VNDirect đã có mã khóa để khôi phục hệ thống

ơ mà các anh nghĩ VNDIRECT chắc cũng không dám ra white paper hay tech blog post để giới thiệu cách thức bị hack đâu nhỉ, hóng bên thứ 3 ra bài phân tích.

Lại nhớ mấy vụ facebook sập, bên cloudflare ra bài phân tích trafic mạng từ A đến Z đấm không trượt phát nào :LOL:
Bọn CF nổi tiếng từ lâu rồi, cứ mỗi khi xảy ra sự cố kể cả của chính nó là lên nguyên bài blog giải thích cặn kẽ tại sao xảy ra và phương án khắc phục + đề phòng luôn, thế mới có được lòng tin của cả thế giới :D nhiều công ty ở VN còn chưa chắc làm được một phần như thế này
Post mortem on the Cloudflare Control Plane and Analytics Outage
Cloudflare incident on October 30, 2023
Thanksgiving 2023 security incident (cloudflare.com)
...
 
Bọn CF nổi tiếng từ lâu rồi, cứ mỗi khi xảy ra sự cố kể cả của chính nó là lên nguyên bài blog giải thích cặn kẽ tại sao xảy ra và phương án khắc phục + đề phòng luôn, thế mới có được lòng tin của cả thế giới :D nhiều công ty ở VN còn chưa chắc làm được một phần như thế này
Post mortem on the Cloudflare Control Plane and Analytics Outage
Cloudflare incident on October 30, 2023
Thanksgiving 2023 security incident (cloudflare.com)
...

A đi so CF với cty VN thì đánh giá cao mấy cty VN quá.
 
Địa chỉ bitcoin tiền vào nó vứt key giải mã ,middle attack gì vậy
Tôi lên khung sườn rồi, a tưởng tượng thêm đi, hợp lý là được :shame:
Quy hình trình là Toàn bộ file bị thằng hacker 1 mã hóa -> liên hệ hacker 1, gửi cho nó 1 file đemo nó sẽ giải mã file đó cho, miễn phí. Tiến hành chuyển full tiền, nó gửi key cho giải mã.

Hacker 2, tranh thủ lúc hệ thống bị lỗi, đột nhập vô. Ghi đè thông tin contact của thằng hacker 1. Đứng ra làm việc với con tin.
Con tin sẽ gửi file demo, Hacker 2 làm éo gì giải mã được. lại giả mạo nạn nhân, liên hệ thằng hacker 1, kêu nó giải mã. Con tin yên tâm, chuyển full tiền -> Hacker 2 biến mất, mọi chuyện vỡ lẽ. Hacker 1 với nạn nhân đứng nhìn nhau luôn :v
 
Đám mũ trắng bug bounty mới ghi vào CV, chứ đám chơi ransomware tống tiền ghi vào CV nó báo công an gô cổ, thành tích gì thì cũng khoe trong giới thôi.
à ý là mình đang nói như kiểu khoe trong giới thôi. Kiểu đây là thành tích của nó, tất nhiên tụi này k bao giờ lộ mặt rồi.
 
thấy bọn hacker nước ngoài khá uy tín, sau khi hack xong đòi được tiền chuộc còn report các lỗ hổng bảo mật cho nạn nhân luôn :D
ko thế thì sao những nạn nhân sau đi lên mạng hỏi phát hiện ra những case trả tiền unlock uy tín để tiếp tục xuống tiền được
tư duy ăn ngắn 1 lần thì ko bền được, hacker said
xMGnf0x.gif
 
Ơn giờ khi nào vào lại dc thì chim cút thôi, các fen tư vấn thằng nào ngon chút dc ko, chưa dùng thằng nào khác nên ko rõ các bên kia ra sao. Thấy thằng vnd phí cũng cao, nhưng khớp lệnh nhanh, chuyển rút cũng ok.
 
Ơn giờ khi nào vào lại dc thì chim cút thôi, các fen tư vấn thằng nào ngon chút dc ko, chưa dùng thằng nào khác nên ko rõ các bên kia ra sao. Thấy thằng vnd phí cũng cao, nhưng khớp lệnh nhanh, chuyển rút cũng ok.
bảo mật ngon nhất giờ chắc là SSI, Nhưng ngược lại vì SSI nó bảo mật nhiều lớp quá nên bị chửi cũng nhiều vì quy trình nhiêu khê và làm méo gì cũng chậm
 
Back
Top