全球数字财富领导者
CoNET
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
财富汇
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
突发重磅!特朗普遭联邦指控、含七项罪名 被传唤下周出庭 特朗普:“从未想过这种事发生在前总统身上”
go
lg
...
文件。2022年8月,美国联邦调查局(
FBI
)向海湖庄园发出搜查令,带走了大约11000份文件,其中百余份涉密。 今年3月30日,特朗普曾因“封口费”一案遭到刑事起诉,他也因此成为美国历史上首位面临刑事起诉的前总统。
lg
...
晴天云
2023-06-09
十多家华人换汇店遭警方突袭!横跨中美的地下钱庄两头挨打
go
lg
...
辆执法机构的车辆,分别来自联邦调查局(
FBI
)和联邦缉毒署(DEA)以及纽约警方。据信仅是在其中一家汇款店铺内便收缴了20多万美元,但警方没有证实任何传闻。 看来,横跨中国北美的地下钱庄网络将在两边同时遭受沉重打击,未来钱款非法出入国境的难度将随着执法力度不断加强而越来越大。 法庭文件显示,2023年5月16日,Z姓男子出现在纽约肯尼迪国际机场准备前往中国,却被被美国联邦缉毒局(DEA)当场逮捕,因其涉嫌跨境洗钱。 据报道,Z姓男子第一次被执法部门盯上始于2019年10月,当时Z姓男子就被怀疑在美国加州开展无牌照汇款业务, 于是,执法人员用了5年时间对其进行调查,长时间的监视其住宅和车辆,慢慢了解资金来源和去向等信息。 想一想漫长的5年时间,Z姓男子其实像透明人一样被警方看得一清二楚,也是细思极恐。 法庭文件显示,Z姓男子主要接待中国客户,他们有将钱款从中国汇到北美或者欧洲的需求。 比如某中国企业主希望在美国购买房地产作为投资,会寻求从美国本地常规系统之外获得美元来买房,然后再将等额购房款外加佣金打入地下钱庄在中国境内设立的账户。 国内媒体报道的多起地下钱庄案中,这种手法又被称为“对敲”。这样在中国和其他国家,并没有实质性的换汇行为发生,隐蔽性极强。 具体来说在中国没有出现大额资金汇到境外的操作,在美国也没有大额美元的转账。地下钱庄赚取佣金,而两个国家的金融秩序被严重破坏。 无论哪个国家都不能容忍这种事情发生。 所以,中国、美国、加拿大都严厉打击非法汇兑业务。 图自微信图库 NBC在一篇报道中指出,在美国能拿出大量现金的只有非法组织,比如毒贩。所以地下钱庄的非法汇兑难免与毒贩打交道。以Z姓男子为例,最重要的美元现金来源就是墨西哥毒贩。 在交易过程中,为了掩盖资金去向,有时候还会进行“服装贸易”,就是以服装进口商的名义从中国买入服装,然后把钱汇入指定账户,这样看起来外汇就是外贸的产物,但实际目的是洗钱。 法庭文件显示,Z姓男子不是一个人在战斗,该团伙人员众多,但核心骨干除了Z姓男子,还有另一名Z姓男子(称之为小Z)。 在Z姓男子落网之前的2023年5月12日,小Z已经先一步落网,这也许是Z姓男子仓皇出逃的直接原因。 据报道,2023年5月12日,执法人员发现小Z从一辆白色本田车换到一辆白色丰田车,把一个装有重物的白色购物袋放在乘客座位上,然后检查白色本田车的后面底部,似乎在寻找追踪器。但他没找到任何追踪器,于是回到白色丰田车里,将车开走。 执法人员随即进行了拦截,并借助缉毒犬搜查车辆,小Z不是个硬茬,进了警局该说的都说了。 他承认自己有10-20人的团队运营洗钱业务,其中也包括Z姓男子。而洗钱的佣金为1%-2%不等,差别主要来自于资金的“干净”程度。 不过根据小Z的交待,Z姓男子着急逃离美国还不全是惧怕美国执法人员,因为2023年3月23日,Z姓男子弄丢了墨西哥毒贩11万美元,所以墨西哥毒贩集团也在四处找Z姓男子算账。 相比执法人员,惹了毒贩的后果更严重。 最后, 小Z表示他可以与美国政府合作,为政府洗钱但要收取10%的费用,作为交换,他将提供参与买卖外汇的个人信息给政府。 图自微信图库 不得不说,这个该死的老六,被抓起来就对了。 2023年5月15日,执法人员获悉Z姓男子预订了从纽约肯尼迪国际机场飞往中国的航班,因此在机场将其逮捕归案。 5月23日,Z姓男子在纽约东区联邦法庭参加保释听证会,由于检察官反对,法官裁决不予保释,Z姓男子接下来将被加州警方收监。 最近这几年, 无论是美国还是加拿大,地下钱庄私吞客户资金的案例时有发生。目前加拿大列治文市就有一起案例进入了民事诉讼程序。 但在加拿大和美国,刑事指控地下钱庄洗钱并不容易,强如美国缉毒局和联邦调查局也监视了长达5年才敢收网,但最终能不能定罪还不好说。 对海外华人和中国公民来说,远离地下钱庄或许是避免破财的最好办法,否则被坑了,也没人能帮你追回钱款。
lg
...
加拿大乐活网
2023-06-01
突发,英国首相府唐宁街大门遭车辆冲撞!英国公布最新人口和移民数字...
go
lg
...
亿英镑,资助全球最大的生物样本库 ●
FBI
文件:伊丽莎白二世40年前访美期间曾遭暗杀威胁 一名男子驾车撞向首相府唐宁街大门,涉嫌刑事毁坏及危险驾驶遭逮捕 当地时间5月25日下午4:20,一名50多岁的男子驾驶一辆银色的起亚汽车,撞向英国首相府所在的唐宁街大门,所幸事件中没有人受伤。 事件发生后,首相府所在的白厅大街暂时停止车辆通行。 现场目击者表示,当时这名男子低速驾车撞向大门后就被全副武装的警员包围,当时首相苏纳克正在唐宁街首相府内办公。 以下是现场视频: 据最新消息,伦敦警察厅发表声明表示,该名男子因涉嫌刑事毁坏及危险驾驶已遭拘捕,排除该事件与恐怖主义相关,但没有披露该男子身份,也没有说明他驾车撞击唐宁街大门的动机。 英统计局公布最新人口和移民数据,英国总人口6700万将超法国,净移民60.6万人 当地时间5月25日,英国国家统计局(ONS)公布了最新的人口和移民数据。 最新数据显示,截至2022年英国总人口数为6700万,与排名欧洲第二的法国(6770万)相差无几,仅次于第一名的德国(8300万)。 英媒指出,英国将在不久后首次超过法国,成为人口数量位居第二的欧洲国家。 经济学家表示,虽然人口总数增加会对英国带来住房等方面的压力,但远没有没有英国人口出生率持续下降、劳动力老化等问题严重。 数据还显示,去年英国净移民人数为60.6万人,比2021年增加了16.4万人。其中移居到英国的移民总数为120万人,同期有55.7万人从英国离开(净移民为前后两个数值的差额)。 ONS还指出,在60.6万净移民中,海外留学生占1/3,工作签证占1/4,人道主义签证计划及难民安置计划占1/5。 从移民来源地来看,非欧盟移民人数达到了92.5万人,远超欧盟移民和英国海外公民移民。在非欧盟移民中,大约有40%是留学生,工作签证移民也从13.7万人增至23.5万人。 一些保守党议员认为,虽然2022年英国净移民数少于预测的70万人,但与保守党在2019年竞选政纲中承诺将整体移民减少背道而驰。他们还认为,移民人数过多将使房屋供应进一步短缺,并引发选民对偷渡的担忧。 对此,英国首相苏纳克也表示,“有关数字过高了,就是这么简单,我想让它们降下来。” 但当被问及移民是否失控时,苏纳克没有直接承认,而是再次重复道:“嗯,不,我认为移民人数太高了”,他还表示,本周官宣的限制留学生携带家属陪读的新政“意义重大”,将随着时间的推移降低移民水平。 ONS表示,今年英国净移民的激增有一些特殊事件的影响,比如乌克兰难民,预计明年这一数字会有所下降。另外,这次移民数据也统计到了一些签证即将到期的留学生,他们在完成学业后会离英返国。 英国首相苏纳克“升级”授勋与嘉奖制度,确保地区多样性 英国副首相奥利弗·道登在一份报告中写道,英国首相苏纳克已经责成内阁办公室“升级”英国的授勋与嘉奖制度,以确保英国各地的人都能得到认可。 该报告指出,授勋与嘉奖制度的地区多样性“仍然具有挑战性”,并指出“北爱尔兰和伦敦的荣誉获得者比例往往高于其人口比例”。 在2023年的新年授勋名单中,21%的获奖者来自占英国人口13%的伦敦,2.3%的获奖者来自占英国人口7.2%的东米德兰兹郡。 道登表示:“首相给我们的任务是‘升级’这一体系,使其覆盖英国的每一个角落——尤其是那些经常被忽视的地区。在奖励公务员时,他还设定了一个关键的、经常被忽视的优先事项,即表彰那些为纳税人节省了钱的人。政府是为英国人民服务的,我们有责任确保代表他们提供物有所值的服务。” 伦敦猴痘病例增至20例,专家呼吁相关人士接种疫苗 据英媒报道,去年席卷全球的猴痘病毒再次卷土重来。自5月4日以来,英国又确诊了10例猴痘病例,使今年以来的新病例总数达到20例,全部在伦敦。 英国卫生安全局(UKHSA)表示,一半的新病例是未接种猴痘疫苗的人,两例是只接种过一剂猴痘疫苗的人。其中5例是在英国感染的,4例被认为是在国外感染的,1例仍在调查中。 英国卫生服务处性传播感染科主任Katy Sinka说:“从最新的统计数据来看,很明显猴痘病毒并没有消失。虽然感染这种病毒对许多人来说是轻微的,但仍可能会导致严重的症状。疫苗接种是减轻症状严重程度和防止进一步传播的关键。” 去年的全球猴痘疫情,促使包括英国在内的许多国家推出了疫苗接种计划。目前,英国的猴痘疫苗第一针接种的预约将在6月16日结束,而第二针将在7月23日之前接种,同性恋、双性恋或其他与有多个性伴侣的男性等有资格接种疫苗。 英国政府拨款超1.5亿英镑,资助全球最大的生物样本库 据英媒报道,英国政府周五(5月26日)宣布为英国生物样本库(UK Biobank)提供逾1.5亿英镑的资金,将其研究能力提高四倍,以促进科学家和制药商对人类生物学的理解。 该生物样本库将利用这笔拨款在曼彻斯特建立一个新设施,以存储1600万份样本,并升级IT基础设施。 英国生物银行是迄今世界上已建成最全的大规模人类信息资源库,专门研究“遗传和环境因素共同作用对患病风险影响”。该项目信息数据在保护志愿者隐私前提下,对全球研究人员开放。 据了解,这项拨款是政府促进英国生命科学发展一揽子措施的一部分。周四(5月24日),英国生命科学行业领袖将与财政大臣、科技大臣和卫生大臣会面,讨论该行业的计划。 一位知情人士透露,英国政府还将允许制药商更容易在NHS进行试验;宣布一项3800万英镑的资本基金,提高应对未来突发卫生事件的能力;投资疫苗和药物最新技术,提高先进制造业所需的技能。
FBI
文件:伊丽莎白二世40年前访美期间曾遭暗杀威胁 当地时间5月26日,美国联邦调查局(
FBI
)最新发布的文件显示,已故的英国女王伊丽莎白二世在1983年访问美国期间曾面临潜在的暗杀威胁。 该文件显示,一名经常光顾加利福尼亚州旧金山一家爱尔兰酒吧的警察曾警告
FBI
特工,他在酒吧认识的男子打来电话说,自己正试图为“在北爱尔兰被一颗子弹杀死”的女儿报仇。这一威胁言论出现在1983年2月4日,即伊丽莎白二世和她的丈夫菲利普亲王访问加利福尼亚州前一个月。 “他将试图伤害伊丽莎白女王,将一些物体从金门大桥上扔到在下方航行的皇家游艇‘不列颠尼亚’号上,或者在伊丽莎白女王访问Yosemite国家公园时杀死她。”上述
FBI
文件写道。 为应对这一威胁,
FBI
曾计划“在皇家游艇靠近时关闭金门大桥上的人行道”。由于
FBI
没有公布逮捕相关嫌疑人的细节,目前尚不清楚当时采取了哪些措施以确保伊丽莎白二世访问的正常进行。
lg
...
英伦投资客
2023-05-28
RFK Jr成为首个公开接受Crypto的美国总统竞选人,BTC捐款会成为流行吗?
go
lg
...
该公司前联席CEO的一处房产最近遭到了
FBI
的突击搜查。特工搜查了Ryan Salame的住所,许多人猜测这次突袭与政治捐款有关,据报道, Salame为政治竞选捐赠了约2400万美元。 FTX的前任工程主管Nishad Singh也是一位著名的政治捐助者,今年2月,Singh承认他欺诈和侵占竞选资金。 与此同时,破产的交易所要求接受者退还他们所得的捐款,为了帮债权人追回资金,该公司称要起诉那些不偿还资金的政治竞选团队。 来源:金色财经
lg
...
金色财经
2023-05-22
英媒爆出“猛料”!2008年金融危机时的Libor操纵案为“政府主导”
go
lg
...
事,完全遵守法律。” 美国联邦调查局(
FBI
)、美联储、巴克莱银行(Barclays)和美国财政部拒绝对《泰晤士报》的报道置评。 2012年6月27日,美国商品期货交易委员会(CFTC)宣布,英国巴克莱集团在2005年至2009年期间试图操纵和虚假汇报Libor及Euribor,对其处以2亿美元罚款。该行还需支付美国司法部1.6亿美元罚款和英国金融管理局(FSA)5950万英镑罚款,合计4.52亿美元。随后,德意志银行、瑞士联合银行和苏格兰皇家银行先后承认涉案。
lg
...
晴天云
2023-05-22
霸主、黑幕、崩盘:加密交易所 13 年兴衰史
go
lg
...
CZ 的真假消息满天飞,「CZ 被
FBI
击毙」一度冲上热搜。 交易所,无疑是加密行业最赚钱的生意之一,也是争夺最激烈的生意之一。 从第一个加密交易所诞生至今,交易所行业风云变幻,兴与衰都在转瞬之间。 平台币、交易挖矿、交易所联盟……玩法花样翻新,期货、期权、股票……标的层出不穷,盗币、黑幕、监守自盗……安全合规问题挥之不去。 几乎每天,我们都能看到有关交易所的负面消息,不幸的是很多负面消息都成了真,加密交易所的江湖,尸骨累累,除了被人们熟知的门头沟、昙花一现的 FCoin、快速崛起又陨落的 FTX,还有无数逐渐被人们遗忘的小交易所。 直到今天,尽管币安、Coinbase 占据龙头位置,掌握大部分的市场份额,但是交易所行业依然格局未定。 本文会详细回顾加密交易所的发展历史,重点关注玩法、标的、安全合规和形态 4 个方面,在回顾这段历史的同时,思考这些因素如何决定了加密交易所江湖的格局变迁。 来源:金色财经
lg
...
金色财经
2023-05-21
美股收盘:标普纳指创八个月新高 中概电商股普跌阿里绩后跌超5%
go
lg
...
边界和国家安全。除了拜登,联邦调查局(
FBI
)局长克里斯托弗·雷、司法部长梅里克·加兰德和国土安全部长亚历杭德罗·马约卡斯也在其计划弹劾之列。 格林在新闻发布会上称,拜登故意不履行总统职责,自2021年1月20日以来一直在“系统性地摧毁这个国家”,而这将是她针对拜登提出的“第一套”弹劾条款。值得一提的是,格林早于2021年1月就曾表示,已提交了针对拜登的弹劾条款,指控拜登在担任副总统期间“滥用职权”,允许他的儿子亨特在一家乌克兰能源公司的董事会任职。 沃尔玛一季报利好,警告非必需消费品开支疲软 5月18日周四,美国最大零售商沃尔玛公布了截止4月30日的2024财年第一季度财报。由于营收和调整后EPS每股收益均超预期,并上调全年业绩指引,盘初一度涨超3%。 该公司今年累涨约6%,落后于标普500指数大盘同期8%的涨幅,但领先于以零售股为重心的SPDR标普零售ETF XRT的近2%涨幅,主要受益于日杂业务规模大于竞争对手。财报显示,沃尔玛第一财季总营收1523亿美元,同比增7.7%,高于市场预期的1487亿美元。调整后每股收益1.47美元,同比增13%,也高于预期的1.31美元。 历史性的大动作!ChatGPT官方app正式登录美国苹果商店 当地时间周四(5月18日),人工智能研究公司OpenAI在官网宣布,其在美国推出了聊天机器人ChatGPT的iPhone应用,并承诺未来也将为安卓手机提供相同的服务。官网还附带了该应用在苹果App Store上的链接。页面显示,这款名为“OpenAI ChatGPT”的应用仅适用于苹果手机iPhone,描述为“OpenAI的官方应用程序”。 根据苹果官网,该应用仅支持英语,年龄分级为“12岁以上”。下载应用是免费的,但会提供App内购买项目——目前仅有售价19.99美元的“ChatGPT Plus”。 阿里年收入8686亿增长2% 晚间电话会透露这些重要信息 阿里巴巴集团公布了2023财年Q4及全年财报。2023财年第四季度,阿里巴巴收入为人民币2082亿元,同比增长 2%,略低于此前预期;归属于普通股股东的净利润为人民币235.16亿元,2022年同期为亏损为人民币162.41亿元。截至2023年3月31日止财务年度,阿里巴巴收入为8686.87亿元,同比增长2%;归属于普通股股东的净利润为725.09亿元,同比增长17%。 在随后举行的电话会上,阿里巴巴集团董事会主席兼首席执行官张勇带着淘宝天猫集团CEO戴珊、阿里国际数字商业集团(AIDC)CEO蒋凡同步出席,并宣布未来阿里巴巴业绩会将轮流邀请六大集团CEO,“1+6+N”迈出重要一步。 目前,阿里巴巴集团改革进程仍在推进,张勇表示,云智能集团将从阿里巴巴集团完全分拆独立走向上市,菜鸟、盒马启动上市计划,阿里国际数字商业集团启动外部融资,六大业务集团正式成立董事会。
lg
...
金融界
2023-05-19
一文了解Web3.0数据泄露事件分类及保护措施
go
lg
...
。仅仅一年后的 2023 年 3 月,
FBI
逮捕了经营 Breach 论坛的 Conor Brian Fitzpatrick,在内部发生了一波关于重新部署网站的闹剧之后,该网站倒闭。 Breach 论坛倒闭后不到一周,又出现了另一个替代者,该论坛据称是由一个自称是前匿名黑客的 Pirata(@_pirate18)运营。但它只有 161 名成员,意味着这次的替代者没能吸收到那些论坛老玩家。 在这次的断档期里(3 月的最后几周)中冒出了许多其他论坛。其中一些作为典型违规论坛被取缔,所以可以合理推测剩下的也许是执法部门伪装的。 图片:Breach 论坛关闭后的 VX-Underground 论坛列表(资料来源:推特) 我们只能确认其中一个论坛上存在一些 Web3.0 数据。 据报道,ARES 论坛吸纳了其他被关闭的论坛的一些活动,但不清楚具体数量。该论坛据称与勒索软件团体和其他恶意行为者有关联,还运行着一个公开 Telegram 频道,该频道在其锁定的 VIP 销售频道中宣传过数据的销售。该频道于 3 月 6 日上线,投放了数百个广告(包括两个与中心化交易所相关的数据库的帖子)。 图片:ARES 论坛的 Telegram 中心化交换数据频道广告(资料来源:Telegram) 从整体上看,黑客和数据转储论坛社区目前功能比较混乱。传统论坛没有明确的替代者,而且国际执法机构也加大了对这些团体的打击力度,因此几乎可以肯定的是,论坛在短期内不会成为任何重大数据(包括 Web3.0)泄露的首选途径。 暗网—.onion 网站上的数据泄露 长期以来,暗网市场和论坛一直是人们转储或出售数据的场所。 这些生态系统也面临着执法部门的打击,尽管这些打击更多的是针对那些促进毒品销售的市场。也就是说,即使在不太知名的市场上,数据泄露的频率似乎也非常高,或者至少是有在被宣传。相比于那些同样存储数据但已全面关闭的在线论坛,这种差异现在显得尤为明显。 图片:在暗网市场上出售的分类账客户数据(资料来源:Digital Thrift Shop) 回顾一下,在我们确定的数据泄露样本的 74 起泄露事件中,有 23 起是有一定可能性检索到的数据。在这 23 个中,我们能够找到 10 个活跃的数据销售广告(43%)。这类样本在我们之前的图表中以绿色突出显示: 图表:已确认的在暗网市场上出售的泄露数据实例以绿色突出显示(资料来源:CertiK) 该图表中增加的付费数据销售表明了几件事。首先,我们无法获取 2021 年之后发生的任何违规行为的数据来源。 基于 2022 年目标的性质,有一种合理的可能性——数据有可能出现在了一个现已不存在的论坛上。 然而这一点很难证明,特别是当这些数据集未出现在任何一个可取代 Raid 和 Breached 的论坛上。其次,这些数据集也明显没有出现在任何一个我们能看到的 2019 年及之前的暗网市场中——可能是因为我们获取这些数据的市场非常早且鲜为人知。我们无法评估这些数据是否实际上仍然可以通过这些供应商获得,但这些广告仍然存在。 这些数据泄露会带来长期风险吗? 很难去尝试量化长期风险,但至少可以将数据丢失风险与该样本中的非数据相关事件进行比较。注意,我们可以把那些仅导致直接财务损失的违规事件的风险归类为较低风险,因为: 损失是即时的,我们可以根据丢失的法定或 Web3.0 货币来衡量其影响 这个过程中丢失的数据都是可替的。如果发生泄露,必须更改私钥、密码和特权网络访问点以解决问题。 丢失敏感数据(尤其是客户数据)的漏洞的违规事件确实会带来更大的长期风险 这些数据大多在暗网或明网出售或免费提供,从而延长了其长期可用性。 客户的个人数据点,即电话号码、名字 / 姓氏、地址和交易数据很难或不可能被更改。因此即便有人因信息泄露而改变了自己的个人信息,泄露事件中涉及的其他个人的所有数据仍然存在风险。 这种违规事件的影响很难或无法衡量。根据丢失的数据,受害者可能成为多个欺诈的目标,也可能不会成为目标。 我们在 2014 年的一次违规事件中发现了可供出售的数据。这个特定的数据点进一步证明了衡量长期风险的困难性。2014 年的黑客攻击了现已倒闭的加密交易所 BTC-E,该交易所于 2017 年被美国执法部门查封——实际上此数据丢失相关的风险远低于其他风险。 然而,需要明确的是风险仍是持续的,即这些数据可能与来自较新的违规事件的数据相匹配,从而增加了在此期间参与 Web3.0 的个人长期风险。 从这个领域的整体来看,2019 年以后丢失的数据(尤其是那些在暗网市场上仍然容易出售的数据)极有可能构成最高的持续长期风险。从 2022 年起,受到影响的人几乎必然面临着他们的数据可用于欺诈活动的重大风险(即使这些数据无法在物理层面上被找到)。尽管许多在线论坛被关闭,但我们应该假设所有丢失的数据,尤其是最近发生的数据泄露事件,很可能在某个地方仍然可用,并且可以随时重新出现。 写在最后 现实事实就是安全漏洞不可能 100% 消失。当数据由一个集中的实体存储和处理时,大多数受数据泄露影响的用户的补救手段十分有限。 不过,我们可以通过限制中心化服务的使用数量来降低暴露风险,包括中心化交易所等。个人还应尽可能使用双因素身份验证,以帮助防止不需要的交易所钱包活动,或使用 PII 来访问或修改账户详细信息。 根据泄露的性质,我们甚至可以考虑尝试更改泄露事件中暴露的一些信息,例如电子邮件地址或电话号码。 而在 Web3.0 数据泄露中,如果打算匿名操作,那么你的身份将面临额外的泄露威胁。 人们还可以采取其他措施来保护数据和投资。比如通过将资产分布在自托管钱包和硬钱包中来降低投资和财务风险。 当然,还可以通过以下方式保护数据: 减少与你分享个人数据的中心化 Web3 投资机构或交易所的数量; 跨平台不要使用重复密码; 在所有的账户上启用双因素身份验证; 监控报告数据泄露的网站,这些网站会告诉你你的电子邮件地址是否涉及泄露; 使用信用监测服务,以监测企图进行的身份盗窃和银行相关的欺诈。 来源:金色财经
lg
...
金色财经
2023-05-18
丢什么比丢钱更可怕?当然是数据 Web3领域数据泄露 你的信息挂暗网已出售10天
go
lg
...
名用户)。仅仅一年后的2023年3月,
FBI
逮捕了经营Breach论坛的Conor Brian Fitzpatrick,在内部发生了一波关于重新部署网站的闹剧之后,该网站倒闭。 Breach论坛倒闭后不到一周,又出现了另一个替代者,该论坛据称是由一个自称是前匿名黑客的Pirata(@_pirate18)运营。但它只有161名成员,意味着这次的替代者没能吸收到那些论坛老玩家。 在这次的断档期里(3月的最后几周)中冒出了许多其他论坛。其中一些作为典型违规论坛被取缔,所以可以合理推测剩下的也许是执法部门伪装的。 图片:Breach论坛关闭后的VX-Underground论坛列表(资料来源:推特) 我们只能确认其中一个论坛上存在一些Web3.0数据。 据报道,ARES论坛吸纳了其他被关闭的论坛的一些活动,但不清楚具体数量。该论坛据称与勒索软件团体和其他恶意行为者有关联,还运行着一个公开Telegram频道,该频道在其锁定的VIP销售频道中宣传过数据的销售。该频道于3月6日上线,投放了数百个广告(包括两个与中心化交易所相关的数据库的帖子)。 图片:ARES论坛的Telegram中心化交换数据频道广告(资料来源:Telegram) 从整体上看,黑客和数据转储论坛社区目前功能比较混乱。传统论坛没有明确的替代者,而且国际执法机构也加大了对这些团体的打击力度,因此几乎可以肯定的是,论坛在短期内不会成为任何重大数据(包括Web3.0)泄露的首选途径。 暗网—.onion 网站上的数据泄露 长期以来,暗网市场和论坛一直是人们转储或出售数据的场所。 这些生态系统也面临着执法部门的打击,尽管这些打击更多的是针对那些促进毒品销售的市场。也就是说,即使在不太知名的市场上,数据泄露的频率似乎也非常高,或者至少是有在被宣传。相比于那些同样存储数据但已全面关闭的在线论坛,这种差异现在显得尤为明显。 图片:在暗网市场上出售的分类账客户数据(资料来源:Digital Thrift Shop) 回顾一下,在我们确定的数据泄露样本的74起泄露事件中,有23起是有一定可能性检索到的数据。在这23个中,我们能够找到10个活跃的数据销售广告(43%)。这类样本在我们之前的图表中以绿色突出显示: 图表:已确认的在暗网市场上出售的泄露数据实例以绿色突出显示(资料来源:CertiK) 该图表中增加的付费数据销售表明了几件事。首先,我们无法获取2021年之后发生的任何违规行为的数据来源。 基于2022年目标的性质,有一种合理的可能性——数据有可能出现在了一个现已不存在的论坛上。 然而这一点很难证明,特别是当这些数据集未出现在任何一个可取代Raid和Breached的论坛上。其次,这些数据集也明显没有出现在任何一个我们能看到的2019年及之前的暗网市场中——可能是因为我们获取这些数据的市场非常早且鲜为人知。我们无法评估这些数据是否实际上仍然可以通过这些供应商获得,但这些广告仍然存在。 这些数据泄露会带来长期风险吗? 很难去尝试量化长期风险,但至少可以将数据丢失风险与该样本中的非数据相关事件进行比较。注意,我们可以把那些仅导致直接财务损失的违规事件的风险归类为较低风险,因为: 损失是即时的,我们可以根据丢失的法定或Web3.0货币来衡量其影响 这个过程中丢失的数据都是可替的。如果发生泄露,必须更改私钥、密码和特权网络访问点以解决问题。 丢失敏感数据(尤其是客户数据)的漏洞的违规事件确实会带来更大的长期风险 这些数据大多在暗网或明网出售或免费提供,从而延长了其长期可用性。 客户的个人数据点,即电话号码、名字/姓氏、地址和交易数据很难或不可能被更改。因此即便有人因信息泄露而改变了自己的个人信息,泄露事件中涉及的其他个人的所有数据仍然存在风险。 这种违规事件的影响很难或无法衡量。根据丢失的数据,受害者可能成为多个欺诈的目标,也可能不会成为目标。 我们在2014年的一次违规事件中发现了可供出售的数据。这个特定的数据点进一步证明了衡量长期风险的困难性。2014年的黑客攻击了现已倒闭的加密交易所BTC-E,该交易所于2017年被美国执法部门查封——实际上此数据丢失相关的风险远低于其他风险。 然而,需要明确的是风险仍是持续的,即这些数据可能与来自较新的违规事件的数据相匹配,从而增加了在此期间参与Web3.0的个人长期风险。 从这个领域的整体来看,2019年以后丢失的数据(尤其是那些在暗网市场上仍然容易出售的数据)极有可能构成最高的持续长期风险。从2022年起,受到影响的人几乎必然面临着他们的数据可用于欺诈活动的重大风险(即使这些数据无法在物理层面上被找到)。尽管许多在线论坛被关闭,但我们应该假设所有丢失的数据,尤其是最近发生的数据泄露事件,很可能在某个地方仍然可用,并且可以随时重新出现。 写在最后 现实事实就是安全漏洞不可能100%消失。当数据由一个集中的实体存储和处理时,大多数受数据泄露影响的用户的补救手段十分有限。 不过,我们可以通过限制中心化服务的使用数量来降低暴露风险,包括中心化交易所等。个人还应尽可能使用双因素身份验证,以帮助防止不需要的交易所钱包活动,或使用PII来访问或修改账户详细信息。 根据泄露的性质,我们甚至可以考虑尝试更改泄露事件中暴露的一些信息,例如电子邮件地址或电话号码。 而在Web3.0数据泄露中,如果打算匿名操作,那么你的身份将面临额外的泄露威胁。 人们还可以采取其他措施来保护数据和投资。比如通过将资产分布在自托管钱包和硬钱包中来降低投资和财务风险。 当然,还可以通过以下方式保护数据: ① 减少与你分享个人数据的中心化Web3投资机构或交易所的数量 ② 跨平台不要使用重复密码 ③ 在所有的账户上启用双因素身份验证 ④ 监控报告数据泄露的网站,这些网站会告诉你你的电子邮件地址是否涉及泄露 ⑤ 使用信用监测服务,以监测企图进行的身份盗窃和银行相关的欺诈 来源:金色财经
lg
...
金色财经
2023-05-18
深度揭秘!华人科学家游晓蓉窃取可口可乐等公司商业机密创办中国企业,遭
FBI
逮捕被判14年
go
lg
...
窃取商业机密,尝试在中国创建企业,遭到
FBI
逮捕后被判刑14年的事件来龙去脉。 2017年可口可乐新任首席执行官计划重组,1200名员工将被解雇,一位50多岁的化学家游晓蓉也在其中。 那年夏天,随着越来越多的员工知道要离职,数据丢失预防系统开始发出警报,其中大部分是由于员工们要回了他们储存在工作电脑上的个人文件,如纳税申报单、孩子的学校作业、银行贷款信息。 游晓蓉其能接触到可口可乐公司一些保密程度最高的信息,包括一套详细的化学配方,用于可口可乐灌装和销售的饮料罐内2微米厚的塑料衬垫。一位联邦检察官后来将这些描述为公司的“其他秘密配方”。由于研发成本高昂,它们可能比可口可乐同名软饮料的配方更为重要。如果没有衬垫,含糖的酸性饮料会吞噬罐头的金属。这些内胆配方实际上并不属于可口可乐,而是属于其合作伙伴跨国油漆和涂料公司。游晓蓉是可口可乐公司仅有的两名了解细节的人之一。 8月8日晚上6点02分,游晓蓉尝试将硬盘插入电脑的USB接口,把一个名为bpani的文件夹中的文件移到硬盘上,bpani是一种罐头衬垫的缩写。但她失败了,屏幕上的一个弹出窗口提醒,从工作电脑上传输的任何文件都应该通过公司与软件公司Box Inc.建立的一个云存储账户。 6点08分游晓蓉将另一块硬盘插入电脑,试图将文件移动到上面,但还是没有成功。7点她把原来的西部数据硬盘插回电脑,打开微软Excel,试图将文件保存到外置硬盘上,仍然没有成功。8点41分,当她在微软Word上尝试同样的方法时,也没有奏效。 直到8月25日,游晓蓉用手机拍摄了工作电脑显示器的一系列照片,打开了一个又一个文件。大概在那个时候,她从同事那里学到了另一种简单的解决方法。8月29日深夜,她从电脑上上传了几个加密文件到个人Google Drive账户。第二天晚上,她又上传了一些。 8月17日,在上司不知情的情况下,游晓蓉去了中国的威海。当地商人帮助游晓蓉创办自己的涂料公司,为了给创业提供资金,游晓蓉申请了数百万美元的政府资金。 一个月后,她飞到北京进行了另一项申请,这次申请的是一个名为“千人计划”的国家资助项目。她在申请中写道,这笔钱将帮助她参与创办的公司“在中国建立第一条双聚苯胺涂料生产线”,打破全球食品容器涂料行业的“国际垄断”。她的可口可乐电脑里的文件是计划的核心,她显然明白到自己面临的法律危险。“我是承担所有风险的人,”她在微信语音信息中用普通话向一位联合创始人表示:“如果我出了什么事,我赚的钱连律师费都不够。” 三年后游晓蓉因电信欺诈、合谋窃取和拥有商业机密以及经济间谍罪受审。联邦检察官认为受害者包括7家公司,这些公司耗资近1.2亿美元,开发了她的合资企业打算与之竞争的涂料公司。 西方反间谍官员长期以来一直对中国的“千人计划”等资助项目发出警告。中国政府表示希望吸引出国的中国科学家和工程师获得教育和职业机会,以财政支持和政府辅助的承诺吸引他们回国创业。但这些奖励也可能诱使企业家从外国公司窃取商业机密,创办竞争企业。
FBI
国家安全部门负责人的前执行助理局长Jay Tabb表示:“现在我们从很多案例中了解到,这些项目是中国政府非法收集信息的一种方式。” 1990年游晓蓉凭借学术奖学金从中国来到美国,在俄亥俄州肯特州立大学获得硕士学位,然后在宾夕法尼亚州利哈伊大学获得聚合物科学与工程博士学位。她于1999年成为美国公民,与女儿和机械工程师丈夫定居在特拉华州。游晓蓉在杜邦公司的3D打印业务中担任高级化学家。2004年为了在法国Cie公司工作,游晓蓉举家迁往马萨诸塞州,5年后加入霍尼韦尔国际公司担任材料工程师。 2012年12月可口可乐聘请游晓蓉担任全球研究部门的首席工程师,负责帮助决定哪些不含双酚a的内衬配方将提交给公司科学和监管事务部,成为可口可乐和涂料公司之间的主要联系人。Akzo Nobel公司的全球技术服务经理Dan Leschnik表示:“游晓蓉博士比我们合作过的任何人都更激进,她急于获得更多信息,不仅是成分层面的信息,还有每种成分的具体含量。” Sherwin-Williams公司包装部门负责合规和技术营销的副总裁Tom Mallen作证说,游晓蓉声称“比我们更了解聚合物化学,我们需要向她透露化学成分,这样她就能知道这些材料是否有问题。”如果她没有得到所要求的信息,“就将停止对我们的材料进行任何限制,或者禁止它们采用。” 当游晓蓉试图让一家潜在供应商日本丰田化学公司(Toyochem Co.)的高管签署一份单向保密协议时,他们感到困惑。根据这份协议,他们禁止向任何人透露任何专有信息。她告诉丰田营销经理Takayuki Suzuki,这是一种避免传统双边保密协议麻烦的方法,她建议最好不要让可口可乐的其他任何人参与这项计划。 在两年的时间里,游晓蓉积累了一个价值数千万美元的个人配方数据库。她在可口可乐总部的电脑是世界上唯一一个同时存在所有这些商业秘密的地方。 2016年,可口可乐雇佣了Dana Breed监督公司新材料的审批。Breed立即与游晓蓉发生了冲突,游晓蓉甚至拒绝提供有关配方的基本数据。Breed被聘用不到一年后,游晓蓉被告知,作为可口可乐“精益中心计划”的一部分,她将被解雇。但可口可乐IT部门从未被告知她拥有特别有价值的知识产权,应该受到额外的保护。8月3日当可口可乐准备与化学公司合作撤销保密协议时,Breed给了游晓蓉一个外置硬盘,指示她把配方放在上面。 8月31日,也就是游晓蓉在可口可乐的最后一天,她在田纳西州的伊士曼化学公司(Eastman Chemical Co.)找到了一份工作,年薪为15.7万美元,另外还有1.5万美元的签约奖金。 尚不清楚游晓蓉是什么时候开始考虑自己创业的,但与她姑姑Fan Hongmei的通信表明,创办一家由国家补贴的中国公司的想法主要是由她提出的。在游晓蓉一案中作为证据提交的大量通讯记录中,创办一家由国家补贴的中国公司生产双聚苯胺涂料的想法似乎主要是由Fan Hongmei提出的。 2017年初,Fan Hongmei通过微信联系了游晓蓉和刘向辰,刘向辰是山东威海一家名为威海金泓集团的化工公司总经理。刘向辰提出的想法是让他的公司先生产这种涂料,然后分拆成一家独立的公司。刘向辰将拥有新公司5%的股份,游晓蓉成为首席技术官,拥有三分之一的股份。Fan Hongmei也将拥有大量股份,她的丈夫和刘向辰的两个阿姨也将拥有大量股份。 2017年8月,游晓蓉在威海发表了支持她申请山东省资助项目演讲,一个月后她在北京的一个会议中心为“千人计划”申请助威。 但也有人表示了担心。游晓蓉一位在加州的朋友发了
FBI
针对千人计划参与者的新闻链接。另一位来自中国的网友表达了类似的担忧:“美国人太坏了!他们到处诬陷中国人!” 2018年2月刘向辰收到了官方确认,游晓蓉同时获得了千人计划和省项目的通过,四年获得了500万元的奖金,但刘向辰与游晓蓉就奖金发生了争执,Fan Hongmei则试图安抚游晓蓉,说她在美国生活了几十年,已经忘记了在中国是如何做事的。“这么多年过去了,人们会说你‘不适应环境’。” 威海金泓的计划是首先与一家海外供应商建立合作关系,合法授权现有的衬垫配方为中国市场生产。然后在几年的时间里,游晓蓉和团队可以悄悄地将她从可口可乐中提取的配方加入到自己的产品中,最终的产品不会与Akzo Nobel或Sherwin-Williams的产品完全相同。Fan Hongmei说:“从海外归来的学者都是这样做的。” 不到一个月后,游晓蓉飞到威海与威海金泓签订了雇佣合同。新涂料合资公司正式成立,游晓蓉拥有33.5%的股份,享有60万元的年薪。 随后游晓蓉进入了Eastman Kodak 公司工作,从一开始就表现出对饮料罐的顽固关注。当时担任Eastman涂料和油墨业务全球技术总监的Deep Bhattacharya是游晓蓉的上司之一,他表示:“经常发现游晓蓉花很多时间试图弄清楚Eastman在饮料方面做了什么。”可口可乐的供应商得知游晓蓉被Eastman聘用后,有几家联系了她的新雇主。确保她没有使用特殊可口可乐NDA的信息。 2018年4月游晓蓉出差去上海会见了公司的技术团队成员,参加了广州的一个行业会议,这次旅行原定持续两周。游晓蓉会见了潜在客户,表面上是代表Eastman,但她没有让当地的Eastman同事参加会议。她会见了威海金泓,并与该公司首席执行官徐东国签署了合作文件。她在中国待了一个多月,然后要求在亚特兰大多工作一个星期。在此期间,Eastman联系了意大利供应商Metlac,安排了在中国市场合作的会议,主动提出亲自与Metlac首席执行官谈谈,内容关于一家中国公司,这家公司“非常有兴趣与您合作,进入这个领域。”调查人员后来发现,她违反公司规定,用手机拍摄了Eastman实验室专用设备的照片。 2018年6月21日游晓蓉收到一封电子邮件,邀请她当天下午与Bhattacharya以及另一名主管和一名人力资源代表会面。在会议开始前半小时,游晓蓉花了11分钟从工作电脑上上传文件到10个月前她用来规避可口可乐数据丢失预防措施的同一个Google Drive账户。此后不久Eastman的人力资源部门决定解雇她,那天晚上游晓蓉回到家登录了公司网络,将保存在Google Drive上的文件复制到一个与工作笔记本电脑相连的个人硬盘上。第二天早上,一名Eastman技术人员通过远程查询游晓蓉笔记本电脑上的操作系统,重现了她所做的一切。 6月22日下午,游晓蓉被邀请参加另一个会议,得知她被解雇了。随后公司HR要了存有专有数据的硬盘,游晓蓉似乎变得紧张起来,还说那个装置在她的公寓里。Eastman公司一名安全经理和一名IT经理开着一辆车跟着游晓蓉回家,在房子外面等着她去取回硬盘。 随后Eastman的一名IT安全技术人员检查了硬盘,发现了游晓蓉的一些个人文件和她拿走的Eastman数据,还找到了她的可口可乐文件,这些文件整齐地放在文件夹里,上面写着她从哪些化学公司得到的。Eastman公司的首席全球调查员是一名前联邦调查局特工,他联系了自己在
FBI
的前同事,交出了游晓蓉的设备。 与此同时,游晓蓉很快找到了另一份工作,在密歇根州兰辛市的纳米材料制造商XG科学公司担任首席工程师。她再次回到中国,2018年9月飞回美国,在亚特兰大机场被海关和边境保护局的工作人员逮捕,他们是在联邦调查局的要求下行事的。
FBI
田纳西州诺克斯维尔(Knoxville)办事处的特工已经获得了对Eastman找到的硬盘的搜查令,继续获得对游晓蓉的雅虎和谷歌账户的访问权限。特工们把在游晓蓉设备上发现的文件发给了相关化学公司,两家公司证实这些信息是专有的。在亚特兰大机场,游晓蓉被带到一个小审讯室,特工检查了她的笔记本电脑、两部手机和一个硬盘。 当游晓蓉拿回个人设备时,她删除了微信历史记录,但这些记录已经被特工复制了。2018年11月,游晓蓉与中国合作伙伴和威海官员再次前往意大利,与Metlac公司再次会面。这一次Metlac态度明确,表示不想参与拟议中的交易,也不想与游晓蓉合作。 在某种程度上,刘向辰和徐东国可能已经意识到,与其把政府的钱投资到一个冒险项目上,还不如把钱装进自己的口袋。Fan Hongmei在微信上警告说,一旦威海金泓从政府那里获得了拨款,就不需要为合资企业做任何事情了。刘向辰可以把钱花在自己身上,全部记为创业的成本。他可以“随心所欲地使用这笔钱,比如吃饭喝酒、买礼物、发展人际关系,这样每个人就都可以提交发票了。” 2019年2月12日,田纳西州的一个联邦大陪审团驳回了对游晓蓉和刘向辰的电信欺诈和商业秘密盗窃指控。两天后,联邦调查局在位于兰辛的公寓逮捕了游晓蓉。特工们还搜查了她在亚特兰大郊外的别墅,并在马萨诸塞州的家中询问了她的丈夫。特工们注意到,她在密歇根的家已经住了几个月了,家里几乎没有家具,地板上只有床垫,架子上有电视托盘,客厅里有一个装有数据硬盘的保险箱。厨房的橱柜里有一个锁着的公文包,游晓蓉声称不知道公文包的密码。
FBI
打开后发现了大约4000美元的人民币、欧元和其他外币,游晓蓉所有重要的个人文件也都在,包括她的护照、社会保障卡、文凭和结婚证,以及她女儿的出生证明。“她打算逃跑,”美国助理检察官在审判中说。 游晓蓉说成立公司的计划“只是说说而已”,签署的合同“只是纸上谈兵”,“我从来没有打算开发任何东西。”她坚持说没有任何意图与任何人分享秘密,事实似乎确实如此,游晓蓉最终把涂料配方留给了自己。在交付任何东西之前,游晓蓉要求合伙人必须先付款。 2020年8月,一个联邦大陪审团退回了一份替代起诉书,增加了经济间谍指控,据称游晓蓉通过外国政府支持的企业为外国政府谋取利益,并将游晓蓉的姑姑列为被告。2021年4月22日,陪审团做出了所有罪名成立的裁决。2022年5月游晓蓉被判在联邦监狱服刑14年。 “政府完全捏造了我的案子,”游晓蓉说。10月13日下午5点前几分钟,她从阿拉巴马州爱丽丝维尔低安全级别监狱通过电话表示。 “我是入籍公民,受过良好教育,在这个领域很有名气,我来中国是做生意的。这就是他们针对我的原因。”这一切都是出于政治目的。田纳西州是一个“红州”,她补充道。“法官完全、完全站在政府一边。”陪审团不理解商业秘密的细微差别。“
lg
...
Sue
2023-05-12
上一页
1
•••
21
22
23
24
25
•••
44
下一页
24小时热点
特朗普突然给市场“下马威”!全球疯狂巨震:美元急拉、这一货币惨跌
lg
...
中国军方突发重磅消息!英国金融时报独家:中国国防部长因腐败被调查
lg
...
特朗普向中国打响“第一枪” !彭博: 特朗普风险回归 中国为人民币划了条红线
lg
...
中美突传重磅信号!路透调查:特朗普2025年初对华征收40%关税 打击中国GDP增长率
lg
...
中美突传关税贸易战!荷兰国际集团:特朗普启动《国际紧急经济权力法》恐严重冲击汇市……
lg
...
最新话题
更多
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
14讨论
#链上风云#
lg
...
47讨论
#美国大选#
lg
...
1329讨论
#VIP会员尊享#
lg
...
1510讨论
#比特币最新消息#
lg
...
625讨论