數字人民幣進入內測階段;蠕蟲病毒正在擴散挖礦;山東一醫院6685名患者資訊洩露

Editor發表於2020-04-17

蘋果釋出了第二代 iPhone SE,今天開始預購,起售價 3299 元,你會買嗎?



1、央行數字人民幣進入內測階段


數字人民幣進入內測階段;蠕蟲病毒正在擴散挖礦;山東一醫院6685名患者資訊洩露


近日,中國央行數字人民幣(DCEP)目前已經在中國農業銀行開啟內部測試。

DCEP 是由央行主導,受央行管控的一種法定數字貨幣,其發行目的是加強對社會流動資金的管理與控制。

如上圖所示,使用者正透過內測版本的 DCEP 客戶端將農業銀行賬戶裡的錢兌換為數字貨幣,這筆錢將會直接打到中國人民銀行的賬戶上,數字錢包就會增加對應數額的數字貨幣。

據悉,內測的 DCEP 錢包客戶端已經支援主動掃碼、離線支付、出示二維碼以及 NFC 快速支付、轉賬、匯款等電子支付功能。

除此之外,DCEP 錢包將支援 DC 兌換、錢包管理、DC 查詢、錢包掛靠等功能,你充值的數字貨幣還會顯示其來源銀行,即圖上的中國農業銀行,方便你瞭解自己的資金動向。

與支付寶和微信不同的是,DCEP 是國家未來法定流通的一種數字貨幣,而微信、支付寶則是就現有人民幣結算方式產生的一種電子支付方式。DCEP 結算方式為中國人民銀行,而支付寶和微信支付則是一般商業銀行。

此外,央行數字貨幣或支援“雙離線支付”(交易雙方均離線狀態下,可完成支付交易動作)。

目前 DCEP 錢包僅限白名單客戶使用,並且集中在深圳、雄安、成都、蘇州這四個網點參與測試。

LYA:央行出品數字貨幣,以後數字貨幣領域的安全有保障了。



2、檸檬鴨病毒感染正在持續擴散挖礦


數字人民幣進入內測階段;蠕蟲病毒正在擴散挖礦;山東一醫院6685名患者資訊洩露

檸檬鴨的挖礦模組執行圖


近日,火絨安全實驗室警示蠕蟲病毒檸檬鴨 (LemonDuck) 感染量正在持續增加並透過多種爆破方式加速傳播,在使用者裝置安裝挖礦模組挖掘門羅幣。

XMR 即門羅幣是個支援以 CPU 進行挖礦的虛擬貨幣,也正是因為這個特性導致許多駭客感染足夠多的普通電腦進行挖礦。

檸檬鴨蠕蟲病毒早在 2019 年被發現,是專注於挖礦的病毒,主要使用比較常規的攻擊方式,利用弱密碼和漏洞多種策略進行感染傳毒。

例如內建多組常見密碼錶用來爆破企業的遠端桌面連線、呼叫永恆之藍安全漏洞橫向傳播、呼叫 USBLnk 漏洞利用移動裝置傳播等,整體來說並不算新鮮,但依然感染大量裝置並持續擴散,以此進行挖礦獲利。

疫情期間許多企業在家辦公需要使用遠端桌面連線也是檸檬鴨感染量劇增的原因,因此企業需要使用高強度的密碼,並需要安裝永恆之藍等漏洞的補丁。(參考來源:藍點網)

火絨實驗室詳細分析:https://bbs.pediy.com/thread-258870.htm

LYA:幾年前的漏洞還是有很多人中招,由此可見仍有部分人的安全意識很薄弱。



3、山東一家醫院 6685 名患者資訊被洩露


數字人民幣進入內測階段;蠕蟲病毒正在擴散挖礦;山東一醫院6685名患者資訊洩露
數字人民幣進入內測階段;蠕蟲病毒正在擴散挖礦;山東一醫院6685名患者資訊洩露

近日,山東青島膠州中心醫院被曝資料洩露事件。

此前,山東青島膠州市在 4 月 7 日新增 2 例新型冠狀病毒肺炎確診病例,兩位確診患者此前與境外輸入病例曾在膠州中心醫院同一病區。為此,新冠肺炎疫情防控工作指揮部疫情防控組釋出公告,要求 3 月 24 日至 4 月 8 日期間以任何方式去過青島市膠州中心醫院的居民,立即到居住地轄區做好登記。

然而, 4 月 16 日,有市民在膠州政務網反映稱:微信朋友圈中流傳著出入膠州中心醫院的數千人名單,並被謠感測染了新冠肺炎,受到電話騷擾等,已嚴重影響個人生活。

洩露檔案統計資訊十分詳細,包含膠州市 12 個街道和鄉鎮相關人員的個人資訊,包括姓名、家庭住址、身份證號、電話號碼等,總共涉及 6685 人。

對此,膠州市公安局回覆稱,“接到訴求後,我局高度重視,立刻上報膠州市防疫指揮部,同時我局繼續嚴格要求各警種部門貫徹執行相關保密要求。針對該市民提出的洩露資訊源頭問題,我局正在偵辦中,堅決打擊洩露個人資訊行為。”

而近日,外媒報導駭客入侵醫療服務網站並且去 141 萬美國醫生個人資料,在駭客論壇出售,包括醫生的全名、性別、所在醫院、工作職位、地址和電話號碼等,可能導致攻擊者向醫生髮起釣魚詐騙,在疫情蔓延的當下,對醫生造成許多困擾和威脅。

LYA:在疫情防控中,醫院的工作任務最是艱鉅,然而還有不法分子在這種時候乘虛而入,實在可惡。


相關文章