachXBT指出,约3000万至4000万美元赃款被兑换成比特币、以太坊和USDT等主流加密货币,随后通过拉丁美洲的交易所和交易平台进行洗钱,增加了资金溯源难度。

中心化系统的致命弱点

该事件尖锐揭示了中心化数字系统的固有缺陷——单点故障(如一个被攻陷的员工账户)就可能造成灾难性后果,导致重大财务损失或敏感信息泄露。

科技快讯 更多+
  • 央行:加大「上海经验」复制推广力度,支持数字人民币创新应用等推广到相关自贸试验区

    2025-07-04 16:55
    7 月 4 日,中国人民银行研究局负责人纪敏 7 月 4 日在国务院政策例行吹风会上表示,下一步,人民银行将会同有关部门、其他的金融管理部门,在有效防范风险的基础上,继续支持自贸试验区深化对接国际高标准经贸规则和推动更高水平制度型开放。一方面,在上海自贸试验区进一步深化金融开放创新。 前不久,陆家嘴论坛上宣布了八项支持政策,包括发展自贸离岸债,优化升级自由贸易账户功能,以及开展离岸贸易金融服务综合改革试点等。另一方面,要加大「上海经验」的复制推广力度,支持数字人民币创新应用等措施推广到相关自贸试验区,将优化电子支付服务等措施推广到全国,为我国金融领域开放创新发展探索实践路径,积累更多可复制可推广的经验。(中国网)
  • 摩根大通:支付宝和微信支付不是未来稳定币扩张的模板

    2025-07-04 16:49
    7 月 4 日,摩根大通预测,到 2028 年稳定币的增长将仅达到 5000 亿美元,认为万亿美元的预测「过于乐观」,因为几乎没有证据表明与美元挂钩的加密货币代币将被主流采用,目前稳定币的支付应用仍然很少,仅占需求的 6%,约合 150 亿美元,主要集中在加密货币交易、去中心化金融和抵押品领域。 此外,针对蚂蚁金服计划通过其海外子公司蚂蚁国际(运营移动支付应用支付宝)申请在香港发行稳定币的牌照,摩根大通表示,数字人民币的快速扩张以及支付宝和微信支付的成功并不是未来稳定币扩张的模板。(路透社)
  • Gate将上线CROSS (CROSS)现货及合约交易

    2025-07-04 16:37
    7 月 4 日,据官方公告,Gate 将于 7 月 4 日 16:15(UTC+8)上线 CROSS (CROSS) 现货交易。并于 16:20(UTC+8)开启 CROSS 永续合约交易(USDT 结算),支持 1-20 倍杠杆。
  • 日本三井住友银行在东京开设新事业共创设施HOOPSLINK,聚焦Web3和生成式AI技术

    2025-07-04 16:34
    7 月 4 日,据 CoinPost 报道,三井住友金融集团旗下的三井住友银行宣布在东京千代田区的新丸之内大厦开设名为"HOOPSLINK"的新事业共创设施。该设施旨在通过先进技术解决多样化和复杂化的社会问题,促进日本经济再增长。 三井住友银行表示,在当前环境下,企业必须利用生成式 AI、Web3 和网络安全等新兴技术应对各种社会挑战。HOOPSLINK 将举办关于前沿技术的研讨会和工作坊,并推进稳定币商业化和增强现实眼镜应用等项目。
  • 某独立比特币矿工成功打包区块903,883,捕获3.173枚BTC收益

    2025-07-04 16:32
    7 月 4 日,据 mempool 数据,今晨某独立比特币矿工成功将区块 903,883 打包,获得 3.173 枚 BTC 区块奖励,约合 35 万美元。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。