Discord服務(wù)器被黑,損失約36萬美元
Discord起初只是一款垂直于游戲社交的社交產(chǎn)品,爾后拓展到多個(gè)領(lǐng)域包括加密社區(qū),迅速風(fēng)靡全球,在北美乃至世界很多地區(qū),Discord成為十分受歡迎且用戶極為廣泛的社交應(yīng)用。
正因?yàn)镈iscord附帶的商業(yè)價(jià)值極為可觀,且Discord過于開放的權(quán)限機(jī)制,安全問題頻發(fā),成為黑客時(shí)常攻擊的目標(biāo),OpenSea、Project Galaxy、BAYC(無聊猿)、游戲公會(huì)YGG等熱門的Discord都遭遇過攻擊。
近日,在安全研究人員于 Twitter 上曝出漏洞 11 小時(shí)后,“無聊猿”NFT 背后的 Yuga Labs 公司終于證實(shí),其 Discord 服務(wù)器于周六遭到了黑客攻擊、并導(dǎo)致價(jià)值 200 ETH(約 36 萬美元)的 NFT 被盜。
CoinDesk 指出,事件源于社區(qū)經(jīng)理 Boris Vagner 的 Discord 賬戶被盜,之后攻擊者利用該賬戶在官方 BAYC 及元宇宙項(xiàng)目中發(fā)布了釣魚鏈接。
不幸中的萬幸是,在重新拿回 Boris 賬戶的控制權(quán)后,他們發(fā)現(xiàn)收割了一波的黑客并沒有刪除整個(gè) Discord 服務(wù)器。
盡管 Richard 已要求大家主動(dòng)披露,但目前尚不清楚有多少 SBS 頻道成員受到本次釣魚攻擊事件的影響。
事實(shí)上,這已經(jīng)是我們最近第三次聽聞?lì)愃频氖录?。早?4 月 1 號(hào),Mutant Ape Yacht Club #8662 就因?yàn)?Discord 頻道里發(fā)布的釣魚鏈接而被盜。
4 月 25 號(hào)的時(shí)候,BAYC 的 Instagram / Discord 賬戶又被黑客利用來發(fā)布指向 Otherside 鑄幣的虛假鏈接。然后上周,演員 Seth Green 也不幸成為了一名受害者。
那么,企業(yè)機(jī)構(gòu)該如何保護(hù)數(shù)據(jù)安全?
1、對(duì)敏感且涉密數(shù)據(jù)進(jìn)行加密授權(quán)保護(hù)
企業(yè)機(jī)構(gòu)應(yīng)加密傳輸和儲(chǔ)存敏感數(shù)據(jù),對(duì)數(shù)據(jù)加密可有效防控?cái)?shù)據(jù)泄露,密文數(shù)據(jù)對(duì)黑客來說不具有利用價(jià)值。此外,對(duì)數(shù)據(jù)應(yīng)有授權(quán)訪問保護(hù),無關(guān)人員無法打開瀏覽內(nèi)容,更無法拷貝數(shù)據(jù)。
2、部署數(shù)據(jù)防泄漏系統(tǒng)(DLP)
政企等涉密機(jī)構(gòu),可部署數(shù)據(jù)防泄漏系統(tǒng),可有效避免內(nèi)部人員無意或惡意的數(shù)據(jù)外泄。數(shù)據(jù)防泄漏系統(tǒng)會(huì)對(duì)內(nèi)容進(jìn)行識(shí)別,通過識(shí)別可擴(kuò)展到對(duì)數(shù)據(jù)泄漏的防控,可定位敏感數(shù)據(jù)位置、監(jiān)控敏感數(shù)據(jù)的使用情況以及采取阻斷和審批加密的策略,防護(hù)敏感數(shù)據(jù)外泄。
3、數(shù)據(jù)管控
數(shù)據(jù)管控策略可有效避免“內(nèi)鬼”將機(jī)密外泄。常見的管控技術(shù)有:訪問權(quán)限管控、水印溯源管控、離職管控、加密管控、上傳管控等。
同時(shí),針對(duì)業(yè)務(wù)、財(cái)務(wù)、技術(shù)、研發(fā)、運(yùn)維人員定期進(jìn)行安全意識(shí)培訓(xùn),以及培養(yǎng)良好的數(shù)據(jù)使用習(xí)慣,避免內(nèi)部數(shù)據(jù)外泄。
新網(wǎng)企業(yè)郵箱作為國內(nèi)郵件安全服務(wù)商,以企業(yè)信息安全為核心,實(shí)行各系統(tǒng)功能模塊化,可快速升級(jí)企業(yè)電子郵件系統(tǒng),提供從建立到收取全周期郵件安全解決方案,全面加強(qiáng)政企機(jī)構(gòu)對(duì)數(shù)據(jù)安全的保護(hù)能力。http://www.87jm.com/mail/mail.html
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科