首页 > 热点新闻 > 蔚来员工用公司服务器“挖矿” 虚拟货币、汽车沙盒安全监管持续加码
路安  

蔚来员工用公司服务器“挖矿” 虚拟货币、汽车沙盒安全监管持续加码

摘要:温馨提示: 敬爱的用户,您的浏览器版本过低,会导致页面浏览异常,建议您升级浏览器版本或更换其他浏览器打开。 蔚来汽车又一次火热出圈。这一次并不是因为新能源汽车,而是虚拟货币“挖矿”。4月7日,《证券日报》记者从蔚来汽车内部发布的一项处理通报获悉,蔚来某集群服务器管理员张某利用职务之便,使用公司服务器
温馨提示: 敬爱的用户,您的浏览器版本过低,会导致页面浏览异常,建议您升级浏览器版本或更换其他浏览器打开。

蔚来汽车又一次火热出圈。这一次并不是因为新能源汽车,而是虚拟货币挖矿”。

4月7日,《证券日报》记者从蔚来汽车内部发布的一项处理通报获悉,蔚来某集群服务器管理员张某利用职务之便,使用公司服务器资源挖虚拟货币。经查,该员工自去年2月份开始,利用公司服务器算力资源违规进行虚拟货币以太币的数字挖掘作业,并从中获利。在调查中,张某对自己的违规行为供认不讳。

员工被曝利用服务器“挖矿”

对此,记者联系到蔚来方面求证此事,蔚来方面回应称,以官方发布消息为准。

贝隆律师事务所诉讼律师马向对《证券日报》记者表示,该案件中张某或涉嫌触犯非法控制计算机信息系统罪,可能被处3年以下有期徒刑或者拘役,并处或者单处罚金;若情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

资料显示,以太币(ETH)是以太坊(Ethereum)的一种数字代币,被称为“比特币2.0版”,以太币和其他数字货币一样,可以在交易平台上进行买卖。目前,以太币的总市值超过4000亿美元,是全球仅次于比特币的第二大加密货币

事实上,利用公司服务器资源“挖矿”赚外快的事件蔚来并非首例。

据中国裁判文书网此前公布的判决文书显示,国内某互联网公司运维高级工程师安某于2018年1月底到5月底,通过编译脚本非法控制百度155台服务器,用来挖比特币、门罗币等,卖出部分比特币获利超过10万元。截至调查前夕,其账户仍有约2.94个比特币。最终,安某被判处三年有期徒刑,没收违法所得,并处以罚金11000元。

有不愿具名的资深网络安全工程师向记者透露,很多嫌疑人都会使用iterm(终端仿真程序)操控服务器中控机。借助特定软件,中控机会将“挖矿”脚本上传,让服务器批量下载“挖矿”脚本,使公司服务器的强大算力为个人所用。“公司的运算资源上传到相应网站后,就会持续挖取虚拟币,并根据其上传运算资源的多寡,以比特币的方式向个人结算。”

“很多人认为‘挖矿’木马只不过让系统变慢,消耗系统资源。这种看法严重低估了‘挖矿’木马的危害,‘挖矿’木马的影响远不止这些。”上述工程师告诉记者,“挖矿”木马通常会操作“关闭Linux/Windows防火墙”“安装Rootkit后门”等高危行为,木马控制者还可能窃取服务器机密信息,控制服务器进行DDoS攻击,以此服务器为跳板攻击其他计算机。

安全沙盒监管试点工作启动

根据腾讯安全团队最新报告,在公有云的攻击事件当中,以“挖矿”为目的的入侵占比54.9%。而为做好虚拟货币全链条治理,对于虚拟货币“挖矿”活动的监管政策正在持续加码。

2022年1月10日,《国家发展改革委关于修改 产业结构调整指导目录(2019年本) 的决定》审议通过。其中,在《产业结构调整指导目录(2019年本)》淘汰类“一、落后生产工艺装备”中增加第7项,内容为“虚拟货币‘挖矿’活动。”

此外,各地针对“挖矿”的整治也在行动中。2021年12月份,浙江省纪委省监委、省委网信办等部门组成联合检查组,通过直查机房、循线倒查“矿机”等方式,突击抽查全省7个地区20家国有单位的36个IP地址,严肃查纠一批利用公共资源参与虚拟货币“挖矿”与交易的违规违纪行为。

新能源汽车产业近年衍生出软件安全、网络安全、产业供应链安全等新型安全问题,也给汽车安全监管带来了巨大挑战。为应对汽车产业安全形势复杂多变的现状,日前,市场监管总局、工业和信息化部等五部门联合发布《关于试行汽车安全沙盒监管制度的通告》,共同启动汽车安全沙盒监管试点工作,以此完善汽车新技术、新业态、新模式安全监管方式。

“未来智能网联汽车数据将成为车企的核心竞争力之一。汽车厂商应建立完善的汽车数据安全管理的规范和流程,充分保证用户对个人信息收集的知情权和控制权,增强用户信任感。”J.D.Power中国区汽车产品数字化用户体验总监裴林对记者表示,在企业数据安全保护方面建立高标准,有助于车企获取更多消费者的科技安全认同,让消费者更有意愿与车企共享出行数据,最终帮助车企在未来出行生态的竞争中赢得先机。

责任编辑:方杰

14:28

自上世纪80年代经济“泡沫”破裂以来的近30年里,日本一直在为其不断下降的创新能力而烦恼,无论是在公共部门还是私营部门。然而,此类警告的紧迫性似乎并没有经常转化为直接的行动。但这种情况可能正在改变。今年春天,日本正式启动了其首个国家大学捐赠基金——这是一个10万亿日元(820亿美元)的庞然大物,是世界上同类基金中规模最大的,据现在负责管理该基金的人说,这表明日本清楚地认识到,它迫切需要更认真地对待创新竞争力。

14:21

4月7日消息,据国外媒体报道,内部代码显示,在iOS 15.5 Beta版中,“阅读器”应用程序增加了外部支付渠道的支持。在与监管机构进行长时间的斗争之后,如今苹果将在最新操作系统测试版中支持用户进行外部购买。不过,外部链接帐户授权仅适用于“阅读器应用”,即提供杂志、书籍、歌曲或视频等数字内容的应用。同时如果采用第三方支付,也不能再使用苹果平台提供应用内购买。

14:21

近日,美国初创企业Remote宣布获得3亿美元融资,平台估值达到30亿美元。本次融资由软银领投,现有投资者Accel、Sequoia、Index Ventures、General Catalyst、9Yards、Adams Street和Base Growth等机构参投。Remote成立于2019年,总部位于旧金山,为用户企业提供全球员工管理平台,使其能够实现远程招聘、本地化薪资支付和合规管理。目前,Remote员工团队已经达到900多人,分布在超过65个国家。就在上个月,Remote与AngelList和Sequoia Consulting等人力资源软件平台合作,推出了Remote API,帮助公司直接通过其平台扩展和管理国际团队。

14:20

近日,主打智能软件开发、法律服务及企业合同管理解决方案的初创企业LinkSquares宣布获得1亿美元C轮融资。本次融资由G Squared领投,G2 Venture Partners和一批现有投资者跟投。据悉,本轮后该公司累计融资总额将达到1.614亿美元,估值将达到8亿美元。

14:14

4月6日,中国人民银行发布《中华人民共和国金融稳定法(草案征求意见稿)》,并向社会公开征求意见。《金融稳定法》草案征求意见稿共六章四十八条,分为总则、金融风险防范、金融风险化解、金融风险处置、法律责任、附则。草案旨在建立健全高效权威、协调有力的金融稳定工作机制,进一步压实金融机构及其主要股东、实际控制人的主体责任,地方政府的属地责任和金融监管部门的监管责任;加强金融风险防范和早期纠正,实现风险早发现、早干预;建立市场化、法治化处置机制,明确处置资金来源和使用安排,完善处置措施工具,保护市场主体合法权益;强化对违法违规行为的责任追究,以进一步筑牢金融安全网,坚决守住不发生系统性金融风险的底线。

11:42

近日,浙江安防职业技术学院人工智能学院和中国农业银行温州分行签订合作协议,数字人民币在学校具体应用场景落地。目前,安防学院校园支付平台数字人民币功能支持用户线上扫码、商户线下扫码、免密支付、移动端页面等多种方式进行支付,并已完成数字人民币钱包监管职责、流水对账、自动账务处理的工作体系构建工作,已开通数字人民币的个人用户,均可通过安防学院校园支付平台实现学杂费缴纳、代发工资、助学金和奖学金发放、校园APP跳转支付、食堂消费、宿舍水电、校园商圈消费等。

10:10

今年全国两会,全国政协委员、中国证监会原主席肖钢在接受媒体采访时指出,“金融科技伦理失范带来的危害是多方面的,不仅容易造成金融服务歧视,引发金融诚信失范,使消费者权益受到损害,还助长了市场垄断和不公平竞争,放大了金融风险,危及公共安全。”

10:22

关于互联网平台业务整改方面,银保监会主席郭树清表示,14家互联网平台企业涉及金融业务的,从前年以来一直在进行整改,总体进展的情况还是比较顺利的。这些平台开展的金融业务,因为有一定的创新性,过去没有纳入我们的监管,现在正在逐步纳入监管,有一个过程。

13:48

招联金融首席研究员董希淼近日撰文认为,金融科技是决定金融业发展的关键变量。金融机构应认真落实《金融科技发展规划(2022-2025年)》顶层设计和具体要求,推动数字技术深度应用,加快数字化转型,培育自身核心竞争力,提升服务实体经济的效能。

2021中国数字金融调查报告(权威报告 经典参考)

重点关注电子银行、金融科技领域,通过企业拜访、资深从业者访谈,电话调查等专业手段获取前沿信息,力求出品最具前瞻性和参考价值的内容。因为专业,所以领先![详细]

免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。