首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏FreeBuf

    议会”真的来了

    作者丨小薯条 编辑丨zhou 最近,“议会”已经成为了网络犯罪分子试图证明自己影响力的最新流行语,安全内部人士对这个词也很感兴趣。 Anonymous Sudan和Revil大概是议会的一部分。 Killnet,Telegram 威胁情报平台FalconFeedsio首先发布了关于“议会”如何迅速成为威胁分析人士在推特上的热门关键词的帖子。 该推文称:在黑客组织‘杀伤网络’(KillNet)的一次会议被曝光后,‘议会’(DARKNET parliament)已成为威胁分析人士的热门关键词。 黑客组织UserSec也重新发布了议会的警告,这表明它很可能也会加入此次网络攻击。UserSec过去曾与Killnet和Anonymous Sudan合作过,此前的攻击目标是北约。

    54140编辑于 2023-08-08
  • 来自专栏FreeBuf

    全球监控工具 TOP 10

    每个首席信息官(CIO)都不希望自己公司的数据最终落入这种地方。一般来说,包括那些没有被谷歌这样的流行搜索引擎索引的网站,也包括那些通常通过网络攻击获得数据的地下黑市。 也是犯罪集团的行动、战术和意图的情报来源。监控泄露数据的工具可用于这些目的。 谁需要监控工具? 由于网网站通常只有受邀者(invite-only)才能进入,因此要想进入,通常需要伪装成恶意用户或市场上想窃取身份或公司数据的人进行渗透。 大多数企业不需要直接进行研究,相反地,他们可以利用监控工具来扫描。 10大监控工具 以下是一些最流行的监控工具: Brandefense Brandefense是一种人工智能(AI)驱动的数字风险保护(DRPS)解决方案,可以扫描表层/明(surface

    2K10编辑于 2023-03-29
  • 来自专栏程序你好

    区块链,加密货币,还有

    加密货币被称为的燃料。然而,专家们预计,这艘船的船长——在平台上进行非法交易的策划者——将被叫停,这一时刻可能会比我们预期的来的更快。 回顾过去——的出现 我们第一次知道“暗黑网络”这个词是在20世纪70年代,这是一个用来表示拥有高度隐私的私人网络的术语。这个看似神秘的网络部分,起初是无害和宁静的。 比特币和 澳大利亚的一项研究表明,大约47%的比特币交易都是通过网络进行的。大约一半的现有比特币被用于黑网黑手党,而剩下的一半则是密码爱好者的身份。 Altcoins和 莱特币(Litecoin)和莫奈罗(Monero)等加密货币目前在市场上掀起了波澜,这是由于比特币经济向altcoin经济的转变。 这对于那些希望自己的需求能立即得到满足的用户来说是一种打击。 结论 区块链是的一个组成部分,加密货币对它的增长起到了推动作用。随着最近对的打压和比特币的逐渐停用,未来令人兴奋。

    1.4K20发布于 2018-07-20
  • 来自专栏FreeBuf

    你了解的真相吗?

    关于“”这个词,在当下也逐渐被公众所熟知,而一提到“”,相信大部分人最初的印象会想到毒品、数据、个人隐私信息、赌博、军火、黑客等标签。那么是否所有的网站都提供非法的交易服务? 当前中的站点会有多少?下面的研究调查数据来告诉你。 组织开展的关于《关于互联网安全与信任的全球调查》(CIGI-IPSOS GLOBAL SURVEY ON INTERNET SECURITY AND TRUST)的民调结果显示,约有71%接受调研的民众认为应该被关闭 根据调查结果,在以下国家或地区中,赞同关闭的民众所占比例前五名为,印度尼西亚(占比为85%),印度(占比为82%),墨西哥(占比为80%),中国(占比为79%),埃及(占比为79%),详细情况如下, 目前中仅有29532个 .onion站点 同样也是在近期,由威胁情报公司Intelliagg 及索引公司Darksum联合开展了一次针对详细情况的统计研究,研究的目的在于绘制基于Tor的链接网络以及统计是否真的如传言般

    1.5K90发布于 2018-02-07
  • 来自专栏网络安全

    罪恶角落,带你了解什么是

    一、的起源与发展1.1 的诞生并非一开始就成为犯罪活动的温床,而是源于一些技术创新和对网络隐私的需求。 尽管Tor更为知名,但I2P在某些市场中也得到了广泛使用。二、的用途2.1 非法交易与黑市最为人所知的用途之一便是非法市场交易。 警方通过交易监控,最终锁定了该网络并展开打击。黑客工具与服务不仅是非法商品交易的市场,也是黑客们分享和售卖攻击工具的地方。 为这些工具的交易提供了平台,网络犯罪分子在中可以买到完整的勒索病毒程序包,并使用它们进行大规模攻击。 但由于的匿名性质和不断变化的运作方式,执法部门往往处于被动状态,难以有效阻止的蔓延。四、如何防范带来的威胁?

    22.5K31编辑于 2025-01-13
  • 来自专栏FreeBuf

    “转移战场”的市场继续繁荣

    而BBC的报道指出,在两大市场 AlphaBay 和 Hansa 被美欧执法部门关闭之后,市场的供应商并未因此偃旗息鼓,他们转战去了其它仍然活跃的市场。 7月下旬,美国和荷兰当局强制关闭市场——AlphaBay和Hansa,以阻止其继续销售毒品、武器以及恶意软件等。但是一项研究发现,在7月的最后一个星期里,其它市场列出的商品数量却增加了28%。 这些市场之所以被定义成“”是因为它们是基于Tor隐藏服务,必须要通过 Tor 匿名网络才能访问。 恐惧和不确定性 在 AlphaBay 和 Hansa 于 7 月 20 日关闭之后,Cyberint针对7月24日至31日期间的其他5个市场活动进行研究后发现,“Dream Market”现在成为了最大的市场 据悉,该网站是在 2013 年底上线的,现在已经是最古老的市场之一。

    1.3K80发布于 2018-02-28
  • 来自专栏FreeBuf

    揭开服务的神秘面纱(上)

    各位Freebuf的同学们大家好,我将会在这一系列的文章中跟大家讨论有关匿名系统安全方面内容,包括的运行机制以及其中的各种匿名服务。 最后,我将在演讲结束之前与大家分享我对未来的看法。除此之外,我也会与大家讨论我们应该如何去解决网目前所面临的安全问题。 上图显示的就是我在某个服务中扫描到的网站目录,其中每一个文件夹中都包含有22个隐藏服务的相关资源。 最近,很多大型市场已经开始对所有上传的图片进行重新编码了,以确保图片不会留下可被分析的元数据。 总结 在这篇文章中,主要跟大家介绍了关于服务的一些基本内容,并且告诉了大家目前隐藏服务所面临的五大安全问题。在下一篇文章中,我将会给大家深入分析服务的安全机制与匿名化的问题。敬请关注!

    1.7K50发布于 2018-02-09
  • 来自专栏企鹅号快讯

    利用OnionScan对进行搜索(一)

    介绍一款扫描中的隐藏服务,并收集一些潜在的泄漏数据的工具:OnionScan。这是一个非常棒的工具。 (一)首先我们需要做以下几件事: 1.配置运行的服务器。 2.在服务器上运行TOR软件。 脚本才可以正常扫描中的隐藏服务。

    2.4K80发布于 2018-01-16
  • 来自专栏FreeBuf

    正出售COVID-19患者数据

    值得一提的是,目前已经有几个市场在出售泄露的数据,可通过不良犯罪分子创建的 Telegram 频道进一步购买。

    48510编辑于 2023-03-30
  • 来自专栏AI

    热卖的GenAI账户:背后的洞察

    近年来,(Darknet)中关于被黑的生成式AI账户的交易日益活跃,这些账户已经成为市场上最炙手可热的商品之一。 交易的兴起与风险,作为一个庞大的隐秘网络市场,长期以来一直是非法商品和服务的交易场所。在这个隐蔽的世界里,从毒品、武器到被黑的银行账户信息,几乎任何东西都能买到。 近年来,随着执法技术的进步,越来越多的市场被关闭,相关的犯罪分子也被绳之以法。然而,这些行动似乎并未减缓黑市交易的热度,反而促使不法分子寻找新的方式和工具来规避法律的制裁。 如果发现自己的账户被黑并在出售,应立即联系相关执法机构,寻求帮助。尽管交易的隐蔽性极强,但全球执法部门正在加大打击力度,许多著名的市场已经被成功摧毁。 虽然交易看似离我们的日常生活很远,但实际上,它的影响无处不在。从个人隐私到企业机密,从虚拟世界到现实社会,我们都可能成为网络犯罪的受害者。

    31610编辑于 2024-08-06
  • 来自专栏FreeBuf

    德国关闭了全球最大市场 Hydra

    Bleeping Computer 网站消息,德国警方在美国执法机构的帮助下,关闭了世界上最大的市场 Hydra,扣押了大量服务器,并没收 2500 万美元的比特币(约 543 个)。 Hydra 市场庞大 据悉,Hydra 也称“九头蛇市场”是一家俄罗斯著名的销售毒品和洗钱平台,2015 年以来,该市场一直通过 Tor 网络(一种匿名网络)运营,长期实施贩毒、洗钱、窃取数据和伪造文件等违法活动 调查活动早已开始 Hydra 平台关闭不久后,德国中央打击网络犯罪办公室(ZIT)和联邦刑事警察局(BKA)发布公告表示,2020 年,Hydra 市场的营业额约为 13.5 亿美元,使其成为世界上最大的市场

    70330编辑于 2022-04-12
  • 来自专栏FreeBuf

    Reddit关闭社区,引发用户热议

    众所周知,中充斥着武器、毒品、恶意软件、数据入侵、DDoS服务、欺诈服务等,但是只能通过特殊手段才能访问。 但巨大的地下市场也催生了表中与有关的社区,Reddit 网站中的 /r/DarkNetMarkets 社区就是一个例子。近日,Reddit 关闭了这个社区,当时其订阅用户数量高达 18 万。

    2K60发布于 2018-04-17
  • 来自专栏FreeBuf

    手持$100,可以在网上干什么?2021年价格指数

    Dark Web——网上,信用卡信息价格从14到240不等。 事实上,作为攻击者的“销赃窟”,网上的数据交易信息也一定程度上揭示了攻击的趋势,以及对数据安全和价值的思考。 Key Findings 与去年相比,的销售量呈上升趋势。 市场开始模仿传统市场,发起“购买2张克隆信用卡,免费获得1张”的活动。 支付方式从不安全的比特币(BTC)转向门罗币,且只能通过PGP加密进行通信。 数据为什么这么重要 对于普通人来说,可能永远都接触不到。但是对的观测为大众提供了一个新的视角,即你的个人数据价值到底有多大,以及你的个人数据被贩卖地有多便宜。 最后,对于商品价格明细,以及信用卡信息、恶意软件、伪造文件等同比去年的价格差异,可以点击底部阅读原文了解,这里就不做展开。

    2.6K20发布于 2021-03-25
  • 来自专栏网络安全技术点滴分享

    正在消亡,更可怕的东西正在取而代之

    真正让人害怕的是,那个需要通过 Tor 访问,充满了加密交易、匿名性的地方。然而……我发现的这些新“镜像”站点,完全在明面上运行。它们就在你每天访问的同一片互联网上,却做着曾经做的一切。 用户可能通过一个普通链接访问,但他们与网站的交互数据,可能像一样被层层加密。从技术架构上看,这更接近于一个去中心化的迷雾,而不是一个隐藏的城堡。这种转变的核心驱动力是控制权。 这已经不是传统意义上的“”了。这是一个混合体。它比传统的更具弹性,更难以被完全关闭,因为它没有一个单一的故障点。但同时,它也把一些关键的控制点拱手让给了提供基础设施的商业公司。4. 结论:未来没有,只有私人网络所以,什么正在取代?不是另一个“”。取代它的,是在公共网络上运行的、加密的、去中心化的私人网络。在公共网络上运行:意味着它们无处不在,难以被完全屏蔽。 那个我偶然发现的世界,比任何虚构的都更让我不安。因为它不是某个隐藏的角落,它就在我们每天使用的互联网里,悄然生长。

    26600编辑于 2026-02-16
  • 来自专栏区块链大本营

    “链上FBI”Chainalysis如何追踪交易?

    追踪ETIKING:Chainalysis可以揭示哪些芬太尼交易信息? ? 据推测,这些可能是ETIKING希望将那些从获得的比特币转换为法定货币所做的一系列交易。 举个例子,如果我们继续深入分析ETIKING「接收曝光」中这一类别,那么会发现他们获得资金最多的两个平台分别是AlphaBay和Dream Market。 接下来,我们可以在Reactor图表中添加这两个平台来进行详细分析,如下所示: ? 区块链分析推动了毒品调查的发展 阿片类药物一直在夺去人们的生命,但市场却为毒品交易者们提供了一个全新的、看似匿名的销售渠道。

    2.4K31发布于 2019-10-10
  • 来自专栏FreeBuf

    市场RaidForums被一锅端了

    根据美国司法部4月12日发布的新闻,由美国方面主导、欧洲刑警组织-欧洲网络犯罪中心协调,英国、瑞典、葡萄牙和罗马尼亚的执法机构联合参与进行的国际执法行动 TOURNIQUET,在近期正式取缔非法市场

    53410编辑于 2022-06-08
  • 来自专栏运维开发王义杰

    网络安全:深入了解监控策略

    监控是一种网络安全措施,它利用专门的软件来扫描是互联网的一个未被搜索引擎索引的部分,不能通过传统浏览器访问,常常与匿名网络(如Tor或I2P)相关联。 监控的工作原理 监控主要是通过扫描的各种网站来获取与公司相关的信息,例如员工的电子邮件、密码、信用卡号或客户记录。如果在网上发现这些信息,就可能被用于欺诈或身份盗用。 为什么监控重要 数据泄露响应:如果公司或客户的信息泄露到监控能够迅速发现并作出反应,保护公司免受财务损失和声誉损害。 遵守法规:许多地方的法律要求企业在客户信息泄露时通知客户。 通过监控,企业可以遵守这些法律并避免罚款或诉讼。 预防网络犯罪:监控可以帮助企业及时发现可疑活动,采取措施预防攻击或破坏。 监控 许多云服务提供商提供了监控功能。 实施监控 企业可以通过以下步骤来实现监控: 安装和配置访问代理:使用Tor和Privoxy等工具来访问

    81210编辑于 2024-01-17
  • 来自专栏小詹同学

    大学生上“”发现“财富密码”,结果…

    大学生上“”发现“财富密码” 王某是某大学的在校学生,2020年暑假期间,王某在上网时偶然浏览到了一些关于“”的信息,这让他十分感兴趣。 于是,王某通过种种渠道找来诸多教程学习,成功登录了某个“”论坛。 刚开始王某只是单纯的浏览信息,慢慢地,他在该论坛注册了一个账号。 不是“隐身” 记者注意到,近年来,警方已破获多起通过“”倒卖公民个人信息的案件! 近日,浙江台州警方侦破一起利用“”侵犯公民个人信息的案件。 目前 6名犯罪嫌疑人 因涉嫌侵犯公民个人信息罪 被警方依法采取刑事强制措施 警方特别提醒, “”只是隐蔽却不是隐形, 一旦深陷其中, 最后必将从“”坠入“法网”。

    72610发布于 2021-10-09
  • 来自专栏区块链大本营

    以太坊? 这群北大才子做到了...

    记者 | 乔治 出品 | 区块链大本营(blockchain_camp) 说到比特币,你能想到什么?丝绸之路、华尔街市场、贩毒、杀人、情色交易,一直以来,这些都是经常被人诟病的一面。 但事物都有两面性,“”的另一面,是对现实世界的真实解决方案,是利用“”的特性解决当前存在的某个痛点。 你知道比特币,但你了解以太坊吗? 为解决主流数字货币过于透明、隐私泄露等问题,一群北大高材生创建了这个“以太坊”。“以太坊”是什么?具有哪些特性?能帮你解决什么问题? 近期,营长对这个北大背景的技术团队进行了专访。 以太坊,来了! 营长:请从技术和生态两方面介绍 PGC 的整体路线 PGC:技术上,PGC 密码学方案已经设计完成了,相关论文近期会在国际会议上发表。 接下来要完善我们的 App,从表面上看它就是一个 imToken,是一个钱包,但你可以认为这是以太坊的,你转什么?转给谁了?是什么情况?

    2K10发布于 2019-07-11
  • 来自专栏FreeBuf

    LOL源代码被盗,100万拍卖

    与之相对应的是,攻击者在发文称,他们访问了拳头游戏的开发网络时长达 36 小时,直到被该公司的安全运营中心 (SOC) 检测到。 而由于拳头公司拒绝支付赎金,攻击者决定在拍卖上述源代码。

    1.3K20编辑于 2023-02-10
领券