信息安全 来源:蓝点网 2024-12-29 05:57:35 阅读:525
wa 弹幕网站鼻祖日本视频网站 NicoNico 在 2024 年 6 月 8 日遭到黑客攻击,此次黑客攻击对 NicoNico 来说是致命的,NicoNico 大量内部机密数据被窃取、大量服务直接瘫痪数月。
发起此次攻击的是黑客组织 Black Suit,该黑客组织声称已经窃取 NicoNico 高达 1.5TB 的内部机密数据,随后向 NicoNico 发出勒索信。
Black Suit 要求 NicoNico 支付 825 万美元的赎金,不过 NicoNico 运营方角川集团 (KADOKAWA) 高层 Shigetaka Kurita 与黑客进行谈判。
Shigetaka Kurita 在未通知角川集团董事会的情况下对黑客表示无法支付超过 300 万美元的金额,随后黑客便要求 NicoNico 支付 298 万美元的赎金。
最终角川集团向黑客支付 298 万美元的赎金,在 6 月 13 日当天角川集团购买价值 298 万美元的加密货币转入黑客的钱包地址。
当然数据被黑客窃取指望黑客永远不泄露数据是不可能的,那角川集团为何还要支付赎金呢?原因是 NicoNico 的大量数据被加密,角川集团不得不支付赎金后换取黑客的解密密钥,但即便如此解密整个数据并恢复服务也花费了大量时间。
作为上市公司,角川集团没有及时对外披露支付赎金的事儿似乎也违反了相关规定,不知道日本证监会会不会因此对角川集团发起监管调查。
互联网基础软件 OpenSSL 即将发布 3.6.0 版更新,目前首个 Alpha 版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。Open
昨天蓝点网提到有安全圈人士发现 Cloudflare 运营的公共 DNS 服务器 1.1.1.1 在未经授权的情况下被克罗地亚 Fina CA 签发 3 份数字证书,这些证书可以用于解密流量和进行劫持
昨天知名安卓应用商店 F-Droid 出现短时间访问故障,原因是该网站使用的 TLS/SSL 数字证书过期导致浏览器阻止访问,在收到用户反馈后 F-Droid 团队紧急处理了故障。值得注意的是 F-D