网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


【每日安全资讯】就差报警了 暗网毒品市场竟然也开始搞众测

2017-02-09 07:58 推荐: 浏览: 59 views 字号:

摘要: 某流行毒品和被盗信用卡交易黑市刚刚弄了个安全漏洞奖励项目,给报告漏洞的黑客支付报酬。该“Hansa”黑市于上周启动了奖励项目,邀请安全研究人员揭露可能泄露用户、供货商或管理员的漏洞,金额高至10比特币(约合1万美元)。 这点钱,比起黑客通过传统方式利用漏洞进...

某流行毒品和被盗信用卡交易黑市刚刚弄了个安全漏洞奖励项目,给报告漏洞的黑客支付报酬。该“Hansa”黑市于上周启动了奖励项目,邀请安全研究人员揭露可能泄露用户、供货商或管理员的漏洞,金额高至10比特币(约合1万美元)。

这点钱,比起黑客通过传统方式利用漏洞进行勒索什么的,当然赚得少多了。2015年被捕的非法网络黑市“丝路”老板罗斯·乌布里奇,就不得不支付能对该网站发起DDoS攻击的黑客每周$50,000的薪水。据称,他还支付了暗地里威胁要曝光他身份的黑客大量现金。

在Hansa网,不能用于揭露用户、供货商和管理员身份的漏洞,会得到1比特币的报酬。其他侵入性更低的漏洞或缺陷,只值0.5比特币。网站管理员承诺遵循漏洞奖励最佳实践,并与漏洞报告者保持经常性联系。在补丁应用前就释放漏洞,或者利用漏洞影响该/Users/Martin/Downloads/12-警官好,我的暗网毒品市场被罪犯黑了诶-译文.txt市场或其用户的黑客,奖金将被扣发。提供了恰当概念验证的黑客将会获得更高额的报酬。

暗网毒品市场被黑是不能报警的,所以必须维持在一个较高的安全水准,挡住黑客和勒索者的攻击。著名毒品和信用卡交易市场,AlphaBay,上月修复了一个高危密钥泄露漏洞——在Reddit上部分揭露过的一个。该漏洞可使其发现者攫取218,000条私密消息、买卖双方的姓名、地址和包裹跟踪识别号。

来源:安全牛

更多资讯

  1. 俄内务部:9名盗取10多亿卢布黑客案嫌疑人被捕
  2. Forrester公布2016年数据泄露之最:MySpace称第一,阿里巴巴排第二
  3. 超过100家银行电信和政府机构感染难以检测到的恶意软件
  4. Wordpress内容注入漏洞致超67000个网站遭黑产利用

(信息来源于网络,安华金和搜集整理)

联系站长租广告位!

中国首席信息安全官