Express Bug Bounty:有效的敲诈勒索对策
过去,黑客只需侵入公司服务器,窃取敏感客户数据并从中牟利就足够了。然而,如果有更简单快捷的赚钱方式,为什么还要费心费力呢?如今,一种新的威胁正在兴起:黑客以不揭露公司的敏感信息为条件,对公司进行敲诈勒索。
NapoleonX事件:敲诈勒索的典型案例
NapoleonX最近就遭遇了这样的威胁。这家法国ICO项目遭到了一个自称“曾在多家网络保护公司工作”的匿名黑客的敲诈。黑客声称,他在项目的安全系统中发现了一个严重的漏洞,并扬言“我的工作就是找出漏洞并从中获利”。他威胁说,如果不支付赎金,就会将敏感信息出售给第三方。
项目的创始股东们没有向这个恶徒屈服,而是立即联系了Hacken,以寻求妥善的解决方案。于是,Hacken团队组织了一批安全研究人员,紧急启动了一个漏洞赏金计划。
关于该漏洞的信息并未得到证实,但从此以后,任何发现NapoleonX基础设施中安全漏洞的人都将获得奖励。
事件启示
尽管问题已经解决,但我们仍可以从中吸取两个重要的教训。首先,一个黑帽黑客可能比一个人聪明,但他们无法比白帽社区更聪明。其次,只要Hacken的去中心化漏洞赏金平台HackenProof存在,你就永远不必向敲诈者妥协。
Hacken的使命是防范全球IT市场上的所有黑客威胁。只有这样,网络才能成为一个更安全的地方。
如果你曾遭受黑客的敲诈勒索,或遇到任何网络安全问题,请随时联系Hacken!