全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
监视美国政府?华盛顿上空发现“中国制造无人机” 间谍活动担忧再加剧
go
lg
...
回应道。“你可以认为2010年谷歌遭到
黑客
攻击,这应该是一个警钟,这是世界上最大的IT科技公司之一,他们无法保护自己免受中国人的攻击。但我们又花了五年时间才弄清楚我们走错了路,而中国人喜欢它。” 美国政府认为,中国每年窃取200至6000亿美元的商业秘密和知识产权。刘易斯说,虽然这听起来“戏剧性”,但美国需要明白来自中国的威胁是真实存在的。 “他们的最终目标是统治世界,”他说。 立法者再次对TikTok等中国拥有的应用敲响了警钟,“我认为唐纳德特朗普是对的,我的意思是,TikTok是一个巨大的威胁。它是两个层面的威胁,第一,它是一个巨大的信息收集者。因此,如果你是父母并且你的孩子使用TikTok,我会非常、非常、担心你的孩子输入和接收的所有数据都存储在中国的某个地方,”弗吉尼亚州参议员马克·华纳(Mark Warner)说。 现在,中国公司在美国军事设施附近购买房产和农田已促使立法者呼吁进行调查,甚至要求制定新法律让拜登总统停止这一进程。 美国政府对TikTok可能将其用户数据泄露给中国感到担忧,有美国官员甚至呼吁禁止该平台在美国的运营,在欧洲,爱尔兰监管机构也正在对此进行调查。 自从今年6月,美国网络新闻媒体BuzzFeed News披露,抖音的母公司字节跳动(ByteDance)在中国的员工可以接触到美国用户的数据之后,美国国会与美国政府就面临越来越大的压力,因为TikTok在美国的下载量已超过2亿次。 本月初,美国联邦通信委员会(FCC)的五位委员之一布伦丹·卡尔(Brendan Carr)向媒体媒体表示,美国外国投资委员会(CFIUS)应该禁止抖音在美国的使用,除了担心美国用户的数据泄露给中国之外,他还担心外国干预美国政治进程的风险。 面对上述担忧,抖音在美国的首席执行官上周表示将推动一个"德克萨斯项目",旨在与美国的甲骨文公司合作,在美国处理美国用户的数据。这就意味着将在美国投入大量的资金,并且雇佣更多的职工。 回声报评论说,特朗普总统任期,美国政府曾经试图强迫字节跳动将抖音出售给一家美国公司,否则将遭到封锁,中方最终接受了美方的提议,并且已经同甲骨文公司达成了协议。不过,拜登上台之后,叫停了此一收购计画。目前美国正与字节跳动谈判新协议,不过,纽约时报引述消息人士表示对新协议保护美国用户数据的有效性倍感担忧。 回声报指出,在欧洲也存在同样的问题,尤其是在法国,去年九月,欧盟负责此类事务的爱尔兰数据保护委员会对向中国转移个人数据进行了调查。本月初,抖音发表公告表示,它将欧洲用户的数据存储在美国和新加坡,并允许其位于包括中国在内的十几个国家的员工在遵守各种安全协议和欧洲个人数据保护条例(RGPD)的前提下访问这些数据。
lg
...
小萧
2022-11-24
BSI推出ISO/IEC 27001新版信息安全管理体系认证服务
go
lg
...
全措施,组织的业务将随时处于风险之中。
黑客
入侵后,21%的企业表示遭受金钱、数据与资产上的损失,三分之一的公司表明受到诸如"损失的员工工时"等对业务的影响。 ISO/IEC 27001标准最早于20年前发布,ISO/IEC 27001:2022信息安全管理体系是ISO/IEC 27000标准族系列最具代表型的国际标准。相关通过实施有力的信息安全管理系统(ISMS),可以指导企业减少被
黑客
与网络攻击的风险。对这些标准的采用可以帮助建立企业内的信任,为员工提供更多的培训机会,进而使得企业的运作更加高效。 BSI全球标准部总裁Dr. Scott Steedman表示:“通过引入最佳的体系确保信息系统安全的重要性愈发显著。ISO/IEC 27001是一套保证信息安全的内部过程与系统的管理体系,最新版ISO 27001国际标准保证企业和组织可以通过引入信息安全管理体系(ISMS)来掌握最前沿的保护信息资产,这一管理体系包含一系列确保信息安全的内部流程和系统。我很开心这一20年前发布的标准体系可以一直随着市场需求而不断更新、发展。” 该标准旨在识别与管理信息安全风险,但采用此标准的标准远不止于保护数据。它能够帮助组织: 降低由于数据泄露所导致名誉损坏与罚款的可能性 与客户间建立信任,通过提高声誉来吸引新客户 提高组织的效率与生产力 面对一系列网络攻击企图的情况下,确保组织的业务连续性 通过评估风险和采用更有选择性的方法来降低信息安全成本 新版标准没有重大的技术变化,但修订版引入了几个关键的商业利益,包括: 增强信息韧性 变化:ISO/IEC27001的指导方针继续处于不断发展的状态 商业利益:自ISO/IEC 270015年前更新以来,网络犯罪分子使用的技术取得了长足的进展。该标准的最新版本获得了行业专家的最新共识,以确保在风险下,保持组织的信息资产安全与以往一样有效。在全球每年数百万次的网络攻击的背景下,这些频繁的修订确保了该标准时刻为最相关的风险管理工具之一。 持续控制 变更:ISO/IEC 27001指南已根据ISO/IEC 27002:2022信息安全控制实践指南的更新内容重新进行了调整,包括对附件A的修订。 商业利益:对ISO/IEC 27001的更改确保组织的信息安全管理系统(ISMS)符合最新的控制管理最佳实践。它通过使组织的安全控制与当前的技术环境和威胁相关,为组织的资产提供持续的保护,减少发生网络入侵的风险,并使组织的流程更加强大。 高效的实施 变更:ISO/IEC 27001对条款进行了重新排序,以确保与管理体系标准的统一结构保持一致。 商业利益:这一变更确保ISO/IEC 27001:2022继续适应所有管理体系标准(例如ISO 9001、ISO 14001等)中使用的高级结构。这有助于同时实现多个管理系统标准的组织有效地采用这些过程。 BSI 在ICT领域 在ICT领域,BSI 始终处于信息安全标准的前沿,曾经制定了这一领域的世界上首个标准BS 7799,即ISO/IEC 27001信息安全管理体系的前身。BSI从未止步于此,始终致力于解决新出现的问题,例如,隐私、网络和云安全,这是BSI最有能力为企业提供帮助的原因所在。
lg
...
美通社
2022-11-22
一波大跌突袭!比特币下破1.6万美元、以太坊大跌10% 都是
黑客
狂抛5万枚以太坊惹的祸?
go
lg
...
,约4.77亿美元的加密资产在一次疑似
黑客
袭击中从交易所账户中流失。FTX承认发生了“未经授权的交易”,但没有详细说明转移了多少资金。 区块链分析公司Chainalysis周日表示,被盗资金“正在转移”。 (来源:推特) 据区块链的公开记录显示,这名
黑客
已经开始将其持有的部分以太币投入其他资产。这可能是以太币比比特币跌幅更大的原因之一。 日本加密交易所Bitbank的加密市场分析师Yuya Hasegawa表示:“这显然给以太坊增加了直接抛售压力,也影响了比特币和其他代币。” 正如Kitco Crypto此前报道的那样,这名
黑客
上周获得了一定程度的恶名,因为其将非法所得转化为权益证明网络,成为第27大以太坊持有者。 现在看来,他们再次采取行动,这一次选择增加比特币的储备,而不是以太币。 链上数据显示,周日,
黑客
将5万个ETH转移到一个新地址,然后继续将其交换为renBTC,renBTC是一种能够在以太坊网络上运行的包装版BTC。 (来源:推特) 然后renBTC被连接回比特币区块链,在那里
黑客
将新获得的renBTC存入两个不同的钱包。 根据加密分析组织CertiK,有问题的地址正在使用一种被称为剥离链的洗钱技术来清洗renBTC。 (图源:CertiK) 这个过程包括“剥离”低价值转账中持有的加密货币的一小部分,并多次重复这个过程。然后,资金通常被送往交易所,在那里它们被转换为其他加密资产或法币。 由于以太币被售出以购买renBTC,以太坊价格暴跌。 这个市值第二大的加密货币还没有脱离困境,因为
黑客
的钱包里仍有超过20.07万个以太币。在多重不利因素(比如围绕着加密贷款机构Genesis的破产传言)的影响下,比特币价格继续显示出疲软迹象,加密货币仍有可能会遭到抛售。 虽然一些人猜测巴哈马政府是
黑客
攻击的幕后黑手,但他们实施剥离链来转换资金是极不寻常的,这表明这些发展背后有另一个团体。
lg
...
夏洛特
2022-11-22
1.555万关键支撑!比特币遇FTX攻击者引发周末崩盘 “但仍有可能出现复苏反弹”
go
lg
...
已倒闭的FTX交易所窃取大约6亿美元的
黑客
决定出售其持有的资产。尽管周末比特币因市场流动性不足而暴跌,但仍有可能出现复苏反弹。 FTX攻击者在11月12日从FTX窃取价值近6亿美元的加密货币后,在过去48小时内一直非常活跃。
黑客
似乎正在利用加密桥和分散池,旨在清理被利用的资金。 Peckshield警报显示,价值240万美元的1990美元以太坊(ETH)被兑换成价值232万美元的140.03 renBTC。此举在周末引起很大的恐慌,迄今为止引发以太坊10%的暴跌。 从交易的角度来看,开发者可以通过在将以太坊换成比特币之前,开空头头寸来利用恐慌。
黑客
目前持有大约2444.55枚比特币,价值近4000万美元。 被盗资金可以换成不同的资产,这样剥削者就可以获得最大的价格变动,也就是利润。然而,在工作日这样做不太可能帮助
黑客
的案子,因为流动性很大。 因此,交易员在周末需要格外小心,并提防再次抛售。 (来源:FXStreet) 从大局的角度来看,比特币价格没有变化 比特币价格正在标记11月18日报告的下降楔形形态的下限,由于15550美元的支撑位与设置重合,反弹可能是一种情况,特别是如果
黑客
没有采取大动作。比特币的看涨背离仍在发挥作用,可能引发18%的上涨至18784美元。由于存在2022年的最高交易水平19150美元,比特币价格涨势可能受限。 只有突破这些障碍,然后在20560美元上方形成决定性的三天烛台,才表明从下降楔形中突破。由于该技术形态预测将上涨55%,因此投资者需要为比特币价格可能缓慢但稳定地升至32191美元的长期走势做好准备。 投资者应注意,比特币价格上涨55%是基于大量“如果”的长期尝试,应持保留态度。 (来源:FXStreet) 投资者应注意,比特币价格尽管比特币价格前景试图保持乐观,但FTX剥削者的行为可能会使技术面变得毫无意义。将15550美元的支撑位翻转为阻力位,最好是在三天或周线图上,将使看涨前景失效。涨55%是基于大量“如果”的长期尝试,应持保留态度。 在这种情况下,比特币价格从13575美元延伸至11898美元的宏观底部的可能性很高。#NFT与加密货币#
lg
...
小萧
2022-11-21
FTX前50大债权人:亏损逾31亿美元!律师:赔偿“将持续数年时间”
go
lg
...
EC)的调查、大量平台代币的可疑转移、
黑客
攻击,以及FTX所有关联方的破产声明。 这个故事还没有结束,然而它已经对市场产生重大影响。并且可能是当前加密货币市场价格下跌的主要驱动力。由于用户担心会有更多平台出现破产危机,市场能看到一些交易平台出现了巨额资产外流的情况。 尽管发生FTX崩溃,但在过去两周内,Web3行业似乎恢复活力。即便链上活动减少11.67%,但仍然有190万个每日唯一活跃钱包(UAW)和每日超过2500万笔交易。DeFi UAW在11月9和10日达到顶峰,两天的UAW均达到约50万,DeFi活动现在已经恢复到上个月的水平40万UAW。游戏Dapp似乎不受FTX崩溃的影响,过去两周仍有814,305 UAW。 DeFi项目锁仓总价值(TVL)下降20.60%至650亿美元,Solana区块链的TVL跌幅最大,从16.5亿美元跌至5.85亿美元,以美元计算占64.66%,但以SOL计算仅占18%。 另一方面,NFT市场却远未消亡,其目前的增长放缓是由于社会经济因素,而不是用户对NFT兴趣的减弱。NFT销量仅下跌24.50%,NFT交易量下跌68.60%。日均NFT交易量为1194万美元,日销售量为93925。#FTX爆雷#
lg
...
小萧
2022-11-21
“他是行走的定时炸弹”!“末日博士”炮轰币安老板赵长鹏
go
lg
...
比尼说道:“凯文·奥利里是FTX的雇佣
黑客
。我希望CNBC能炒掉他。” 币安和凯文·奥利里都没有立即回应《商业内幕》的置评请求。 鲁比尼长期以来一直是加密货币的批评者,他多次抨击加密货币行业,包括在上周遭遇偿付能力危机后,FTX宣布正在探索与币安达成救援协议之后。 鲁比尼在11月9日的推特上说:“FTX首先为崩溃的加密庞氏骗局纾困。现在FTX正在崩溃,并得到了币安的救助。” 他补充道:“但当这个蹩脚的纸牌屋倒塌时,谁来拯救币安呢?加密货币是所有庞氏骗局之母!”
lg
...
tqttier
2022-11-17
中美最新!美情报界呼吁保护“皇冠上的宝石” 防止学术研究人员为中国从事间谍活动
go
lg
...
动,旨在阻止来自中国和其他国家的间谍和
黑客
访问美国对新兴技术的学术研究。 新的反间谍指南是在与科学研究人员和联邦机构磋商后制定的,重点关注在人工智能、生物技术、自主系统、量子和半导体领域工作的学术机构的最佳实践。它没有监管的分量。 “每个外国人都需要一定程度的尽职调查,”美国国家情报总监办公室国家反间谍与安全中心(NCSC)代理主任迈克尔·奥兰多(Michael Orlando)周三(11月16日)说。他补充说,美国情报官员正试图呼吁科学界保护其“皇冠上的宝石”。 他建议所有在这些领域工作的美国研究机构,在过去一年制定的免费指南的基础上,建立自己的威胁评估程序,并用它来审查任何申请加入研究实验室的外国公民。 这个名为“保护科学”的免费在线工具包提供了一些建议,包括阻止内部威胁、保护供应链、检测网络钓鱼企图以及遵守海外旅行协议等。 据国家科学研究中心称,中国依靠间谍、学术合作、招募内部人士和幌子公司来获取前沿研究。中国驻华盛顿大使馆发言人刘鹏宇表示,美国政府经常“炒作”中国从事间谍活动的说法。他说,中方希望美方努力促进而不是破坏两国之间的科学交流与合作。 美国国家标准与技术研究所(NIST)的物理学家格雷戈里·施特劳斯(Gregory Strouse)帮助制定了这份指南。他说,NIST打算继续与来自100个国家的科学家合作,这项努力的目的不是破坏对开放和合作科学努力的追求。 去年12月,前哈佛大学化学生物学教授查尔斯·利伯(Charles Lieber)因隐瞒与一个中国管理的招聘项目的关系而被判有罪。 奥兰多说,NCSC的拓展是为了帮助研究人员防止这类案件发展成刑事案件。 NCSC国家内部威胁任务组主任丽贝卡·摩根(Rebecca Morgan)帮助开发了这个工具包,她说没有提到种族或背景,也没有针对目标,而是“关注行为”是识别潜在内部威胁的关键。 多年来,美国官员一直声称,中国正在窃取包括国防工业在内的关键研究成果,以及美国公民的个人数据。对此,北京方面一直予以否认。 今年2月,司法部宣布结束特朗普政府启动的一个项目,该项目旨在调查和起诉中国和华裔美国研究人员,司法部称这些研究人员窃取美国机密,同时隐瞒他们与北京的联系。“中国倡议”因煽动对亚裔美国人的歧视而受到强烈批评,尽管它的几起备受瞩目的刑事案件在法庭上都以失败告终。 美国总统拜登周一告诉中国国家主席习近平,他希望两国防止竞争达到“任何接近冲突的程度”。 据业内研究人员称,北京方面曾表示,希望到2030年在包括人工智能在内的几个新兴技术领域成为世界领导者,并计划在量子科学领域投资100亿美元。
lg
...
夏洛特
2022-11-17
“做中国政府想让他们做的任何事”!FBI局长:对TikTok未来的协议“极为担忧”
go
lg
...
府设计的协议在保护美国用户数据不受中国
黑客
侵害方面做得不够。 雷说,联邦调查局特别担心来自中国政府的威胁,称其法律被用作针对美国和中国公司的“侵略性武器”,“做中国政府想让他们做的任何事”。
lg
...
夏洛特
2022-11-16
回顾 Web3 中 101 起
黑客
攻击事件及分布
go
lg
...
总览 本文对从2017年-2022年
黑客
攻击事件进行回顾。回顾内容包括:被攻击项目、攻击原因、损失金额、事件分析等。 以上资源链接 https://wooded-meter-1d8.notion.site/0e85e02c5ed34df3855ea9f3ca40f53b?v=22e5e2c506ef4caeb40b4f78e23517ee https://github.com/SunWeb3Sec/DeFiHackLabs#20220608-gymnetwork---access-control 相关资源 • rekt.news • newsletter.blockthreat.io • cryptosec.info/defi-hacks • defyield.xyz/rekt-database • defillama.com/hacks 漏洞和可利用的资源 • github.com/sirhashalot/SCV-List • github.com/KadenZipfel/smart-contract-attack-vectors • github.com/securing/SCSVS • swcregistry.io Web3 中所有已知的智能合约端和用户端攻击及漏洞分布图: 本地图为:加密货币
黑客
部门、Lazarus
黑客
、东欧
黑客
、孤狼
黑客
、灰色行业
黑客
团体等攻击技术、攻击方法和目标人群细分图 来源:金色财经
lg
...
金色财经
2022-11-15
【比特日报】迟来的反弹!比特币克服FTX疲劳 “挤兑内爆凸显币安风险高”
go
lg
...
Fried的加密货币帝国的核心资产遭到
黑客
攻击,导致约6亿美元的资金外流。监管机构正在加强对交易所及其姐妹公司Alameda Research的审查,后者在资产负债表中大量分配FTX的FTT代币,导致FTX迅速崩溃。 FTX内爆的传播仍然很严重,Serum的SRM代币最近下跌超过12%。周六,Solana生态系统中的DeFi协议开始与SBF称赞的链上交易所断开连接,因为他们担心他们不知道谁掌握了控制权,FTX
黑客
事件加剧了人们的担忧。 Solana基金会周一表示 ,其在FTX上滞留数千万美元的加密货币,以及SBF破产的加密货币交易所中的324万股普通股。尽管如此,其SOL代币仍上涨约10%。 股票市场打破了近期的上涨趋势,纳斯达克指数下跌1.1%,标准普尔500指数和道琼斯工业平均指数分别下跌0.8%,此前在线零售商亚马逊推动裁员,这是与公司对未来几个月的悲观预期。 尽管一些分析师仍然对FTX的自残行为感到震惊,Arcane Research的时事通讯称这种情况“一团糟”,并指出该行业最大的加密货币公司之一正在玩弄客户的钱,但其他人则认为这是一种年轻的加密行业的潜在基石。 风险投资家Kevin O'Leary告诉币圈媒体,FTX的崩溃并不意味着它将是加密货币的终结,并将崩溃描述为将“稳定”行业的决定性时刻。“这不会扼杀加密货币,”奥利里补充道,他表示在美国证券交易委员会主席加里金斯勒再次强调该行业缺乏监管之前,他曾考虑拯救FTX。“这场灾难会有一线希望,毫无疑问的,这将被称为监管。” FTX挤兑内爆凸显币安风险 想象一下,如果有一类公司的唯一工作是保护交易所或其他机构持有的客户资产免遭盗窃、
黑客
攻击或高管滥用。想象一下,如果这些公司在政府注册、投保并定期接受审计,结果可供公众检查。 现在想象一下,如果大多数交易所不使用这些服务是因为它减慢了他们的业务速度。Hex Trust首席执行官Alessio Quaglini在接受采访时表示:“如果你使用外部独立的、有执照的托管人,我们就永远不会陷入这种情况,因为他们无法获得客户存款。” Quaglini提到说,有了托管人,客户的资产在法律上和技术上都是隔离的,可以通过区块浏览器进行公共监控,并得到保险。直截了当地说,这些资金本来可以免受外部威胁、内部威胁和姐妹公司Alameda Research的威胁。 “与他们在FTX和Alameda之间使用的那种内部分类账相比,分类账至少由一个独立方管理,”Quaglini解释。“蛋糕上的糖霜是员工离开的
黑客
,没有人知道谁负责什么,然后突然间资金消失,因为你不知道谁在控制私钥。” 尽管一些世界上最重要的风险投资基金,像是红杉资本、软银和淡马锡,据称对FTX进行了尽职调查,但这个问题从未出现过。陷入SBF的个人崇拜中,这些风险投资人从未认为有必要采取一些保障措施来保护客户资金,这在TradFi世界中肯定是一项要求。 “在没有要求隔离客户资产等真正基本的事情的情况下,投资者在FTX上投入资金是有罪的,投资者不要求这样做的事实非常令人尴尬,”Quaglini说。 2020年7月,货币监理署(OCC)批准美国国家特许银行为加密货币提供托管服务。在该公告发布后的几天里,加密货币从9514美元飙升至超过11000美元。 机构资本习惯于有保管人,这是解开这个故事的关键。这就是资产类别达到1万亿美元的方式,并阻止另一个Mt. Gox案件出现。一些交易所有自己的托管人,例如Coinbase和Gemini。这些是独立于主要交易所的实体,根据当地法律获得适当许可,值得关注的是,Coinbase和Gemini均拥有纽约许可。 但是FTX没有,币安也没有。 没有托管人以及他们对公开披露的要求,美国无法检查谁有偿付能力和谁资不抵债。众所周知的钱包可以提供帮助,但这还不是全部。公众将不得不从表面上相信高管的话,并祈祷Crypto.com的资产负债表像它声称的那样强劲。 交易所现在作为不受监管的银行有效地运作,具有部分准备金银行减去资本要求、法规或具有讽刺意味的透明度。有些事情必须改变。希望扼杀该行业的不是严格的监管。 币安创始人赵长鹏希望建立一个行业协会来推广最佳实践,作为其复苏基金的一部分。但这是否包括使用有执照的保管人?时间会证明一切。到目前为止,他一直呼吁的只是自我监护。#NFT与加密货币#
lg
...
小萧
2022-11-15
上一页
1
•••
331
332
333
334
335
•••
380
下一页
24小时热点
伊朗刚刚传来大消息!伊朗证实已同意特朗普的停火提议 金价暴跌逾35美元
lg
...
特朗普重磅宣布:伊朗与以色列达成全面停火!油价应声暴跌、黄金猛烈回调
lg
...
中美突发重磅!路透独家:美国官员称DeepSeek协助中国军方并逃避出口管制
lg
...
真停火还是假和平:伊朗否认再发导弹!油价跳水,鲍威尔证词万众瞩目
lg
...
特朗普称以色列和伊朗全面停火将生效!黄金、原油巨震 分析师最新回应来了
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#链上风云#
lg
...
109讨论
#VIP会员尊享#
lg
...
1989讨论
#CES 2025国际消费电子展#
lg
...
21讨论