在保持您在互联网上的身份和活动的私密性方面,您可以付出不同程度的努力。对于大多数人来说,大多数时候,遵守良好的基本互联网安全性就足够了。这通常意味着要确保您正确地使用加密技术,并避开互联网上比较肮脏的部分。
然而,互联网上有些地方的访问是相当危险的。这些地方可能会引起游走在法律边缘的错误人士的注意。特别是暗网,如果没有合适的工具来隐藏您的活动,您就不应该勇敢地进入互联网的这个部分。
需要明确的是,在任何国家,仅仅访问暗网绝不是非法的!但是,您可以在暗网上访问的很多地方都违反了法律或处于灰色地带。最重要的是,即使您没有做错任何事,简单地访问暗网可能会引起警方的重视,因为那个地方一般好人是不会去的。
这就是为什么有两个隐私工具,对于任何想要访问暗网的人来说都是必不可少的。我们要讨论的第一个工具叫做Tor,这是它的全部内容。
为什么Tor对暗网是必不可少的 很多人都知道,主要是因为Tor是互联网上匿名和隐私的重要组成部分。然而,它几乎完全是访问暗网的必要条件。Tor的隐藏服务托管着大多数黑暗网站。在我们超越自己之前,让我们先谈谈Tor实际上是什么。Tor有两个主要部分——Tor浏览器和Tor网络。
Tor浏览器 Tor浏览器是一款您可以像下载任何其他软件一样下载的软件。它的核心是Mozilla的Firefox浏览器。但是,它已经过修改,使得大多数浏览器中存在的所有隐私问题和安全漏洞都被修复了。
Tor浏览器是便携式的绿色软件,这意味着它是独立的,无需安装即可工作。您甚至不必将其复制到您要使用的计算机上,只需从U盘或者移动硬盘中运行它,然后可以在会话结束时关闭就可以。
Tor浏览器的每个安装包都是相同的,并且应该保持这种状态。由于“浏览器指纹识别”功能,自定义的浏览器可以更轻松地将特定浏览器链接到您浏览访问的活动,从而做到轻易的追踪。
Tor浏览器的设置方式是,它将只通过Tor网络,以完全正确的网络设置来传输互联网流量。使用Tor浏览器并不是访问Tor网络的唯一方法,但这是您绝对知道它是以正确方式设置的唯一方法。
Tor浏览器还被设置为在您关闭它的时候自动删除您的会话信息等。在隐私问题上,没有什么是完美的,但Tor是最严格的。它包括NoScript和HTTPS-Everywhere等默认技术。这些是更多人应该主动采取的措施,但有了Tor浏览器,这一切都得到了解决。
您可以使用Tor浏览器访问.onion暗网网站,当然,正常浏览器可以访问的常规网站也一样能访问。
下载Tor浏览器:https://www.torproject.org/download/
Tor是一个网络 如今,Tor浏览器可能是Tor的代言人,但Tor的真正力量在于Tor网络。大家都知道,“Tor”实际上是“The Onion Router”(洋葱路由)的首字母缩写。洋葱路由指的是在互联网上路由特定流量数据包的一种特殊方法,这种方法可以有力地保护您的匿名性。
该网络本身由志愿者组成,他们将自己的计算机作为加密的点对点网络的节点提供。当一个数据包离开您的计算机并发往服务器时,它会通过该志愿者网络采用随机路径。每个数据包都包含在多层加密中。就像洋葱一样,明白吗?在路径中的每一步,都会剥离一层,直到目标服务器收到没有额外加密的数据包。这样一来,链中没有任何一个节点知道数据包的来源和目的地。
该网络是由美国军方设计的。旨在使在遥远土地上的特工能够在不被发现的情况下进行通信交流。今天,它提供了互联网上真正匿名的最后堡垒之一。因此,它也成为了暗网的支柱,如果您想访问具有适当安全性的洋葱站点,就离不开它。
Tails是Tor的真正家园 如果有人查看了您的计算机并发现您一直在使用Tor网络,会发生什么?他们现在可能不知道您一直在做什么,但他们可以在您的计算机上找到您一直在使用Tor的痕迹。这可能足以让他们深入挖掘。还有另一个问题,别人可以通过访问您的计算机或确定您用于通过Tor访问暗网的计算机的独特方面,从暗网中识别您的身份。
这只是两个原因,使用您正常的日常电脑访问暗网并不是最好的主意。一个可能的解决方案是使用一个“实时操作系统”。这是一个从光驱、U盘或者移动硬盘启动的操作系统,可让您在不接触硬盘驱动器的情况下对计算机进行操作。当您关闭计算机时,该会话不会在计算机上留下痕迹。
然而,大多数实时操作系统并不是专门为隐私而设计的。Tails是个例外,这是一个每个想要访问暗网的人都应该知道的特殊工具。
Tails也是首字母缩略词 就像Tor一样,“Tails”是某种东西的缩写。具体来说,它代表”The Amnesiac Incognito Live System”(失忆者隐姓埋名生活系统)。
这立即告诉了我们很多关于Tails是什么的信息。它显然是一个实时操作系统,这意味着您可以从光驱、U盘或者移动硬盘启动它,从而无视您的永久操作系统。
“Amnesiac”(失忆)显然意味着它不记得您的任何事情。这是一个非常重要的功能,因为正常的操作系统通常会保存有关您的活动的各种记录。Windows 10等现代操作系统甚至可以将这些记录发回给微软官方,毫无隐私可言!Tails系统会忘记您设计的一切。
它是隐身的,因为它也不会让任何关于您自己身份的信息泄露,该操作系统仅通过Tor网络工作。
Tails也不使用主机的硬盘,Tails将所有内容缓存在RAM中。当计算机关闭时,没有证据表明Tails曾经存在过。
它还配备了尖端的文件加密技术。因此,您通过tails保存、生成、使用或删除的任何数据都不会落入没有您密码的人手中。
Tails是Linux系统 Tails是基于Debian Linux的,这意味着它是自由和开源的软件。您不需要支付任何费用。而且开源软件在安全方面很容易被审计。如果是一家私人公司制作了Tails,那么总是有机会在其中建立一个后门。有一整个社区的人都在检查像这样的软件的代码,以检查漏洞和恶意代码。
下载安装、制作镜像:https://tails.boum.org/install/index.en.html
虽安全,但必要但不充分,遵守法律是最终的安全 尽管Tor和Tails是任何想要访问和使用暗网的人的核心工具,但仅靠它们是不够的。结合起来,这些工具可以为任何用户提供强大的技术安全性,但在暗网上保护自己的方法不止这些。
您还需要养成良好的习惯,知道在网络的黑暗角落徘徊时要注意什么。同样重要的是,您要谨慎对待在暗网上与谁交谈、您自愿提供什么样的信息以及您究竟想做什么。没有万无一失的系统,如果您的想法是隐藏非法活动,您可能会发现自己遇到了真正的麻烦!因为世界上任何国家的法律都不会饶恕您!
即使不是出于法律原因,暗网市场仍然是互联网的一个有趣的补充。在俄罗斯最大的暗网市场Hydra几天前被德国与美国警方联手关闭之后,人们又在推测剩下的暗网交易市场中谁将成为该行业的下一个“领头羊”。有几个平台在争夺这一桂冠,尽管相信这些市场中的任何一个仍然是不明智的,但是还是值得关注。
一、AlphaBay Market AlphaBay Market是旧的市场管理员重启的项目,其网站备注的日期是:2014 – 2017(旧的市场); 2021 – ∞(新的市场)。AlphaBay仅支持门罗币(Monero)的多重签名解决方案进行充值交易。
重新启动的AlphaBay Market四月份继续发展,目前已经拥有5602家供应商、370941个用户和24142个商品列表。并且有较强的运维团队,对该暗网平台的界面样式及网站的安全性进行了持续的升级。
随着World Market的退出骗局以及Hydra的遭受警方打击,AlphaBay Market正在努力成为新的最大的暗网市场。
暗网地址:http://alphabay522szl32u4ci5e3iokdsyth56ei7rwngr2wm7i5jo54j2eid.onion
二、Versus Market 看到一个自称是“社区项目”的暗网市场,这很有趣。不过,Versus Market并没有因此而被关闭,但它的目标是重现昔日的丝绸之路。它不是一个数字商品的市场,而是毒品和其他非法产品的市场。
没有网站托管的钱包,因为Versus Market交易是通过比特币或门罗币(Monero)的多重签名解决方案进行的。目前该平台上仅有超过200家活跃供应商,这对于2019年8月推出的市场而言相对较低。一个积极的消息是,目前该暗网市场没有关于诈骗或其他安全问题的投诉。
暗网地址:http://pqqmrifxej23sb5h4brmelbe25mpthkxabqfhte5jy3wijfllaktylqd.onion
三、Vice City Market 不要与GTA视频游戏混淆,Vice City是一个相对较新的暗网市场,并试图巩固其地位。整体布局非常简单——而且有点不专业——但对大多数用户来说,它能完成工作。与Versus Market不同,该网站使用现场钱包并且不支持门罗币(Monero)。不过,也有一个多重签名选项。
作为一个新市场,很难衡量买家和卖家的兴趣。数以千计的商品列表可用,但这并不意味着有人在购买或出售。用户可以探索各种产品和服务,尽管运营商需要加强他们的宣传才能成为行业的顶级竞争者。该平台自2020年5月开始运营。
暗网地址:http://2rcu323rjywl2hfz4fnfpru5nq62pjoyqdos7lc423dqcuoeyenrbyad.onion
四、Tor2Door Market Tor2Door市场看起来几乎是eBay和Craigslist之间的交叉产物。但是,现代的外观使其易于浏览,使新人和有经验的老手都可以使用。此外,该团队将重点放在安全之上,尽管也有通知等有用的功能。与Vice City Market一样,用户可以在现场钱包和多重签名选项之间进行选择,后者仅支持比特币。传统的集中式转账则启用了门罗币(Monero)。
有趣的是,Tor2Door是为数不多的维护联盟计划的暗网市场之一。推荐人可以赚取高达40%的收入,这是相当吸引人的。像大多数其他暗网交易平台一样,Tor2door有大量的毒品和化学品列表,但在“欺诈”和“数字产品”类别中也获得了发展势头。对于2020年7月创建的平台来说,这是一个非常可靠的产品。
暗网地址:http://qgma4evyuxoqw6zolgk3y5nsjnd7mbzmuqvajlwop3jbakghe34puuad.onion
“暗网下/AWX”年初报道了比较大的中文暗网交易市场“茶马古道”遭警方打击而关闭以及“楼兰城”不明原因的突然关闭,但中文暗网交易市场的发展并没有陷入停滞。正如之前的分析“暗网市场仍将继续存在,即使部分被警方查封,即使部分宣布退休”,“长安不夜城”就是中文暗网交易市场的后起之秀,而且已经发展成为最大的中文暗网交易市场之一。
据“暗网下/AWX”观察,中文暗网交易市场“长安不夜城”于2022年初推出,大概率是依托“onion666暗网导航”的广告发展起来的,但是短短几个月的时间,在业界能做到小有知名度,对于新的暗网交易平台而言发展算非常快了。也许因为站长舍得打广告,也许访问速度不错,让大家觉得该暗网市场的安全性和稳定性有保障。于是“暗网下/AWX”专门探访了该市场,并加入了该市场的官方Telegram群“@cabyc”。
“长安不夜城”的暗网v3域名为:
http://cabyceogpsji73sske5nvo45mdrkbz4m3qd3iommf3zaaa6izg3j2cqd.onion
“暗网下/AWX”注册了一个账号进入后发现,整个站点比较简洁,访问速度较快,首页仅有6个广告位与9个版块展示,随便查看发布较早的几个商品,浏览量都达到几百上千人以上,保守估计,该暗网市场应已经拥有数千的用户量了。
经过对网站的一番使用,对Telegram群聊天记录的查看,并结合“onion666暗网导航”的网友评论,从专业角度分析,“暗网下/AWX”分析总结了“长安不夜城”的一些基本特点:
1、网站界面精美简洁、功能齐全,且网站内置了直接联系管理员的功能(似乎是直接私信管理员),可以站内解决交易问题;
2、充值和提现支持多个加密货币币种,提供了BTC、ETH、USDT多个币种,且提币的手续费非常低(网站显示:手续费:1% 最低:0.0003 封顶:0.0005),很有吸引力;
3、拥有官方Telegram群,且群管理员非常活跃,纠纷解决迅速且群里看能做到公平公正,对新用户非常友好。
这些特点证明这个暗网市场从面上而言还是比较吸引用户的,至少还是有发展潜力的。再看评价,“onion666暗网导航”有一网友点评“充值钱没到位,还没人理”后,又有网友点评“新市场的管理员很积极,很到位”,且没有更多质疑的评论,且在其官方Telegram群里,可以看到管理员对于注册、充值等问题的积极回复,证明这个平台目前为止整体还是靠谱的。
但是与境外暗网市场比,“暗网下/AWX”觉得该平台还是有一些问题的,首先是“长安不夜城”网站访问需要启用Javascript,这个不太符合目前暗网网站对安全性的要求,其次,目前世界上主流暗网市场只支持比特币与门罗币,而该平台虽然支持更多币种,但是不是也增加了不安全性。不知道后期会不会改进。
“长安不夜城”的自我介绍——致力做最专业的暗网平台
1.欢迎大家来到长安不夜城,我们致力做最专业的暗网平台。
2.本平台提供担保,管理员长期在线,请大家尽量不要在平台外交易,本平台不会对任何在平台外产生的交易负责。
3.希望大家多多为本站做宣传,我们将推出推荐奖励机制,请大家期待。
4.请各位用户千万不要相信引导到站外的交易!!!欢迎大家活用私人专拍。
5.欢迎大家举报任何引导站外交易或者记者、钓鱼等行为,管理员会立即严肃处理。
6.请各位用户多提宝贵意见,我们将不断改进。
7.为了防条子,请用户注意自己发布的信息,尽量不要用国内软件和服务。
8.本站禁止儿童色情以及虚假加密货币交易,请大家谨慎发布商品。
从介绍看来,表态还是到位的,以用户为上帝,似乎也能深得客户认可。但是“长安不夜城”究竟能存活多久,以及是否能够一直靠谱下去,“暗网下/AWX”将继续关注。
更多暗网新闻动态,请关注“暗网下/AWX”。
近期,欧洲多国遭受勒索组织的黑客攻击,市政机构,医疗机构、民生类公司均有波及。目前,勒索软件已成为一种不断升级的全球安全威胁,无论是对政府部门、大中企业还是具体个人,都可能造成严重的安全和经济风险,如何有效防范勒索软件攻击已成为网络安全领域的焦点问题。
意大利政府机构遭受勒索攻击,拒绝支付赎金后,大约100GB的个人数据在暗网上公布 3月中旬,黑客以勒索为目的攻击意大利维罗纳市的公共机构。要求的赎金未支付后,黑客在暗网公开了大约100GB的个人信息。
维拉弗兰卡-迪-维罗纳市政府(Villafranca di Verona)尽管采取了信息安全措施,但2022年3月14日该公共机构还是遭到了以勒索为目的的网络攻击,造成了严重的数据泄露。这次攻击导致了服务器的暂时瘫痪,从而导致了服务提供的延迟。不过,基本服务在48小时内得到了恢复。
昨天,也就是4月6日,维拉弗兰卡市政府发布了这一消息,该市在最近几周已经通报了黑客实施的攻击。
正如市政府解释的那样,黑客入侵了该市的网站,并提出勒索。所造成的损害是使该市的主要服务器上的数据无法读取。此外,如果攻击者没有收到要求的赎金,他们就会在暗网公布他们入侵后盗取的所有机密信息。
市政府报告说:“危机小组已经协调行动以安全地恢复和重新启动计算机系统,并能够恢复几乎所有受到攻击的数据。市政府已迅速启动所有设想的程序,并正在使用内部专业人员和外部专业公司重置其IT系统,以保证其结构的更高水平的安全性。”
然而,这并没有阻止黑客。黑客们要求在3月30日之前支付赎金,由于尚未付款,因此约有100GB的机密个人数据已在所谓的暗网中公布。暗网是互联网中不被索引的一部分,一般用于非法活动。
市政府称:“这基本上是政府有关某些部门(商业、合同、人口、财政、青年政策、人事、秘书工作人员、工作人员技术领域)的办公室之间共享的工作文件夹中的数据,主要涉及行政和管理性质的文件(例如程序、会议记录、法规、内部规定)也包含个人数据。数据可能被非法交换,许多已发布的数据已经公开。“
维拉弗兰卡市政府已将此事通知了隐私担保人,并与之保持联系,以监督违规行为,更好地保护相关人员。此外,还向警察提出了投诉。“危机小组完全按照正在进行的调查,正在努力评估所发布数据的确切实体和类型。”,市政府总结道,这提醒:“在暗网公布的信息是非法活动的结果,因此,任何希望查阅或使用这些信息的人都是在犯法。我们希望正在进行的调查能够查明这一犯罪行为的肇事者。在任何情况下,我们都要指出,尽管暗网的数据是公布的,但只有具有特定和特殊技术能力的计算机操作员才能访问它们。”
最后,维拉弗兰卡-迪-维罗纳市政府对造成的不便表示歉意,并保证将尽最大努力处理和解决直接或间接与数据泄露有关的所有不便。
荷兰房屋公司遭受勒索攻击,拒绝支付赎金后,客户的个人资料在暗网上曝光 网络犯罪分子在对多家住房公司进行黑客攻击后,将部分被盗信息公布在暗网上,这是互联网中无法访问的部分。
网络攻击后被盗的200GB数据中,暗网上已经发布了大约8GB的个人信息,这涉及到数以千计的包含敏感客户数据的文件,如身份文件的副本和银行详细信息的副本。
此外,客户的全名、住址、电话号码、电子邮件地址以及在某些情况下的社会安全号码也被放到暗网上。此类数据可用于身份欺诈。
上周,勒索软件攻击事件被曝光。八家荷兰住房公司成为目标,包括布雷达、罗森达尔、瓦赫宁根和弗利辛根等地的房屋公司。
网络攻击导致住房公司Laurentius、Alwel和Zayaz的系统在很大程度上陷入瘫痪。这些公司总共掌握了75000个家庭的数据和客户的私人详细信息。
多家媒体报道称,臭名昭著的勒索组织Conti是这次攻击的幕后黑手。据当地报纸BNdeStem报道,该团伙要求1500万欧元的赎金。这八家公司拒绝支付这笔费用。
前几天“暗网下/AWX”刚刚介绍了暗网市场Hydra,Hydra是俄罗斯最大的暗网市场,也服务于各个俄语国家,用于销售毒品、伪造文件、买卖数据和其他非法数字服务,该暗网市场的商品销量在疫情流行期间飙升。
根据德国联邦刑事警察局(BKA)的消息,在“法兰克福检察官打击网络犯罪中央办公室(ZIT)”和“联邦刑事警察局(BKA)”的共同努力下,暗网市场Hydra已经被德国警方关闭。法兰克福的检察官将“Hydra Market”平台描述为世界上最大的非法暗网市场。德国警方表示,他们已经关闭了该暗网市场的德国服务器,同时还查获了543个比特币,价值2300万欧元(2500 万美元)。
德国联邦刑事警察局(BKA)在一份声明中说,嫌疑人正在接受调查,罪名是“以商业方式在互联网上经营犯罪交易平台”、销售毒品等。该声明的标题是“关闭非法暗网市场‘Hydra Market’”。
Hydra市场的基本情况 据BKA称,Hydra暗网市场自2015年开始运营,拥有大约19,000家注册供应商和1700万客户账户。
报告称,“Hydra市场可能是全球营业额最高的暗网非法市场”,仅在 2020 年,该平台销售额就至少达到 12.3 亿欧元。该平台提供的“比特币银行混合器”是一种隐藏数字货币交易的服务,使调查变得特别困难。
网络安全出版物CPO杂志报道称,从2018年到2020年,Hydra增长了634%,占在线非法交易的75%。
据区块链取证公司Ciphertrace称,该市场主要用于毒品交易,服务于俄罗斯、乌克兰、白俄罗斯、哈萨克斯坦、阿塞拜疆、亚美尼亚、吉尔吉斯斯坦、乌兹别克斯坦、塔吉克斯坦和摩尔多瓦。
它还在美国吸引了“备受瞩目的网络犯罪分子,包括负责Colonial Pipeline勒索软件攻击的DarkSide团伙”。
随着越来越多的非法交易转移到暗网上,疫情流行见证了Hydra的业务蓬勃发展。
BKA对Hydra市场的调查 BKA表示,对俄罗斯非法市场Hydra的调查于2021年8月开始,美国当局的多个部门参与配合调查。声明中法兰克福检察官办公室和联邦刑事警察局感谢所有相关安全部门的出色合作。
之前缉获的横幅已经在该暗网市场的网站上发布。“暗网下/AWX”访问发现,现在访问Hydra市场,显示的是“502 Bad Gateway”。
在新型冠状病毒大流行期间,暗网交易市场的使用激增,此类暗网市场也面临着来自国际执法部门的越来越大的压力。
去年,以德国为首的警方还摧毁了臭名昭著的暗网市场DarkMarket,该市场在全球拥有近50万名用户和2400多家供应商。
究竟Hydra市场完全被摧毁,还是只是部分服务器被关闭?究竟Hydra市场还能不能恢复如初?“暗网下/AWX”将拭目以待,持续跟进。
新罕布什尔州议员克里斯-帕帕斯(Chris Pappas, DN.H. )和德克萨斯州议员托尼-冈萨雷斯(Tony Gonzales, R-Texas)两名众议员周三提出立法,旨在打击毒贩在暗网贩运阿片类药物和其他非法物质的活动。暗网上的这些网站基本上是隐藏的,只能通过专门的Tor浏览器访问。
议员们说:“我们在美国城市和农村地区看到了阿片类药物滥用造成的破坏性和致命的结果,这在很大程度上是由暗网推动的。暗网上的这些非法市场是一些社会上最危险的犯罪分子的枢纽和避风港,随着这些犯罪分子的技术变得更加先进,我们需要确保我们的执法部门努力[拥有]适当的工具来打击他们。”
根据美国疾病控制和预防中心的数据,1991年至2019年间,药物过量死亡的人数翻了两番——在2019年的70,630人死亡中,超过70%与阿片类药物有关。美国政府并未追踪与每种药物相关的死亡率,但美国国家药物滥用研究所最近公布的数据表明,2020年美国有近9.2万人死于与药物有关的过量使用。
在立法者看来,“毒贩利用暗网贩运非法毒品,加剧了破坏整个美国各地社区的药物滥用障碍危机”,包括在他们所在的州。
他们的立法如果获得通过,将要求美国量刑委员会扩大对那些在暗网上贩运非法毒品的人的刑事处罚。它还将指示司法部、国土安全部和财政部在法案通过后一年内向国会发布一份报告,“详细说明在暗网上使用加密货币的情况”。还将强制要求国会就如何应对“在暗网上使用虚拟货币贩运阿片类药物”提出建议。
此外,该法案还打算将阿片类药物和暗网执法联合刑事工作组(J-CODE)变成永久性的,该工作队负责指导国际、联邦、州和地方的协调努力,以打击暗网毒品贩运,并领导关闭了几个基于暗网的市场。该工作组最初于2018年在时任司法部长杰夫-塞申斯(Jeff Sessions)的授权下成立。
如果立法获得通过,J-CODE还将被授权与非营利组织合作,从而扩大其工作范围。
帕帕斯说:“面对正在进行的药物使用障碍危机,需要我们在多个方面采取行动,包括在线。”。
该法案已提交给众议院司法委员会、能源和商业委员会以及金融服务委员会。本月早些时候,新罕布什尔州的玛吉-哈桑(Maggie Hassan, D-N.H.)和德克萨斯州的约翰-科宁(John Cornyn, R-Texas)也在参议院提出了类似的立法。
尽管瑞士纳沙泰尔国务委员会曾向议会保证,解释说它在电脑安全方面取得了进展,但这个事件却是一记耳光:勒索软件组织LockBit针对瑞士纳沙泰尔州两家医疗机构进行了网络攻击,并提出勒索赎金,否则在暗网公布其窃取的数据。
在暗网泄露医疗数据 在发出最后通牒后,周二,勒索软件组织LockBit在纳沙泰尔州采取了行动:在暗网上泄露了数千名纳沙泰尔患者的数据。然而,他们在周三被撤回。
黑客曾威胁这些公司,如果不支付赎金,将在3月29日星期二公布被黑客拖取的数据。根据Le Temps的说法,黑客兑现了他们的威胁,43,651份医疗文件最终进入了暗网(互联网的一个隐藏部分),包含地址、电话号码或职业。
泄露的文件中有医疗档案,有关于患者的病症或医疗检查的各种数据,在那里可以找到病历和治疗方法,例如:某位患者是艾滋病毒阳性,另一位患者正在服药,第三位患者患有抑郁症。其中一些档案可以追溯到1998年。
下午删除数据 然而,周三下午,这些数据在暗网上已经无法访问,它们在发布后不久被删除。有如下可能性:黑客攻击的受害者最终决定付款,或者黑客意识到文件的价值并决定尝试提高勒索赎金。网络安全专家也提出了暗网技术问题的假设。
在黑客的暗网页面上,更新了一个倒计时,即星期四下午1:30左右会有新动作,应是LockBit组织设置了新的24小时最后通牒。
警方调查 纳沙泰尔警方已经对这起案件开展了调查。“调查正在进行中,警方不希望提供有关这两家医疗机构的更多信息。”警方发言人Georges-André Lozouet周三告诉Keystone-ATS,证实了Le Temps的信息,这两个受害医疗机构的办公室位于纳沙泰尔山区。
一场“灾难” 纳沙泰尔医学会(SNM)主席多米尼克-邦兹利(Dominique Bünzli)在12时30分表示,发生的事情是“一场灾难”。他还没有详细信息,但他说,如果确实确认这些数据已被盗,他们将必须以完全透明的方式通知他们的患者。
本月早些时候,在同事告知他医学会是网络攻击的受害者后,SNM主席发出了一封警告信,呼吁成员立即采取行动。
网络安全加固 Dominique Bünzli解释说,目前正在开展工作,以加强医疗实践中的信息技术安全。瑞士医学协会(FMH)也发布了几项针对网络安全加固做法的建议。
World Market曾是暗网上仅存的全球性的大型暗网交易市场之一,但是根据Dread管理员Paris的公告:,World Market完成了“退出骗局”,Dread已经限制了World Market相关话题的讨论,World Market未来也不会出现在Dread上。
Dread表示:“World Market显然发生了一些事情,可能是一个退出的骗局,试图从用户那里获得额外的资金。或者他们可能有一些严重的问题,他们正在努力解决。事实是,已经过了好几天,几乎没有任何更新。现在,我希望每个人都能谨慎行事。”
就像Dark0de Market一样,World Market用另一种方式完成了“退出骗局”,根据Dread论坛的一些帖子,大概能知道World Market发生的故事。
几周前World Market管理人员称很艰难,应已经在操作退出骗局:
首先,我想说的是,很高兴回到Dread,我想宣布,我们已经将供应商的保证金降低到750美元。
我想强调的是,World market不会退出骗局,我们是长期存在的。
我们的用户刚刚达到80万,而且我们每天都在增长。
World market将在/d/WorldMarket提供,我们将只在这里回应。
最近,我们不得不禁止一些供应商,他们使用FUD策略,让买家提前敲定,而这些供应商并没有FE的权利。
我们相信要保护World market上的买家,不允许供应商欺骗他们。
我们有DDOS攻击,FUD攻击,但我们仍然坚持。
然后发生了一些事:
前几周有大量用户称在使用World Market时存款和取款丢失,而World Market管理人员表示他们正在调查,但没有挽回任何损失。接着World Market完成了下线并重新上线的过程,据说是使用历史的备份上线的,但是去年的全部数据包括所有的图片(用户头像、商品图片等)都消失了,甚至供应商以及用户的余额全部消失了。
根据名为“nightmaremarket”的管理员的对于“关于World Market的真相”的控诉:
我是Nightmare Market的创始成员之一,并且一直是World Market的一部分,直到最近,Lovelace突然与我断绝关系并拒绝给我欠我的钱。所以现在我要对这些混蛋吹口哨!
对于那些不知道的人,Lovelace(World Market管理员)从一开始就是Nightmare Market的一部分,也是退出骗局的主要受益者之一。在这一点上,旧的Nightmare团队之间出现了一些分歧,他们分裂并形成了两个新的独立市场。一个是Royal Market(很多人已经解决了这个问题)另一个是World Market。他们在相似的时间推出,有道理对!Royal Market只是在营销方面很糟糕。
Lovelace使用从Nightmare Market的骗来的钱启动 World Market,这就是为什么它从一开始就到处放广告。大多数新的创业公司都没有这样的资金,也不会发展得这么快。想想吧!从一开始的计划是在2年内完成退出骗局,同时建立一个新市场,然后冲洗并重复这个过程。Lovelaces的新市场几周前推出,它已经在广告上投入了大量资金,这就是KERBEROS Market!当你仔细看这两个市场的一些条款和条件时,请注意它们之间的一些相似之处。虽然他们试图使它看起来超级不同。
现在Darkode Market走了,World Market正准备退出。Lovelace +_team准备再次开始使用Kerberos Market重新进行诈骗。将供应商保证金提高到3000美元是World Market快速赚钱的一种方式,因为他们知道有些供应商会不顾一切地支付。千万不要付钱! World Market不会在这里停留超过几个月——一旦Kerberos Market足够大,他们就会消失,你所有的钱也会消失!像makarov这样的工作人员已经在这两个市场上工作了!
不要以为网站最近进行了改造,就认为它不会有什么变化!这个改造是6个月前就准备好的。这个改版在6个月前就已经准备好了,是我他妈的帮忙做的。它被保存以备后用,以使其看起来大量投资正在进入该网站以欺骗供应商和买家。不要太天真了! 市场上的选择性诈骗已经发生了很久,但主要是针对小供应商和首次购买者。从字面上看,已经有数以万计的美元以这种方式被盗。丢失的存款,锁定的账户,供应商丢失的纠纷,但客户从未收到钱(makarov是这方面的专家)。
哦,对于Archetyp、Bohemia、ASAP和AlphaBay的管理员,你想知道最近谁在搞你们吗?如果你现在还没有猜到,那就是World Market!他们每天都在付钱给别人来搞你! 他们也在攻击Darkode,但不再需要了!
如果你想的话,你可以把这一切称为FUD,但问问你自己,为什么一切都有意义。如果Lovelace没有背叛我,我就不会发这个帖子,但去他的。我希望他的帝国垮掉。当然,世界会否认一切,但他们知道我说的一切是100%的真实。
这不是一个问答,所以在这之后我不会说更多,但现在是时候把事情说清楚了! 这个帖子可能很快就会被删除,所以在World Market买通Dread管理员把它拿下来之前,请截图。在帖子上签名的是Nightmare Market的PGP,只有少数人可以访问。
好一个宫斗大片!终于能明白这是怎样一个“退出骗局”:
World Market的管理员从主钱包中窃取了所有用户和供应商的资金,设法删除了所有数据库。同时假冒World Market的其他工作人员用几个月前的旧备份与新的设计恢复了市场,尝试从用户和供应商那里获得尽可能多的钱。
在过去几个月中创建了帐户的用户和供应商必须使用全新的帐户重新注册到市场,因为“新”World Market的数据库中没有这些帐户,当然没有人能够找回市场上的任何购买或用户余额。
在拉丁美洲和加勒比地区,犯罪集团越来越多地使用暗网、社交媒体和智能手机应用程序来宣传和销售合成毒品和阿片类药物。仅在2011年至2017年期间,这些产品的销售额在全球范围内增长了近四倍,并继续呈明显上升趋势。
在“拉丁美洲合成毒品和阿片类药物的在线贩运”文件中,联合国坚持认为,有30家供应商或犯罪组织将合成毒品和芬太尼等产品的销售集中在暗网上。尽管人们认识到这是一个不确定的数据,但它可以为构建区域起诉战略建立最低限度的知识基础。
报告指出,合成阿片类药物从亚洲(尤其是中国和印度)运往墨西哥、哥伦比亚和玻利维亚等地,这些地方是接收和生产中心。但是,有一些中间国家,如波多黎各或多米尼加共和国,它们是分配到美国等最终目的地的一个中转站。
就他们而言,近年来(尤其是自COVID-19疫情流行以来),营销的互联网站点已经发生了变化,因为它们变得更加复杂,难以跟踪和应对。有三个方面值得注意的:
首先,暗网上的大多数交易都是使用比特币完成的,这为犯罪分子提供了相对的匿名性。然而,比特币已经开始被私人代币所取代,私人代币是一种同时混合不同类型的加密货币的服务,这使得它们的追踪变得复杂。
其次,“传统”暗网站点已开始被取代,因为它们成为不同国家当局的目标。面对这种情况,OpenBazaar和Televend等新的选择应运而生。它们的一个基本特征是它们都是去中心化的站点,也就是说,它们不依赖于中央服务器。OpenBazaar是由参与的用户单独操作的,这使得追踪和起诉变得复杂。Televend通过聊天机器人管理非法商品的购买和销售,甚至通过加密货币生成自动支付地址。
在这些站点中,如果药品包装被没收,产品将免费重新运送。这旨在建立对消费者的信心,或者反过来说,是为了将终端用户的交易风险降到最低。
第三,越来越多的智能手机应用程序被用于推销这些非法物质。Tinder和Grindr,约会和相亲应用程序,以及Pinterest和Instagram都可以有广泛的影响,并达到目标客户群。有时,广告不使用与毒品相关的词语,而只是通过主题标签或表情符号。与需要技术知识才能访问和导航的暗网相比,社交网络的检测率低且可广泛访问。
鉴于这种趋势情景,不仅需要在学术和政府层面产生知识,而且还需要更新法律框架,在执法机构中创造制度知识,并开发针对网络犯罪分子的起诉技术。
3月18日,Tor项目的官方博客发表了一篇文章《2021年新闻中的Tor》,总结了2021年Tor的相关新闻报道。“暗网下/AWX”将其文章进行了翻译报道如下:
在过去的几年里,我们都会在二月初分享了一篇文章,总结了前一年发表的与Tor有关的新闻和报道。今年,我们有点晚了,我们对此表示歉意,但有一个很好的理由——我们一直忙于确保被审查的人可以访问Tor,并教别人如何通过安装Snowflake网络扩展来帮助受审查的用户。
Tor项目的新进展 在2021年,我们宣布了三位新的Tor董事会成员。Alissa Cooper、Desigan Chinniah和Kendra Albert。我们在2021年的洋葱状态中分享了构建“类似VPN”的服务的计划,以帮助移动用户通过Tor连接他们的应用程序,从Android开始。在年底,我们在CCC上发表演讲,分享了NetworkHealth团队为使我们的网络更安全所做的工作。我们还谈到了Snowflake在反对审查的“军备竞赛”中的重要性以及我们将在今年推出的新审查制度用户体验功能。
新的洋葱服务功能 洋葱服务作为网站和服务向其用户提供隐私和审查规避功能的简便方法变得越来越流行。去年,The Intercept推出了自己的.onion网站,OnionShare推出了超级友好的新外观和新功能,例如.onion聊天服务。我们也终于完成了V2版洋葱服务的折旧,这意味着Tor浏览器不再支持这些地址,试图打开这些地址的用户会收到一个“Invalid Onion Site Address”(无效的洋葱网站地址)错误消息。Onion服务管理员也终于可以为v3洋葱网站购买负担得起的DV证书了!
Tor+加密货币 我们在2020年结束时,加密货币捐赠增加了23%,延续了加密货币捐赠者支持的增长趋势。然后,2021年对Tor和加密货币社区来说是更大的一年。我们收到了Zcash Open Major Grants(ZOMG)的资助,用于开发Arti,这是Tor客户端的Rust编码语言实现。我们与惊人的艺术家Itzel Yard(又名IX Shells)合作,铸造并拍卖了一个NFT——一种基于第一个洋葱服务密钥“Dreaming at Dusk”生成的艺术作品,她因此成为销量最高的女性NFT艺术家。PleasrDAO赢得了拍卖,并以200万美元的价格购买了该作品。
Tor项目的宣传工作 Tor项目构建软件,但我们也是互联网自由社区的一部分。这意味着我们在任何时候都与这个社区联合起来,帮助倡导与我们的使命相一致的问题。在2021年,我们谈到了第230条的变化将如何对Tor和其他服务产生负面影响。我们联合30多个组织要求美国顶级零售商停止使用面部识别来识别其商店中的购物者和员工。我们签署了一封信,要求Apple放弃实施设备扫描iMessage以查找滥用图像的计划。信中说:“一旦这个后门功能建立起来,政府就可以迫使苹果公司将通知扩展到其他账户,并检测那些除了色情之外的令人反感的图像。”
审查制度的军备竞赛 2021年证明了将与审查制度作斗争的想法是一场“军备竞赛”,Tor和审查者两方面都取得了进步。3月,我们看到对缅甸公民的审查和镇压愈演愈烈,当军队通过政变夺取政权时,许多人转向Tor来保护自己并绕过审查制度。7月,我们发布了Tor浏览器10.5,其中包括让用户通过Snowflake桥连接到Tor网络的能力,这是一种绕过Tor审查的非常复杂的方法。此版本还通过简化连接流程、检测审查和提供桥梁,改进了受审查用户对开放互联网的无缝访问。年底,我们了解到俄罗斯政府正在封锁我们的网站(torproject.org),并在该国的一些地区审查对我们的网络访问。
另外,向所有解释Tor的文章叫好 当新闻媒体发表文章向读者解释Tor如何工作时,我们总是很高兴,例如Obfsproxy是什么以及它的用途是什么?或基本的Tor浏览器常见问题解答:它是什么以及它如何保护您的隐私?这些类型的文章是非常重要的,因为它们让人们了解了Tor,以及当他们需要规避审查制度或保护他们的在线隐私时,它可以如何帮助他们。这些文章的大多数作者可能从未想过2022年会发生什么,以及Tor将如何成为受乌克兰冲突影响的人们通往自由互联网的生命线。感谢那些花时间帮助人们了解Tor的记者和作家们。