We're sunsetting PodQuest on 2025-07-28. Thank you for your support!
Export Podcast Subscriptions
cover of episode Did You Hear About the Latest Rip-Off? Non-Fungible Tokens! How Law Enforcement Tracks Bitcoin!

Did You Hear About the Latest Rip-Off? Non-Fungible Tokens! How Law Enforcement Tracks Bitcoin!

2022/4/22
logo of podcast Craig Peterson - Secure Your Business, Your Privacy, and Save Your Sanity

Craig Peterson - Secure Your Business, Your Privacy, and Save Your Sanity

AI Deep Dive AI Insights AI Chapters Transcript
People
C
Craig Peterson
Topics
Craig Peterson: 本期节目讨论了 NFT 的投资风险,指出 NFT 的价值与传统艺术品不同,其数字特性使其易于复制,缺乏内在价值,投资需谨慎。同时,节目还揭示了比特币并非匿名的真相,执法部门可以追踪比特币交易。此外,节目还讨论了网络安全威胁,包括 FBI 未经许可清除设备中的恶意软件、俄罗斯支持的僵尸网络攻击、匿名者组织对俄罗斯的网络攻击、Microsoft 对俄罗斯域名的查封以及利用 QR 码进行的网络钓鱼攻击等。节目还分析了勒索软件的演变,从最初的简单加密到后来的数据窃取和破坏性攻击,并建议用户采取相应的安全措施,如更新软件、配置防火墙、定期备份数据等。最后,节目还介绍了 CISA 提供的免费网络安全服务和工具,并强调了多因素身份验证的重要性。

Deep Dive

Key Insights

Why are Non-Fungible Tokens (NFTs) considered a risky investment?

NFTs are risky because they often lack intrinsic value and can be easily replicated digitally. For example, Jack Dorsey's first tweet was sold as an NFT for $2.9 million, but its value dropped significantly when resold. NFTs primarily offer bragging rights rather than tangible ownership, making their value highly speculative.

How is Bitcoin not anonymous despite common misconceptions?

Bitcoin transactions are recorded on public ledgers, making them pseudo-anonymous. While wallet IDs are used instead of personal information, transactions can still be traced back to individuals through wallet numbers and transaction records. Law enforcement has successfully tracked Bitcoin transactions in multiple cases.

What is the FBI doing to combat malware on private devices?

The FBI has used search and seizure warrants to remove malware from private devices without the owners' explicit approval. This includes disrupting botnets created by Russian government hackers, where infected devices were under foreign control.

Why should users be cautious with QR codes?

QR codes can direct users to malicious websites, especially when they use shortened URLs like Bitly. Scammers are embedding QR codes in emails, tricking users into scanning them and potentially exposing their devices to hacking or malware.

How is Russian cybercrime linked to a single office building in Moscow?

Russian ransomware gangs have been traced to the Federation Tower East, a prestigious skyscraper in Moscow. American researchers and the Biden administration have identified this location as a hub for cybercriminal activities, with millions of dollars in ransom payments flowing through it.

What are the risks of using WordPress for websites?

WordPress sites are vulnerable to supply chain attacks, where third-party plugins or code can introduce security flaws. Recently, millions of WordPress sites were forced to update to patch critical vulnerabilities that could have allowed attackers to download full backups of the sites.

What free cybersecurity tools are available from the government?

The Cybersecurity and Infrastructure Security Agency (CISA) offers free tools and services, including known exploited vulnerability databases and multi-factor authentication recommendations. These resources are designed to help individuals and businesses improve their cybersecurity defenses.

Chapters
This chapter explores the rising trend of Non-Fungible Tokens (NFTs), questioning their value as investments. It uses the example of Jack Dorsey's first tweet being sold for $48 million, then resold for a fraction of the price, to highlight the speculative nature of NFTs and contrasts them with traditional investments like art.
  • NFTs offer ownership of digital assets, but lack intrinsic value.
  • The resale value of NFTs can plummet dramatically.
  • High-profile NFT sales don't guarantee future value.

Shownotes Transcript

今天内容满满当当。我们先从非同质化代币开始。如果你不知道这是什么,那可是件大事,因为现在很多人都在投资它们。它们真的是投资吗?我这里有一些负面反馈。大多数人认为比特币是匿名的。我们将讨论它绝对不是匿名的。我们将讨论匿名。事实上,俄罗斯人、微软,他们对俄罗斯人的所作所为,以及关于汽车的这个小喜剧。

NFT是一件非常重要的事情。我现在在我的屏幕上调出它。这是杰克·多西先生的照片。我们将全屏显示。来自一个名为Coindesk的网站的文章。Coindesk是这些网站中一个,它确实试图追踪比特币社区中发生的事情。当然,现在它远不止比特币。

我们正在谈论各种具有区块链后端的货币。它们基本上被称为加密货币。但最主要的当然是比特币。现在,当我们谈论加密货币和这些非同质化代币时,有一个完整的概念。

人们疯狂地投资它们。人们每周都在赚数百万美元。现在,请记住,我不是投资顾问,尤其不是你的投资顾问。所以把所有这些都告诉你的投资顾问。我不是告诉你买它们。但我确实告诉你,要谨慎,因为这些非同质化代币旨在让你能够拥有数字世界中的某些东西。

你可能在数字世界中拥有什么?我们有很多不同的东西。我们看到了一些疯狂的猴子图片。你见过吗?这些猴子的小图片是图形设计的,而且都是动画的。如果你愿意,就像卡通一样,人们花钱买它们。人们花钱买的一件事是推特上第一条推特的权利。

所以这就是你得到的。当我们谈论NFT,即非同质化交易时,它现在是你的了。所以我们正在谈论的这个特定的NFT是关于我们这位朋友杰克·多西的。我们将再次调出这篇文章。

他去年以4800万美元的价格卖掉了一条推特。

这是很多钱。所以人们认为这是一个投资,但这与在墙上挂艺术品不一样。你有一幅毕加索的画,它有一定的内在价值。它是一幅画。它上面有油彩,它是由一个疯狂的人在多年前设计和绘制的。你可以把这幅毕加索的画转手卖掉。它有一定的实际价值。

如果你拥有某物的权利,比如说这些猴子图片之一。它让我想起了邮票,你为此付了真金白银。正如我所说,有些东西的价格超过一百万美元,而杰克·多西的第一条推特卖了4800万美元。

所以假设你这么做了,对吧?你以4800万美元的价格买了这个东西。你得到了什么?真的,你得到了什么?

因为任何人都可以上网查看那条推特。任何人都可以把它打印出来贴在墙上。任何人都可以去看看那个家伙画的猴子图片。事实上,如果你想看,我现在就可以调出来。

但人们为此付了真金白银。所以他们得到了什么?真的,他们得到了什么?你不能像你的毕加索一样把它从墙上取下来卖掉,对吧?或者班克斯,如果你喜欢更现代的艺术,它只是……怎么做?

实际上,NFT只给你带来吹嘘的权利。这就是它的作用。你有吹嘘的权利,因为你可以把那张数字图片复制一百万亿次。是的,你仍然拥有NFT,你仍然在使用的任何NFT公司的区块链上拥有它的权利。

他们会这么说,你拥有它。所以让我们谈谈它背后的区块链。有很多公司试图给你提供这个。好吧。好的,我明白了。是的,我可以拥有它。但是谁在运行它背后的区块链?谁在验证你拥有它?对于比特币和许多其他存在的区块链货币来说,

有各种各样的公司和个人注册,他们拥有所有文件,如果你愿意的话,说明谁拥有多少,谁付了钱,谁等等。顺便说一句,这就是为什么一些比特币和其他交易需要这么长时间才能完成的原因。但是NFT呢?有很多公司声称他们会认证NFT。

所以它变成了一个真正的问题。当我们谈到杰克·多西的这条推特和关于它的这篇文章时,让我再为你们调出来。这个人,西纳·埃斯塔维,去年以290万美元的价格从推特创始人杰克·多西那里买下了有史以来第一条推特。他决定要卖掉它。

所以他再次将其挂牌出售。

上周以4800万美元的价格。真的。他把它公开拍卖。这篇文章在Coindesk上讨论了这一点。如果你在Rumble或YouTube上观看我,你就可以看到。我现在正在向你们展示我的屏幕。但这位伊朗裔加密货币企业家西纳·埃斯塔维于2021年3月以290万美元的价格购买了它。

上周四,他在推特上宣布(还有什么地方呢),他想卖掉这个NFT。他说,听着,我将把50%的收益捐给慈善机构。拍卖结束了。这是一个公开拍卖。人们可以去竞标。拍卖今天结束。

出价基本上是277美元(这篇文章撰写时的当前价格)。277美元,最低价是6美元。据我回忆,这篇文章中没有提到,但只有少数几次出价。当我说少数时,我的意思是只有五六次出价。太疯狂了。这是一个真正的问题。

因为截止日期已经过了。他为此付了多少钱,对吧?他付了多少钱?再调出来看看。去年是290万美元。他最高的出价在280美元左右。

是不是很疯狂?所以他在这件事上赚钱了吗?他在这件事上赢钱了吗?我不知道。我看着这些东西,心想,买这样的东西值得吗?你可能会想,哦,第一台苹果电脑,苹果一号。

好吧,那将值很多钱。是的,它是。你可以抓住它,你可以拿着它,它是一个东西。你可以卖掉它,你可以交易它,你可以拍下它的照片。你不能制作它的数字副本。它是一个有价值的实物。墙上的毕加索画也是如此。它确实值一些钱,它具有一定的内在价值。

杰克的这条推特,第一条推特。那东西值多少钱?基本上什么也不值。所以推特显示他正在出售,杰克2006年3月21日下午8点50分14秒。刚设置好我的推特。就是这样。这是杰克的第一条推特。

这绝对令人惊叹。值得吗?让我为你们调出一些其他的东西。我要调出这个。这是Coinbase推出NFT市场,希望吸引加密货币和主流用户。所以这里有一些NFT的例子。对于那些在Rumble或推特上观看我的朋友们,我将放大这个。我的意思是,你也可以在推特上看到,但YouTube。

好了。这里有一些NFT。这是艺术品,也是一个生物。所以你现在可以以6个ETH的价格购买7806号生物。

让我看看6个以太坊的价值是多少?以太坊兑换美元。所以现在是3084美元。你可以得到一张即使是我也能画出来的糟糕的图片,好吧,这个家伙。看看这位艺术家付出了多少努力。这里有多少张?一、二、三、

四、五、十张。每次都是同一个头。它看起来几乎是相同的眼睛。他改变了颜色,并且有不同的背景。这绝对是疯了。所以这就是他们现在试图做的,试图出售这些NFT。所以谁会买这个?谁会花3000美元买一张亨特·拜登用吸管吹墨水就能画出来的艺术品?这里还有另一个。

这是来自Ledger Insights的文章。NBA为粉丝推出动态NFT。NBA的棒球卡基本上毫无价值。它们是NFT,非同质化代币。它席卷了加密货币世界,人们正在损失数百万美元,正如你所看到的。

但它确实正在改变电子商务世界。比特币,区块链,所有这些都是热门话题。很多人都在谈论它,但我必须说,大多数谈论它的人对它知之甚少。当谈到匿名性时,比特币可能是你能做的最糟糕的事情。太神奇了。

当涉及到技术时,有很多误解,几乎任何一种技术。区块链和比特币就是一个非常容易被误解的技术的例子。我现在不是在谈论它是如何工作的?这些分类账是如何维护的?整个挖矿过程是如何工作的?为什么中国支持?

为什么很多国家都在放弃它?一个国家,现在的独裁者说,是的,我们将使用比特币作为我们的官方货币,除了美元。发生了什么事?它很复杂。

幕后很复杂。使用起来也很复杂,尽管有一些企业家在这方面取得了很大的进步。我看到一部关于我提到的那个国家正在发生什么的纪录片。他们能够使用比特币支付美元。

所以他们会走到街上的小贩那里,字面意义上,他们会带着他们的智能手机,小贩也带着他们的智能手机,他们输入15美分买玉米饼,然后点击发送,它会发送给另一个人,他们就会得到价值15美分的比特币。

顺便说一句,这种微型交易以及比特币幕后的结构方式,使得比特币世界比过去更难以管理。这就是为什么,如果你不知道的话,比特币很快就会进行一些重大改变。他们必须改变所有这些分类账的工作方式,因为它花费的时间太长了,才能记录和授权交易。

当涉及到所有这些微型交易时,这些分类账会变得太长。所以比特币正在发生一些事情,有很多这样的货币。以太坊就是其中一种。你听说过狗狗币,因为当然,埃隆·马斯克一直在谈论它,还有许多其他的货币。

它们都有些不同,但主要的概念是,其中一个重要的概念是,我将为在YouTube或Rumble上观看节目的朋友们调出一篇文章。但这是来自我们Wired杂志朋友的一篇文章。我已经订阅Wired很多年了。这篇文章是关于Wired称之为加密危机的文章。

陷阱,这是一件非常重要的事情,它是一个陷阱,它是一个以许多不同方式存在的陷阱,这就是我们现在要讨论的,加密货币并非其名称所暗示的那样。

很多人看到它就说,哦,加密货币,那是密码学。就像二战中的德国恩尼格玛密码机,以及我们现在拥有的所有这些新的伟大的加密技术。我们一直在使用一些非常惊人的新型密码技术。

但不是,那不是真正发生的事情。你会看到,所有这些技术背后的基本前提是拥有一个钱包的概念。这个钱包有一个唯一的标识符。它有一个分配给它的号码。

所以如果我向你汇款,我将拥有你的钱包ID,你的钱包号码,我现在将向你发送一定数量的加密货币,很可能是一小部分。如果它是比特币,它几乎肯定是一小部分。

所以我将向你发送价值100美元的,比如说,比特币。现在发生的事情是,这些公开的分类账将记录克雷格向你发送了消息。

价值100美元的比特币。当然,它将是比特币的一小部分。所以有时会有舍入误差。它不会完全是100美元。此外,加密货币的波动性非常大。所以即使我打算发送100美元,它最终也可能变成110美元。如果上涨,它可能是90美元。如果下跌,你就会明白它是如何运作的了。

所以现在的问题是,我已经向你发送了100美元。任何人都可以访问的公共分类账现在显示钱包号码1234向钱包号码5678发送了100美元。很明显,钱包号码比这长得多。

所以没关系。那里存在一定程度的匿名性。它实际上被称为伪匿名性,因为实际上,它并不完全匿名,因为人们知道交易发生了,他们知道钱包号码,对吧?这就像一个银行账户。如果我把钱存入你的银行账户,那个银行账户号码就知道这笔钱来自我开的支票。你能想象有人开支票吗?

而那张支票上有一个号码,一个银行账户号码,对吧?所以这一切都可以追踪。同样的事情也适用于加密货币。这些加密货币存在于公共分类账中,这些公共分类账经过一些努力后就可以用来找出你是谁。所以我们Wired杂志朋友的这篇文章变得非常棘手。

你可能会有兴趣阅读它,但这篇文章讲述了一次突击行动。这是一次大规模的突击行动。这次突击行动针对的是一群参与了一些非常糟糕的事情的人。在这个特定案例中,

是什么?猫咪,一件可怕的事情,以及围绕它的虐待行为。所以这篇文章没有详细说明,我不会在这里广播它,因为我不想让太多人感到不安,因为即使是思考其中的一些细节也令人难以置信,但是

警方闯入了亚特兰大郊区的一个中产阶级住宅,那里有国土安全局。那里有一个来自国税局的人,他们进来了,拿走了他们所有的电子设备,他们将家人分开,将父亲(当地高中的副校长)单独关在一个房间里。

他是这次调查的目标。所以他们把他关在一个房间里,把他的妻子关在另一个房间里,把两个孩子关在第三个房间里,然后开始审问他。现在,这是对一群人的突击行动的一部分,正如我所说,这是一整个团伙。包括这位副校长。

在一所学校。你能相信吗?所以这个国税局的人从华盛顿特区飞来,查看发生了什么。但这位国税局探员和他的搭档,他的名字是,让我们说他的名字是雅纳斯科夫斯基。我可能说错了。还有蒂格兰·甘巴里安。他们有一个小型调查小组,他们来自许多不同的联邦机构,不仅仅是国税局。但是

曾经看似无法追踪的东西现在不再无法追踪了。我现在在这个节目中谈到过我参加的秘密服务部门的讲座,讲座内容是他们如何追踪并关闭了世界上最大的用于在线销售非法材料的网站。

他们所做的事情令人着迷。但坦率地说,他们称这次特别的突击行动为概念验证。这就是为什么国税局也参与其中。

但这规模很大。所以这是Wired杂志文章中国税局探员的一段话。他说他记得这件事的严重性。让我也在屏幕上调出来,这样你们就可以一起阅读了。但这篇文章讲述的是一位高中管理员,一位丈夫,一位有两个孩子的父亲。无论他是否有罪,这个执法人员小组对他提出的指控

他们仅仅出现在家中就几乎肯定会毁了他的生活。他和其他人都在依靠比特币的匿名性。现在,很明显,我很高兴他们被抓住了。但是,听着,朋友们,如果你认为它是安全的,它是匿名的,那它就不是。比特币根本就不是那样。CraigPeterson.com。继续关注。

我一直因为抱怨人们不更新软件而受到指责。这包括防火墙之类的东西。联邦调查局已经介入,他们正在为您进行更新。

我们作为一个国家应该做什么?人们没有更新他们的软件。他们没有更新他们的硬件,尤其是他们的硬件。看看防火墙和防火墙问题发生了什么。每个人都有某种防火墙。好吧,几乎每个人都有,但足够多的人让我们可以说每个人都有防火墙。

你从你所知道的公司获得互联网。由于他们使用了一种叫做NAT(网络地址转换)的东西,所以他们在你面前设置了一种防火墙。例如,你有你的手机,对吧?你正在使用你的手机,它有互联网连接。你正在通过你的运营商,而你的运营商正在为你提供互联网接入,对吧?

他们没有足够的IP地址,特别是IPv4地址,让你在互联网上获得你自己的唯一地址。不,当涉及到IPv6时,情况有所不同,但你的设备并没有完全暴露在互联网上。Windows自带防火墙,默认情况下,Windows防火墙是开启的。现在这变得有点令人担忧,因为

因为开启的防火墙实际上什么也没做。因为他们开启了防火墙,但外部仍然可以访问所有服务,这违背了防火墙的目的。再说一次,这是我对微软几十年来的抱怨,那就是他们有一些只是复选框的功能。是的,是的,它有防火墙。是的,它已开启。一个

但这些功能不起作用。所以拥有防火墙并且所有内容都处于打开状态会破坏防火墙的目的。Mac默认情况下不会开启防火墙,但它们确实禁用了服务。

这同样有效,甚至更有效。因此,我们建议人们做的一件事是进入你的Windows系统,进入防火墙和安全设置,然后关闭任何你没有使用的服务。如果你没有共享文件系统,那就关闭它。换句话说,就像你从另一台计算机挂载G驱动器或你可能称之为的任何东西一样,那么你就不需要它。

如果你不是SMB的服务器,那么你就不需要共享它。所以关闭所有不需要的东西。最糟糕的情况是你的一个程序无法正常工作,而你去年所做的就是重新开启它。

你可以在网上进行大量研究以了解它们是什么。当我们获得客户时,我们会更改Windows中的200多个设置。现在,在Mac方面,你可以开启它。我喜欢开启它。我喜欢关闭查看我的机器的能力。所以,换句话说,能够ping它的能力。

所以我开启它并启用特定的服务。同样,你可以对此进行一些研究。我有一个改进Windows安全性的课程,人们已经学习过了。我们可能应该再次开设这个课程,如果没有的话,就开设一些关于如何操作的免费网络研讨会。所以你们可以学习如何操作,但这并不难。总之,最重要的是……

人们没有更新他们的电脑,即使是Mac和Windows电脑。我们有一个新客户,我们正在加强安全措施。我们发现有些Mac电脑落后了好几个主要版本。这让我感到震惊,因为每个人都

苹果Mac电脑更新起来非常容易。苹果更新导致电脑崩溃的情况极其罕见。与Windows世界不同,在Windows世界中,这种情况相当普遍。所以Windows用户,我可以理解,但你们更容易受到攻击。你们是更大的目标。你们需要保持更新。那么我们拥有的所有其他设备呢?

我已经多次警告你们,我们的智能设备发生了什么,对吧?我们角落里的安全摄像头,对吧?我们使用这些智能恒温器。我们使用的所有这些设备的清单还在继续,因为这些设备正在暴露我们,因为你上次更新它们是什么时候?

路由器或Wi-Fi的固件怎么样?我向人们推荐的一些设备,如果你有任何问题,只需给我发电子邮件,[email protected]。我可以给你一些建议,即使你是家庭用户,尽管我的业务显然是与企业合作。

关于购买哪种Wi-Fi,你应该获得什么,你应该做什么。我不收取任何费用。好的。你明白了,但你必须问我[email protected]。所以你获得了这些信息,然后你继续购买任何东西,但你没有保持更新,这就是为什么我倾向于只推荐自动更新的东西。

但这同时也意味着每隔几年你都必须更换它,因为除非你使用的是好的思科设备,你可以使用七年,否则你不会在消费级设备中找到它。

所以这里发生了什么?我将为在YouTube或Rumble上观看节目的朋友们调出这个。但这是来自我们FBI朋友的东西。这是来自CISO的文章。这是一个我关注的杂志。但他们正在谈论他们称之为独眼巨人眨眼的东西。

这篇文章说,在一年中的第二次,联邦调查局使用搜查令从私人企业和用户拥有的设备中清除恶意软件,而无需他们的明确批准。

联邦调查局使用这种方法来破坏一个据信是由俄罗斯政府黑客创建的僵尸网络。所以他们称之为独眼巨人眨眼恶意软件,该恶意软件是在今年早些时候发现的。

所以问题来了。如果你是一个联邦政府,你会怎么做?你如何努力保护你的国家安全?现在,我们知道我们有这些军事承包商。他们制造可以摧毁导弹的导弹,对吧?他们提供防御系统。你从几年前就听说过铁穹,一直到现在的所有东西。

这就是他们所做的。但他们做什么?当出现僵尸网络时,他们能做什么?僵尸网络是指有多台计算机(在这种情况下,可能是数万台位于美国的计算机)充当休眠者。它们在那里等待命令,以确定它们应该做什么。它们应该尝试攻击一台机器吗?它们应该尝试传播更多恶意软件吗?它们应该做什么?

这些东西很恶毒。它们绝对很糟糕。在这种情况下,我们正在关注俄罗斯恶意软件。所以俄罗斯有效地,就像美国人一样,你可能还记得那个电视剧。那是一个很棒的电视剧。但是它有……

由你我以及我们的企业和政府机构拥有的计算机,这些计算机受到俄罗斯人的控制。你现在甚至不知道。你正在使用你的电脑,你正在玩游戏,你正在访问Facebook,无论你在电脑上做什么。你的电脑都受到俄罗斯人的指挥和控制。

所以联邦调查局去法院说,嘿,我们必须关闭它。我们需要搜查令。他们获得了搜查令。搜查令允许他们现在进入这些属于僵尸网络一部分的机器或僵尸网络的控制机器,并删除恶意软件或

或自行控制僵尸网络,以便无法使用它。顺便说一句,我们的微软朋友也参与了其中,这实际上非常酷,可以关闭一些僵尸网络。嘿,我想鼓励大家,

花几分钟时间。访问Craig Peterson.com/subscribe。这是Craig Peterson,C-R-A-I-G-P-E-T-R-S-O-N,并订阅。我将向你发送一份关于密码的特别报告,以及另外两份。我发送的是任何人都曾经要求过的最受欢迎的特别报告。

嘿,我还有一些关于俄罗斯和微软以及其他事情的讨论。但我还要谈谈二维码。你的周一通讯中有一篇很好的解释,说明为什么你不应该相信它们。让我们结束这个俄罗斯的事情,然后

然后我们将讨论为什么你不应该相信二维码,以及坏人使用二维码以一种全新的方式来真正地扰乱我们。如果你正在YouTube或Rumble上观看,你就会看到这个。让我为你调出我的屏幕。

好了。这很有趣。在上一个环节中,我们稍微谈到了我们在联邦调查局的朋友们一直在做什么,那就是他们一直在从人们的电脑中删除恶意软件,因为人们没有保持他们的电脑更新,对吧?我们解释过的僵尸网络的一部分。

好吧,联邦调查局并不是唯一一个试图阻止这些俄罗斯黑客的人。匿名者在这方面做得非常出色。事实上,让我调出这篇文章。这是来自Security Affairs的文章。好了。它正在讨论这支匿名黑客大军。现在,匿名者一直是许多他们不喜欢的企业的噩梦。

<context>您听说过最新的诈骗吗?不可替代的代币!执法部门如何追踪比特币! 您听说过最新的诈骗吗?不可替代的代币 (NFT) 已经开始走下坡路了![10:54]执法部门如何追踪比特币!它绝对不是匿名的 [20:05]联邦调查局正在主动从私人电脑中删除恶意软件——未经所有者许可 [29:10]为什么以及何时不应该信任二维码 [41:08]追踪到莫斯科一座办公大楼的俄罗斯网络犯罪![52:29]最新的网络钓鱼诈骗 [01:01:32]使用WordPress?供应链攻击如何损害您的企业网站 [01:10:43]您应该使用的网络安全工具!今天内容丰富。我们将从不可替代的代币开始。如果您不知道这是什么,这是一件非常重要的事情,因为现在很多人都在投资它们。它们真的是投资吗?我这里有一些负面反馈。大多数人认为比特币是匿名的。我们将讨论它绝对不是匿名的。[00:00:20]我们将讨论匿名。事实上,俄罗斯人、微软,他们在针对俄罗斯人方面所做的事情,以及关于汽车的一些滑稽的事情。[00:00:28]NFT是一件非常重要的事情。[00:00:31]我现在在我的屏幕上调出它。这是杰克·多西先生的照片。我们将全屏显示,来自一个名为CoinDesk的网站的文章。CoinDesk是这些网站之一,它确实试图追踪比特币社区中发生的事情。当然,如今它远不止比特币。[00:00:53]不是吗?我们正在谈论各种各样的。具有区块链后端的不同货币。它们基本上被称为加密货币。但最主要的是比特币。现在有一个完整的概念。当我们谈论加密货币和这些不可替代的代币时。人们一直在投资它们。[00:01:19]就像疯了一样,人们每周都在赚数百万美元。现在,请记住,我不是投资顾问,尤其我不是您的投资顾问。所以把所有……告诉您的投资顾问。我不是告诉您购买它们。但我确实告诉您要谨慎,因为这些不可替代的代币旨在让您能够仅仅拥有数字世界中的某些东西。[00:01:48]您可能在数字世界中拥有什么?我们有很多不同的东西。我们看到了一些疯狂的猴子图片。你见过那些吗?这些小猴子图片是……图形设计的,而且都是动画的。如果你愿意的话。它就像卡通片,人们花钱买它们。人们花钱买的一件事是推特上第一条推文的权利。[00:02:16]这就是您获得的。当我们谈论NFT或不可替代的交易时,它现在是您的了。所以我们正在谈论的这个特定的NFT是我们的朋友杰克·多西。我们将再次调出它,这篇文章,他去年以4800万美元的价格卖出了一条推文。那是很多钱。[00:02:43]所以人们将其视为一项投资,但这与在墙上挂艺术品不一样。您有一幅毕加索的画,它具有一定的内在价值。它是一幅画。它上面有油彩,它是由一个疯子在几年前设计和绘制的。您可以拿走这幅毕加索的画,然后……[00:03:07]转手卖掉。它有一定的实际价值。如果您拥有某物的权利,比如说,它是这些猴子图片之一。它让我想起了邮票,您为此付出了真金白银。正如我所说,有些东西的价格超过一百万美元,而杰克·多西的第一条推文以4800万美元的价格售出。[00:03:27]所以假设您这么做了,对吧?您以4800万美元的价格买了这个东西。真的吗?您得到了什么?因为任何人都可以在网上查看那条推文。任何人都可以打印出来贴在墙上。任何人都可以去买到那张猴子图片。这个人画的,你可以看看。[00:03:51]事实上,如果您想的话,我现在就可以调出来。但是人们为此付出了真金白银。所以他们得到了什么?他们得到了什么?你不能像毕加索的画一样把它从墙上取下来,对吧?或者班克斯,如果您喜欢更现代的艺术,它只是……什么都做不了?你怎么让它起作用?[00:04:12]实际上,NFT只赋予您吹嘘的权利。这就是它的作用。您有吹嘘的权利,因为您可以取下那张数字图片并制作数万亿份副本。是的,您仍然拥有NFT,您仍然在您正在使用的任何NFT公司的区块链中拥有它的权利。[00:04:37]他们会这么说,您拥有它。所以让我们谈谈它背后的区块链。有很多公司试图为您提供这一点。好的。知道了。是的,我知道了。是的,我可以拥有它。但是谁在运行它背后的区块链?谁在验证您拥有它?比特币和许多其他区块链货币就是这样。[00:05:04]有各种各样的。注册的公司和个人,他们拥有所有文件,如果您愿意的话,说明谁拥有多少,谁付了钱,谁等等。顺便说一句,这就是为什么一些比特币和其他交易需要这么长时间才能完成的原因。但是NFT呢?有很多公司声称可以认证NFT。[00:05:34]所以它变成了一个真正的问题。当我们谈到杰克·多西的这条推文和关于它的这篇文章时,我们会……让我再次为您调出来。这个人,西纳·S去年以290万美元的价格从推特创始人杰克·多西手中买下了有史以来第一条推文。他决定要卖掉它。[00:06:03]所以他又以4800万美元的价格将其挂牌出售。真的。他将其公开拍卖,这篇文章和CoinDesk都在谈论此事。如果您在Rumble或YouTube上观看我,您现在就可以在我的屏幕上看到它。但这位伊朗裔加密货币企业家再次……[00:06:28]作为TAVI,于2021年3月以290万美元的价格购买了它。上周四,他在推特上宣布……他想要出售这个NFT。他说,听着,我将把50%的收益捐给慈善机构。拍卖结束了,这是一个公开拍卖。人们可以去竞拍,拍卖结束了。[00:06:55]出价基本上是288美元,按这篇文章撰写时的价格计算为277美元,最低出价为6美元。据我回忆,这篇文章中没有提到,但只有……少数几次出价。当我说少数时,我的意思是只有六次出价。太疯狂了。这是一个真正的问题,因为截止日期已经过了。[00:07:27]他为此付出了多少钱,对吧?他付了多少钱?再次调出来。去年290万美元。他最高的出价在280美元左右。是不是很疯狂。所以他在这上面赚钱了吗?他在这上面赚钱了吗?我不知道。我看着这些,想知道购买这样的东西是否值得。[00:07:54]你可能会想,哦,第一台苹果电脑,一台苹果电脑。这将值很多钱。是的,它值钱。它是一件东西,你可以抓住它,你可以拿着它,它是一件东西,你可以卖掉它。你可以交易它。你可以拍张照片。你不能制作它的数字副本。[00:08:15]你,你,它是一个实物。那值钱。墙上的毕加索画也是如此,它确实值钱,它具有一定的内在价值。杰克的推文。第一条推文。那东西值多少钱?基本上不值钱。所以这条推文显示……我会再次在屏幕上调出来,他正在出售广告杰克2000年6月3日21点50分14秒。[00:08:46]正在设置我的推特。就是这样。这是杰克的第一条推文。这绝对令人惊叹。值得吗?让我为您调出一些其他的东西。我将调出这个……这是Coinbase推出NFT市场,希望吸引加密货币主流用户。所以这里有一些来自一个人的NFT示例。[00:09:11]我将为那些在Rumble或推特上观看节目的朋友们放大这个。好的。意思是……是的,你也可以在推特上看到它,但YouTube,给你。这里有一些NFT,它是艺术品,它是一种生物。所以你现在可以以6个以太币的价格购买7806号生物。让我看看。[00:09:34]6个以太币的价值是多少以太币,换算成美元。所以是3000美元。84美元。截至目前,你可以得到一张即使是我也能画出来的糟糕的图片……这个人,看看这位艺术家付出了多少努力。这里有多少个?1、2、3、4或5,10个。而且是同一个头。[00:10:03]每次看起来都差不多,眼睛也差不多。他改变了颜色,他有了不同的背景。这绝对不是……所以这就是他们现在试图做的,试图出售这些NFT。那么谁会买呢?谁会花3000美元买一件连亨特·拜登都能用吸管画出来的艺术品呢?[00:10:25]围绕……这是另一个。这是来自Ledger Insights的。NBA为球迷推出动态NFT,基本上毫无价值的NBA棒球卡。它们是NFT。不可替代的代币。它席卷了加密货币世界,人们正在损失数百万美元,正如您所看到的,但它确实正在改变电子商务世界。[00:10:54]比特币区块链。非常流行,很多人都在谈论它,但我必须说,大多数谈论……的人对它知之甚少。当谈到匿名性时,比特币可能是你能做的最糟糕的事情了。太神奇了。[00:11:12]关于技术,有很多误解,你几乎拥有任何类型的技术,区块链和比特币就是一个非常被误解的技术的例子。[00:11:25]我现在不是在谈论它是如何工作的?这些分类账是如何维护的?整个采矿过程是如何工作的?为什么Chan……Bandit……为什么很多国家都在远离它,一个国家……现在独裁者说,是的,我们将使用比特币作为我们的……官方货币。除了美元之外,发生了什么?[00:11:48]幕后很复杂。虽然有些企业家在这方面取得了一些重大进展,但使用起来很复杂。我看到一部关于那个国家发生的事情的纪录片。我提到的。他们可以使用比特币支付美元。所以他们会走到街上的小贩那里。[00:12:13]从字面上看,他们会随身携带智能手机。小贩也有他们的智能手机。他们输入15美分买玉米饼,然后点击发送。它会发送给另一个人,他们有价值15美分的比特币。顺便说一句,由于比特币的幕后结构,这种微型交易使得比特币世界比过去更难以管理。[00:12:40]这就是为什么,如果您不知道的话,比特币很快就会进行一些重大更改。他们必须改变所有这些分类账的工作方式,因为它花费的时间太长了。记录和授权交易。当涉及到所有这些微型交易时,这些分类账会变得太长了。[00:13:04]所以比特币方面正在发生一些事情,有很多这样的货币。理论上来说,你听说过狗狗币,因为当然,埃隆·马斯克一直在谈论它,还有许多其他的,它们都有些不同,但主要的概念是……其中一个重要的概念是……我将为那些在YouTube或Rumble上观看节目的朋友们调出一篇文章。[00:13:30]但这是来自我们Wired杂志朋友的一篇文章。多年来,我一直订阅Wired。这篇文章是关于Wired称之为加密货币陷阱的文章。这是一件非常重要的事情。它是一个陷阱,它是一个在很多方面都是陷阱的陷阱。这就是我们现在要讨论的。[00:13:56]加密货币并非其名称所暗示的那样。很多人看着它说,哦,加密货币,那是密码学。就像二战中的德国谜机和我们现在拥有的所有这些新的、伟大的加密技术一样。我们一直在使用一些非常惊人的新型密码学技术,但不是……[00:14:17]真正发生的事情。您会看到所有这些技术背后的基本前提是拥有一个……这个钱包有一个唯一的标识符。它有一个分配给它的数字。所以如果我向您汇款,我将拥有您的钱包ID,您的钱包号码,我现在将向您发送一些金额,很可能是一小部分加密货币,如果它是比特币,它几乎肯定是一小部分。[00:14:49]所以我将向您发送价值100美元的,比如说……现在发生的事情是,这些公开的分类账都将记录克雷格向您发送了价值100美元的比特币。当然,它将是比特币的一小部分。所以有时会有舍入误差,它不会真正精确到100美元。[00:15:12]此外,还有惊人的……加密货币的波动性。所以即使我打算只发送100美元,我的最终金额可能是110美元,如果它上涨的话。如果它下跌,它可能是90美元。你不知道这是怎么回事。所以现在的问题是,我给你寄了100美元。[00:15:33]公开分类账任何人都可以访问,现在显示钱包号码1234向钱包号码5678发送了100美元。显然,钱包号码比这长得多。所以没关系。而且有一定的匿名性,它实际上被称为伪匿名性,因为实际上,它并不完全匿名,因为人们知道交易发生了,他们知道钱包号码。[00:16:03]正确。它就像一个银行账户,如果我把钱存入您的银行账户,该银行账户号码就知道这笔钱来自我开的支票。你能想象有人开一张支票,而这张支票上有一个号码,一个银行账户号码吗?所以这一切都可以追踪到……[00:16:19]加密货币也是如此,这些加密货币在公开分类账中,这些公开分类账可以与一些工作一起使用来确定……你是谁。所以我们Wired杂志朋友的这篇文章变得非常棘手。阅读它可能对您有兴趣,但这篇文章谈论的是一次打击,这是一次大规模的打击。[00:16:51]这次打击针对的是一群参与了一些非常糟糕的事情的人。在这种特殊情况下,它是什么……一件可怕的事情及其周围的虐待行为。所以这篇文章没有详细说明。我不会在这里朗读它,因为我不想让太多人感到不安。[00:17:15]因为有些细节……想到它们令人难以置信。但……警方闯入了亚特兰大郊区的一个中产阶级住宅。而且有国土安全局的人。有一个来自国税局的人,他们进来了,拿走了他们所有的电子设备。[00:17:38]他们将家人分开,将父亲(当地高中的助理校长)……助理校长……他才是这次调查的目标。所以他们把他关在一个房间里,把他的妻子关在另一个房间里,把两个孩子关在第三个房间里,然后开始审问他。[00:18:00]现在,这是对一群人的打击的一部分,正如我所说,这其中包括一位学校的助理校长。你能相信吗?所以这位国税局的人从华盛顿特区飞来查看发生了什么,但这位国税局的探员和他的搭档,他的名字是……让我看看,他的名字是詹恩·S·斯科茨。[00:18:26]我可能说错了。和蒂格兰·加姆巴里扬,柬埔寨人,他们有一个小型调查小组,他们来自许多不同的联邦机构,不仅仅是国税局。曾经似乎……无法追踪的东西不再无法追踪了。我之前在这个节目中谈到过我参加的秘密服务部门的讲座,讲座内容是他们如何追踪并关闭了世界上最大的用于在线销售非法材料的网站。[00:19:01]这很有趣,他们做了什么。但坦率地说,他们称这次行动为概念验证,这就是为什么国税局也参与其中,但这规模很大。这是这篇文章中国税局探员的一段话。他说他记得这件事的严重性。[00:19:21]我也会在屏幕上调出它。所以你可以在这里一起阅读,但这篇文章说的是一位高中管理员,一位丈夫,一位有两个孩子的父亲,无论他是否有罪,这个执法人员小组对他提出的指控……他们出现在家里的事实几乎肯定会毁了他的生活。[00:19:44]他和其他人都在指望比特币的匿名性。现在,显然我很高兴他们被抓住了,但是听着,朋友们,如果你认为它是安全的,它是匿名的,那它就不是。比特币根本就不是。Craigpeterson.com,请继续关注。[00:20:05]我一直因为抱怨人们不更新软件而受到责备。这包括防火墙之类的东西。联邦调查局已经介入,他们正在继续为您进行更新。[00:20:21]作为一个国家,我们应该做什么?[00:20:26]人们……正在更新他们的软件。他们没有更新他们的硬件。特别是我们的硬件,看看防火墙和防火墙问题发生了什么。几乎每个人都有某种防火墙,但足够多的人,我们可以说,每个人都有防火墙,你从……那里获得互联网。[00:20:50]由于他们使用的是一种叫做NAT(网络地址转换)的技术,所以他们在你面前设置了一种防火墙。例如,你有你的手机,对吧?你正在使用你的手机,它有互联网。你正在通过你的运营商。而运营商正在为你提供互联网接入,对吧?[00:21:14]他们没有足够的IP地址,特别是IPv4,来让你在……上获得你自己的独特地址。他们确实有。当涉及到IPv6时,情况略有不同,但你的设备并没有完全暴露在互联网上。Windows自带防火墙。默认情况下,Windows防火墙是开启的。[00:21:35]现在这变得有点令人担忧,因为开启的防火墙……实际上什么也没做,因为我的防火墙是开启的,但外部仍然可以访问所有服务,这违背了防火墙的目的。再说一次,这是我对微软几十年来的抱怨。[00:21:55]几十年来,他们的一些功能只是复选框。是的。它有防火墙。是的,它已开启,但功能不起作用。所以拥有防火墙和打开所有内容违背了防火墙的目的。Mac默认情况下没有开启防火墙,但它们确实有……[00:22:18]这同样有效,甚至更有效。所以我们建议人们做的一件事是进入您的Windows系统,进入防火墙和安全设置,然后关闭您不使用的任何服务。如果您不共享文件系统,请将其关闭。换句话说,如果您正在从另一台计算机挂载G驱动器或您可能称之为的任何东西,那么您不需要它。[00:22:44]如果您不是SMB的服务器,那么您不需要共享它。所以关闭您不需要的所有内容。发生的事情是,您的某个程序将无法工作,对吧?而你去年做的事情,你会把它重新打开,你可以在网上进行大量研究以找出它们是什么。[00:23:04]当我们获得客户时,我们在Windows中更改了200多个设置。在Mac方面,您可以打开它。我喜欢打开它。我喜欢关闭查看我的机器的能力。换句话说,能够……所以我打开了它,并启用了特定的服务。同样,您可以对此进行一些研究。[00:23:30]我有一个改进Windows安全性的课程,人们已经学习了,我们可能应该再次开设这个课程,如果不是的话,那就开设一些关于如何操作的免费网络研讨会。所以你们可以学习如何操作,但这并不难。无论如何,底线是……人们没有更新他们的电脑,包括Mac和Windows。[00:23:51]我们有一个新客户,我们正在加强安全措施,我们发现Mac电脑落后了多个主要版本。对我来说,这令人震惊。Apple Mac非常易于更新。苹果更新导致电脑崩溃的情况极其罕见,这与Windows世界不同,在Windows世界中,这种情况相当普遍。[00:24:17]所以Windows用户,我可以理解,但你们更容易受到攻击,你们是更大的目标,你们需要保持更新。那么我们……使用的所有其他设备呢?我再次警告你们,我们的智能设备发生了什么,对吧?我们角落里的安全摄像头,对吧?[00:24:41]我们有这些智能恒温器,人们正在使用……列表还在继续,我们正在使用的所有这些设备都在暴露我们,因为您上次更新……路由器或WiFi的固件是什么时候?我向人们推荐的一些设备,如果您有任何问题,请给我发电子邮件至[email protected]。[00:25:05]我可以给您推荐,即使您是家庭用户。虽然我的业务显然是与企业合作,了解购买哪种WiFi,您应该获得什么,您应该做什么。我不收取任何费用。好的。你明白了。但你必须问我。[email protected]。所以您获得了这些信息,然后继续购买任何东西,但您没有保持更新,这就是为什么我倾向于只推荐自动更新的东西。[00:25:33]但这同时也意味着每隔几年您就必须更换它,除非您使用的是良好的思科设备,您可以使用7年,否则您在消费级产品中找不到它。所以这里发生了什么。我将为在YouTube或Rumble上观看节目的朋友们在我的屏幕上调出它。[00:25:52]但这是直接来自我们联邦调查局朋友的东西。这是来自CSO的。这是一个我确实关注的杂志。但他们正在谈论他们所谓的Psych Clock Blink。所以这篇文章说,联邦调查局一年内第二次使用搜查令从私人企业和用户的设备中清除恶意软件,未经他们的明确批准。[00:26:25]联邦调查局使用这种方法来破坏一个据信是由……政府黑客创建的僵尸网络。所以他们称之为SYEP Clock Cycle Clubs Blink恶意软件,该恶意软件于今年早些时候被发现。所以问题来了。如果您是联邦政府,您将如何尝试保护您的国家安全?[00:26:51]我们知道……我们有这些军事承包商。他们制造导弹来摧毁导弹,对吧?他们提供防御系统。你几年前就听说过铁穹,一直到现在的所有东西。这就是他们所做的,但他们做了什么?当有僵尸网络时,他们能做什么?僵尸网络是指有多台计算机(在这种情况下,可能是数万台位于美国的计算机)充当休眠者。[00:27:21]它们在那里等待命令,指示它们应该做什么。它们应该尝试攻击一台机器吗?它们应该尝试传播更多恶意软件吗?它们应该做什么?而这些东西很恶毒。它们绝对很糟糕。在这种情况下,我们正在关注俄罗斯恶意软件。所以俄罗斯有效地……像美国人一样。[00:27:44]你可能还记得那部电视剧。这是一部很棒的电视剧,但是……由你和我的电脑以及政府机构拥有的电脑,这些电脑受俄罗斯人的控制。你甚至不知道。你正在使用你的电脑。你正在玩游戏。你正在访问Facebook,无论你在电脑上做什么。[00:28:06]你的电脑受俄罗斯人的指挥和控制。所以联邦调查局去法院说,嘿,我们必须继续关闭它。我们需要搜查令。他们获得了搜查令,搜查令允许他们现在……进入这些属于僵尸网络一部分的机器或僵尸网络的控制机器,然后删除恶意软件或自己控制僵尸网络。[00:28:34]所以它不能被使用。顺便说一句,我们的微软朋友也参与了其中,坦率地说,这真的很酷,他们关闭了一些僵尸网络,嘿,我想鼓励大家花几分钟时间访问Craigpeterson.com/subscribe。这是Craig Peterson,CREIG PTRSON。[00:28:57]订阅,我将向您发送一份关于密码的特别报告,以及另外两份。我发送了有史以来最受欢迎的特别报告。[00:29:10]嘿,我还有一些关于俄罗斯和微软以及更多内容要讨论,但我还要谈谈二维码。周一发布的新闻通讯中有一个很好的解释,说明为什么你不应该相信它们。[00:29:26]让我们完成这个关于俄罗斯的事情。然后我们将讨论为什么你不能信任二维码,以及一种全新的方式。[00:29:36]坏人正在使用二维码来真正地与我们作对。现在,如果您在YouTube或Rumble上观看,您会看到这个。让我为您调出我的屏幕。但是,就是这样。好的。这很有趣。在上一段中,我们稍微谈到了我们联邦调查局的朋友们一直在做什么,他们一直在从人们的电脑中删除恶意软件,因为人们没有保持他们的电脑更新,对吧?[00:30:11]僵尸网络的一部分。所以我们解释了……联邦调查局并不是唯一一个试图阻止这些俄罗斯人的人,匿名者在这方面做得非常出色。事实上,让我调出这篇文章。这是来自Security Affairs的文章。就是这样。它谈论的是这支由匿名黑客组成的军队。[00:30:35]我们没有人……对许多企业来说都是一场噩梦,他们不喜欢……匿名者会继续……他们通常会做一些非常基本的事情。他们会进行拒绝服务攻击和其他一些事情,所以他们不喜欢你,因为……佛罗里达州的“别说不”法案,而且,在不进行任何研究的情况下,他们会开始攻击支持该法案的组织或不支持该法案的组织,这取决于他们想要怎么做。所以这是一篇有趣的文章,因为它谈论的是这些不同的……网站,他们已经入侵了这些网站。现在,其中一些是政府网站,另一些是私营企业。现在,关于入侵私营企业和发布电子邮件的一件很酷的事情(糟糕的事情)是……[00:31:31]现在这些企业的竞争对手知道他们在做什么。在某些情况下,专有技术正在被泄露。现在,当涉及到俄罗斯的专有技术时,西方世界并不太关心其中的一些,但这里有一些这些黑客所取得的成就的例子。这是一家名为Forrest的公司。[00:31:55]从该公司窃取了37000封电子邮件,俄罗斯伐木和木材制造公司。同样,这会让你对整个俄罗斯的情况有所了解,他们在林业方面做了什么?我认为这对俄罗斯来说更令人担忧的是Aerogas。[00:32:15]这是一家专注于石油和天然气行业的工程公司。他们的客户包括许多俄罗斯公司。他们泄露了大约100000封来自Aerogas的电子邮件。[00:32:15]这是一件大事,因为该国的收入很大一部分,俄罗斯的第一大产业是石油和天然气。Petrofort,圣彼得堡最大的办公空间和商务中心之一,[00:32:41]黑客泄露了大约300000封来自Petrofort的电子邮件。同样,您可以用它来了解其经济中发生了什么。他们在做什么?企业经营状况如何?他们会倒闭吗?所以你可以在这里看到一些推文。我在YouTube和Rumble上的屏幕上显示了它们。匿名者,他们所说的他们所做的事情。你可以在推特上直接关注匿名者。[00:32:59]特别喜欢他们。他们做了很多我不赞同的事情。但这确实告诉我们一种全新的战争方法,对吧?在过去,我和你都无法参与其中,我们可能会拿起武器去战斗,对吧?想想美西战争。想想现在在乌克兰发生的事情,美国人刚刚……[00:33:18]去了那里,拿起武器来帮助保卫乌克兰。可能是乌克兰裔的人,也可能不是,对吧?我们从未见过普通公民的这种参与,因为匿名者不像一些大型的豪华公司或政府机构。匿名者是一群试图保持匿名并做些什么的人。[00:33:50]所以他们窃取了145GB。看看这个。这太疯狂了。所以……匿名者的推特帖子本身,对吧?谈论……这绝对令人难以置信。令人难以置信。这就是匿名者正在做的事情。他们正在大规模入侵俄罗斯。接下来,我们有微软的朋友。[00:34:15]微软一直在查封他们指控与这些俄罗斯黑客有关的俄罗斯域名,这些俄罗斯黑客一直在攻击美国的智库和政府机构以及……欧盟,我应该说,我相信这包括英国,因为英国也参与其中。所以这篇来自The Verge的文章谈论的是微软如何查封了七个域名,[00:34:57]属于Fancy Bear APT28,我们已经看到它们在美国东北部的许多公司中活跃。这些公司……试图为政府合同提供材料、软件和硬件,对吧?所以他们甚至不是联邦政府的直接承包商。他们只是分包商。然后我们在那里看到了Fancy Bear。我们在这些公司中看到了中国人。这太不可思议了。他们不知道……他们的所有知识产权都被盗窃了,这就是为什么联邦政府开始打击承包商和分包商的原因。[00:35:19]和这个整个第7012款条款,我们在这里变得很技术性,但公司必须保护即使是非机密信息、机密信息和……他们没有被……所以微软……[00:35:46]获得法院命令。您可以在YouTube和Rumble上的我的屏幕上看到这一点,以控制4月6日的每个域名,然后开始将其重定向到一个漏洞。所以他们所做的是控制域名的DNS。所以根名称服务器现在指向一个微软名称服务器,然后将它们发送到一个漏洞。[00:36:09]漏洞基本上是无处可去的地方。你去那里,网站上什么也没有,对吧?或者在这种情况下,也包括网络安全专家用来捕获和分析恶意连接的服务器。他们会这样做……[00:36:33]当我们谈论这些僵尸网络时,就像我们今天早些时候谈论的那样。所以显然他们试图建立对系统目标的长期访问。[00:36:33]我们刚才谈论了什么?长期访问?僵尸网络,对吧?这就是僵尸网络。所以微软已经参与其中。他们现在已经做了一段时间了。这显然不是他们的正常商业模式,但这是他们一直在做的事情。顺便说一句,他们也是……Fancy Bear与2016年针对民主党全国委员会的网络攻击有关,他们还将目标对准了2020年的美国大选,这就是为什么……无论如何,部分原因是……[00:36:57]不要在我们的选举中使用电子设备。使用纸质选票,让人们清点选票。是的,这需要更长的时间。你不能在电视上看到即时结果,这就是为什么所有这些新闻服务都说……不要这样做,这太荒谬了。但这是我们唯一能保证这些家伙……我再次在屏幕上显示了它……Fancy Bear、中国人等等……这是他们唯一无法入侵的方式。如果我们使用纸质选票,并且我们有来自两党的清点选票的人和独立清点选票的人来观察这一点……[00:37:18]我们不会在上次选举中遇到所有这些问题,当时人们说选举被窃取了。它被黑客入侵了。我们怎么知道它被窃取了?我们怎么知道它没有被窃取?使用纸质选票,取消扫描机,特别是取消这些电子投票机,你触摸屏幕来投票。这些东西太荒谬了。如果其中存在软件错误怎么办?[00:38:06]你怎么能回去更改投票结果?人们再次抱怨,等等,我投票给了这个人,但它却记录了我的投票给了另一个人。这太荒谬了。无论如何,回到二维码。好的。我将调出这个屏幕,因为我认为这是一篇很酷的文章。[00:38:25]这是来自……实际上是印度的一个网站。它叫做scroll.in,他们在这里谈论使用二维码有多危险。现在,他们不是说不要使用二维码,我们都必须使用它们。在我的屏幕上,我有一张在桌子旁的照片,您扫描二维码以获取菜单。[00:38:48]为了点餐,我做了这个。我在佛蒙特州,我们骑着摩托车……我和我的朋友去了一家小餐馆,一家小餐馆,它有六张桌子,他们没有菜单。你扫描它……桌子上显示的二维码,然后你点餐,然后就完成了。很多地方都在用菜单做这个。[00:39:11]你越来越频繁地看到这种情况,它也为他们节省了资金,并允许他们更频繁地更改价格。是的。感谢通货膨胀的朋友们。但是为什么你不应该使用这些二维码呢?你为什么应该格外小心呢?答案如下。[00:39:37]二维码是网页的URL。这就是底线。你会点击电子邮件中收到的随机URL吗?你会点击广告或网页上的随机URL吗?我们当然知道不要点击电子邮件中的URL,但这正是二维码的作用。最重要的是,二维码中的URL往往是我们所说的缩短的URL。所以它可能是Bitly,所以它可能是bit.ly/然后是一些随机字符。[00:40:04]你怎么知道它会带你去哪里?[00:40:04]你不知道。你只知道它会带你去Bitly,但那个Bitly URL可能会将你带到一个恶意网站。现在你的手机可能会被黑客入侵。它可能会使用你的手机进行比特币挖掘,或者谁知道是什么。所以要非常小心。坏人正在以一种你可能从未见过的不同方式使用这些二维码,那就是他们正在将二维码图形嵌入电子邮件中。[00:40:34]他们认为人们会将手机举到电子邮件上,他们会做什么?他们会扫描电子邮件中的二维码。现在他们有麻烦了。是的,就这么简单。嘿,访问我的在线网站Craigpeterson.com。确保您注册我的新闻通讯。[00:40:53]Craigpeterson.com/subscribe,当然,CraigPeterson,SON.com。我将向您发送……前三份特别报告,绝对免费。我们必须处理这些坏人。[00:41:08]这是一件大事,从字面上看是一件大事。俄罗斯恶意软件。我们现在已经能够追踪到它,追踪到一个单一地点。是的,所有这些坏人都在莫斯科的一座建筑物里。[00:41:25]大家好。当然,您正在收听Craig Peterson的节目。感谢您今天抽出一点时间,因为我们将继续讨论世界上最重要的事情。我认为,没有什么比我们的网络安全、我们的生活、我们的财富等等更重要了。[00:41:44]去年,我们必须注意……这是一个非常大的故事,也是一个有点可怕的故事。多年来,我们经历了很多勒索软件,很多勒索软件。你经历过吗?我敢打赌,如果你没有经历过,那么你认识的人经历过勒索软件,因为坦率地说,它无处不在,几乎影响了每个人的生活。[00:42:12]所以当你遇到勒索软件时,最近发生了一些不同的事情。它实际上经历了三个阶段。第一阶段是勒索软件会进入您的系统。通常它作为附件出现,可能嵌入在Word文件中,它已被嵌入到PDF中,嵌入到各种各样的东西中。甚至网站上的驱动下载也带来了恶意软件。[00:42:35]但在这种情况下,是的,这很烦人。这是一个问题。它会给你一个红色的屏幕。你可能以前见过它,警告你勒索软件,它告诉你,好的,你可以做些什么来取回你的文件。为了取回你的文件,你通常……[00:42:57]去某个在线交易所,用美元购买,当然,比特币或其他一些加密货币。然后,这种加密货币将被用来交换……现在,让你获得一个希望能够解密所有内容的密钥。实际上,它通常几乎什么也没解密。[00:43:23]所以这是一个问题,对很多人来说都是一个问题。联邦调查局当时表示……所以这是第一代勒索软件,如果你有50%的时间能够取回所有数据,你就算幸运了。[00:43:23]第二代勒索软件是坏人开始变得聪明一点的时候。他们不仅仅是获取

<context>您听说过最新的诈骗吗?不可替代代币!执法部门如何追踪比特币! 您听说过最新的诈骗吗?不可替代代币 (NFT) 已经开始走下坡路了![10:54]执法部门如何追踪比特币!它绝对不是匿名的 [20:05]联邦调查局正在主动从私人电脑中删除恶意软件——未经所有者许可 [29:10]为什么以及何时不应该信任二维码 [41:08]追踪到莫斯科一栋办公楼的俄罗斯网络犯罪![52:29]最新的网络钓鱼骗局 [01:01:32]使用WordPress?供应链攻击如何损害您的企业网站 [01:10:43]您应该使用的网络安全工具!今天内容丰富。我们将从不可替代代币开始。如果您不知道那是什么,这是一件非常重要的事情,因为现在很多人都在投资它们。它们真的是投资吗?我这里有一些负面反馈。大多数人认为比特币是匿名的。我们将讨论它绝对不是匿名的。[00:00:20]我们将讨论匿名。事实上,俄罗斯人、微软,他们在针对俄罗斯人方面所做的事情,以及关于汽车的一些滑稽的事情。[00:00:28]NFT是一件非常重要的事情。[00:00:31]我现在在我的屏幕上调出它。这是杰克·多西先生的照片。我们将全屏显示,来自CoinDesk网站的一篇文章。CoinDesk是这些网站之一,它确实试图追踪比特币社区中发生的事情。当然,如今它远不止比特币。[00:00:53]不是吗?我们正在谈论各种各样的。具有区块链后端的不同货币。它们基本上被称为加密货币。但最主要的是比特币。现在有一个完整的概念。当我们谈论加密货币和这些不可替代代币时。人们一直在投资它们。[00:01:19]就像疯了一样,人们每周都在赚数百万美元。现在,请记住,我不是投资顾问,尤其我不是您的投资顾问。所以把所有……告诉您的投资顾问。我不是告诉您购买它们。但我确实告诉您要谨慎,因为这些不可替代代币旨在让您能够仅仅拥有数字世界中的某些东西。[00:01:48]您可能在数字世界中拥有什么?我们有很多不同的东西。我们看到了一些疯狂的猴子图片。你见过那些吗?这些小猴子图片是……图形设计的,而且都是动画的。如果你愿意的话。它就像卡通片,人们花钱买它们。人们花钱买的一件事是推特上第一条推文的权利。[00:02:16]这就是您获得的。当我们谈论NFT或不可替代交易时,它现在是您的了。所以我们正在谈论的这个特定的NFT是关于我们这位朋友杰克·多西的。我们将再次调出这篇文章,他去年以4800万美元的价格卖出了一条推文。那是很多钱。[00:02:43]所以人们将其视为一项投资,但这与在墙上挂艺术品不一样。您有一幅毕加索的画,它具有一定的内在价值。它是一幅画。它上面有油彩,它是由一个疯子在几年前设计和绘制的。您可以拿走这幅毕加索的画,然后……[00:03:07]转手卖掉。它有一定的实际价值。如果您拥有某物的权利,比如说,它是这些猴子图片之一。它让我想起了邮票,您为此付出了真金白银。正如我所说,有些东西的价格超过一百万美元,而杰克·多西的第一条推文卖了4800万美元。[00:03:27]所以假设您这么做了,对吧?您以4800万美元的价格买了这个东西。真的吗?您得到了什么?因为任何人都可以在网上查看那条推文。任何人都可以打印出来贴在墙上。任何人都可以去买到那张猴子图片。这个人画的,你可以看看。[00:03:51]事实上,如果您想的话,我现在就可以调出来。但是人们为此付出了真金白银。所以他们得到了什么?他们得到了什么?你不能像毕加索的画一样把它从墙上取下来,对吧?或者班克斯,如果您喜欢更现代的艺术,它只是……什么都做不了?你怎么让它起作用?[00:04:12]实际上,NFT只赋予您吹嘘的权利。这就是它的作用。您有吹嘘的权利,因为您可以取用那张数字图片并制作数万亿份副本。是的,您仍然拥有NFT,您仍然在您正在使用的任何NFT公司的区块链中拥有它的权利。[00:04:37]他们会这么说,您拥有它。所以让我们谈谈它背后的区块链。有很多公司试图为您提供这一点。好的。知道了。是的,我知道了。是的,我可以拥有它。但是谁在运行它背后的区块链?谁在验证您拥有它?比特币和许多其他区块链货币就是这样。[00:05:04]有各种各样的。注册的公司和个人,他们拥有所有文件,如果您愿意的话,说明谁拥有多少,谁付了钱,谁等等。顺便说一句,这就是为什么一些比特币和其他交易需要这么长时间才能完成的原因。但是NFT呢?有很多公司声称可以认证NFT。[00:05:34]所以它变成了一个真正的问题。当我们谈到杰克·多西的这条推文和关于它的这篇文章时,我会……让我再次为您调出来。这个人,西纳·萨斯去年以290万美元的价格买下了推特创始人杰克·多西有史以来的第一条推文。他决定要卖掉它。[00:06:03]所以他再次将其挂牌出售,上周标价4800万美元。真的。他将其公开拍卖,这篇文章和CoinDesk都在谈论此事。如果您在Rumble或YouTube上观看我,您现在就可以在我的屏幕上看到它。但是这位伊朗裔加密货币企业家再次……[00:06:28]作为塔维,于2021年3月以290万美元的价格购买了它。上周四,他在推特上宣布……他想要出售这个NFT。他说,听着,我将把50%的收益捐给慈善机构。拍卖结束了,这是一个公开拍卖。人们可以去竞拍,拍卖结束了。[00:06:55]出价基本上是288美元,按这篇文章撰写时的价格计算为277美元,最低出价为6美元。据我回忆,这篇文章中没有提到,但只有……少数几次出价。当我说少数时,我的意思是只有六次出价。太疯狂了。这是一个真正的问题,因为截止日期已经过了。[00:07:27]他为此付了多少钱,对吧?他付了多少钱?再次调出来。去年290万美元。他最高的出价在280美元左右。是不是很疯狂。所以他在这上面赚钱了吗?他在这上面赚钱了吗?我不知道。我看着这些东西,想知道买这样的东西是否值得。[00:07:54]你可能会想,哦,第一台苹果电脑,一台苹果电脑。这将值很多钱。是的,它值钱。它是一件东西,你可以抓住它,你可以拿着它,它是一件东西,你可以卖掉它。你可以交易它。你可以拍张照片。你不能制作它的数字副本。[00:08:15]你,你,它是一个实物。那值钱。墙上的毕加索画也是如此,它确实值钱,它具有一定的内在价值。杰克的推文。第一条推文。那东西值多少钱?基本上不值钱。所以这条推文显示他将再次在我的屏幕上调出来,他正在出售广告杰克2000年6月3日21点8分50分14秒。[00:08:46]正在设置我的推特。就是这样。那是杰克的第一条推文。这绝对令人惊叹。值得吗?让我为您调出一些其他的东西。我将调出这个,这是Coinbase推出NFT市场,希望吸引加密货币主流用户。所以这里有一些来自一个男人和FTE的例子。[00:09:11]我将为那些在Rumble或推特上观看我的朋友们放大这个。好的。意思是……是的,你也可以在推特上看到它,但YouTube,给你。这里有一些NFT,它是艺术品,它是一种生物。所以你现在可以以6个以太币的价格购买7806号生物。让我看看。[00:09:34]6个以太币的价值是多少以太币,美元。所以是3000美元。84美元。截至目前,你可以得到一张即使是我也能画出来的糟糕的图片……这个人,看看这位艺术家付出了多少努力。这里有多少个?1、2、3、4或5,10个。而且是同一个头。[00:10:03]每次看起来都差不多,眼睛也差不多。他改变了颜色,他有了不同的背景。这绝对不是……所以这就是他们现在试图做的,试图出售这些NFT。那么谁会买呢?谁会花3000美元买一件亨特·拜登可以用吸管画出来的艺术品呢?[00:10:25]围绕……这是另一个。这是来自Ledger Insights的。NBA为球迷推出动态NFT,NBA的棒球卡基本上毫无价值。它们是NFT。不可替代代币。它席卷了加密货币世界,人们正在损失数百万美元,正如您所看到的,但它确实正在改变电子商务世界。[00:10:54]比特币区块链。风靡一时,很多人都在谈论它,但我必须说,大多数谈论……的人对它知之甚少。当谈到匿名性时,比特币可能是你能做的最糟糕的事情了。太神奇了。[00:11:12]关于技术,有很多误解,你几乎拥有任何类型的技术,区块链和比特币都是一种被误解的技术的例子。[00:11:25]我现在不是在谈论它是如何工作的?这些分类账是如何维护的?整个采矿过程是如何工作的?为什么Chan……Bandit……为什么很多国家都在远离它,一个国家……现在独裁者说,是的,我们将使用比特币作为我们的官方货币。除了美元之外,发生了什么。[00:11:48]幕后很复杂。虽然有些企业家在这方面取得了一些重大进展,但使用起来很复杂。我看到一部关于那个国家发生的事情的纪录片。我提到的。他们可以使用比特币支付美元。所以他们会走到街上的小贩那里。[00:12:13]从字面上看,他们会随身携带智能手机。小贩也有他们的智能手机。他们输入15美分买玉米卷,然后点击发送。它会发送给另一个人,他们有价值15美分的比特币。顺便说一句,由于比特币的幕后结构,这种微型交易使得比特币世界比过去更难以管理。[00:12:40]这就是为什么,如果您不知道的话,比特币很快就会进行一些重大更改。他们必须改变所有这些分类账的工作方式,因为它花费的时间太长了。记录和授权交易。当涉及到所有这些微型交易时,这些分类账会变得太长了。[00:13:04]所以比特币方面正在发生一些事情,有很多这样的货币。理论上……你听说过狗狗币,因为当然埃隆·马斯克一直在谈论它,还有许多其他的,它们都有些不同,但主要的概念是……其中一个重要的概念,我将为那些在YouTube或Rumble上观看的人调出一篇文章。[00:13:30]但这是来自我们Wired杂志朋友的一篇文章。多年来,我一直订阅Wired。这篇文章是关于Wired称之为加密货币陷阱的文章。这是一件非常重要的事情。它是一个陷阱,它是一个以多种方式存在的陷阱。这就是我们现在要讨论的。[00:13:56]加密货币并非其名称所暗示的那样。很多人看着它说,哦,加密货币,那是密码学。就像二战中的德国谜机和我们现在拥有的所有这些新的伟大的加密技术一样。我们一直在使用一些非常惊人的新型密码学技术,但不是……[00:14:17]真正发生的事情。您会看到所有这些技术背后的基本前提是拥有一个……这个钱包有一个唯一的标识符。它有一个分配给它的数字。所以如果我向您汇款,我将拥有您的钱包ID,您的钱包号码,我现在将向您发送一些金额,很可能是一小部分加密货币,如果它是比特币,它几乎肯定是一小部分。[00:14:49]所以我将向您发送价值100美元的,比如说……现在发生的事情是,这些公开的分类账都将记录克雷格向您发送了价值100美元的比特币。当然,它将是比特币的一小部分。所以有时会有舍入误差,它不会真正精确到100美元。[00:15:12]此外,还有惊人的……加密货币的波动性。所以即使我打算只支付100美元,我的最终支付金额为110美元,如果上涨,它可能是90美元,如果下跌,您就会得到……您不理解它是如何工作的。所以现在的问题是,我已经向您发送了100美元。[00:15:33]公开分类账任何人都可以访问,现在显示钱包号码1234向钱包号码5678发送了100美元。显然,钱包号码比这长得多。所以没关系。而且存在一定程度的匿名性,它实际上被称为伪匿名性,因为实际上,它并不完全匿名,因为人们知道交易发生了,他们知道钱包号码。[00:16:03]正确。这就像银行账户,如果我把钱存入您的银行账户,该银行账户号码就知道这笔钱来自我开的支票。你能想象有人开一张支票,而这张支票上有一个号码,一个银行账户号码吗?所以这一切都可以追踪到……[00:16:19]加密货币也是如此,这些加密货币在公开分类账中,这些公开分类账可以与一些工作一起使用来确定……你是谁。所以我们Wired杂志朋友的这篇文章变得非常棘手。阅读它可能对您有兴趣,但这篇文章谈论的是一次打击,这是一次大规模的打击。[00:16:51]这次打击针对的是一群参与了一些非常糟糕的事情的人。在这种特殊情况下,它是什么……一件可怕的事情及其周围的虐待行为。所以逻辑上并没有详细说明。我不会在这里读出来,因为我不想让太多人感到不安。[00:17:15]因为有些细节……想到它们令人难以置信。但是……警方闯入了亚特兰大郊区一个中产阶级的郊区住宅。而且有国土安全局。是国税局的一名男子,他们进来了,拿走了他们所有的电子设备。[00:17:38]他们将家人分开,将父亲(当地高中的助理校长)……助理校长……他才是这次调查的目标。所以他们把他关在一个房间里,把他的妻子关在另一个房间里,把两个孩子关在第三个房间里,然后开始审问他。[00:18:00]现在,这是对一群人的打击的一部分,正如我所说,这群人包括……学校的一名助理校长。你能相信吗?所以这位国税局的官员从华盛顿特区飞来查看发生了什么,但是这位国税局的探员和他的搭档,他的名字是……让我们看看,他的名字是詹恩·斯科茨。[00:18:26]我可能说错了。和蒂格兰·加姆巴里扬,柬埔寨人,他们有一个小型调查小组,他们来自许多不同的联邦机构,不仅仅是国税局。曾经似乎……无法追踪的东西不再无法追踪了。我之前在这个节目中谈到过我参加的秘密服务讲座,讲座内容是他们如何追踪并关闭了世界上最大的用于在线销售非法材料的网站。[00:19:01]这很有趣,他们做了什么。但坦率地说,他们称这个老板为概念验证,这就是为什么国税局也参与其中,但这规模很大。这是这篇文章中国税局探员的一段话。他说他记得这件事的严重性。[00:19:21]我也会在屏幕上调出这个。所以你可以在这里一起阅读,但这篇文章是关于一位高中管理员、丈夫和两个孩子的父亲,无论他是否有罪,执法人员小组对他提出的指控……他们出现在家里的事实几乎肯定会毁了他的生活。[00:19:44]他和其他人都在指望比特币的匿名性。现在,显然我很高兴他们被抓住了,但是听着,朋友们,如果你认为它是安全的,它是匿名的,那它就不是,比特币根本就不是。craigpeterson.com 请继续关注。[00:20:05]我一直因为抱怨人们不更新软件而受到指责。这包括防火墙之类的东西。联邦调查局已经介入,他们正在继续为您进行更新。[00:20:21]作为一个国家,我们应该做什么?[00:20:26]人们……正在更新他们的软件。他们没有更新他们的硬件。特别是我们的硬件,看看防火墙和防火墙问题发生了什么。几乎每个人都有某种防火墙,但足够多的人,我们可以说,每个人都有防火墙,你从……那里获得互联网。[00:20:50]并且由于他们使用称为NAT网络地址转换的东西,他们在你面前设置了某种防火墙。例如,您有您的手机,对吧?您正在使用您的手机,并且它有互联网。您正在通过您的运营商。该运营商正在为您提供互联网接入,对吧?[00:21:14]他们没有足够的IP地址,特别是IPV4,以便您在……上获得您自己独特的地址。他们有。当涉及到V6时,情况略有不同,但您的设备不会完全暴露在互联网上。Windows会……默认情况下,Windows防火墙已打开。[00:21:35]现在这变得有点令人担忧,因为打开的防火墙……实际上什么也没做,因为我的防火墙已打开,但外部仍然可以访问所有服务,这违背了防火墙的目的。再说一次,这是我对微软几十年来的抱怨。[00:21:55]几十年来,他们的功能只是复选框。是的。它有防火墙。是的,它已打开,但功能不起作用。所以拥有防火墙和打开所有内容违背了防火墙的目的。Mac默认情况下没有打开防火墙,但它们确实有……[00:22:18]这同样有效,甚至更有效。因此,我们建议人们做的一件事是进入您的Windows系统,进入防火墙和安全设置,然后关闭您未使用的任何服务。如果您不共享文件系统,请将其关闭。换句话说,如果您正在从另一台计算机挂载G驱动器或您可能称之为的任何驱动器,那么您不需要它。[00:22:44]如果您不是SMB的服务器,那么您不需要共享它。所以关闭您不需要的所有内容。发生的事情是您的一个程序将无法工作,对吧?而且,您去年做了什么,您将重新打开它,您可以在线进行大量研究以了解它们是什么。[00:23:04]当我们获得客户时,我们在Windows中更改了200多个设置。在Mac方面,您可以打开它。我喜欢打开它。我喜欢关闭查看我的机器的能力。换句话说,能够……所以我打开了它,并启用了特定服务。同样,您可以对此进行一些研究。[00:23:30]我有一个改进Windows安全性的课程,人们已经学习了,我们可能应该再次这样做,如果不是仅仅举办一些关于如何操作的免费网络研讨会的话。所以你们可以学习如何操作,但这并不难。无论如何,底线是……人们没有更新他们的电脑,甚至包括Mac和Windows。[00:23:51]我们有一个新客户,我们正在加强安全措施,我们发现Mac电脑落后了多个主要版本。对我来说,这令人震惊。Apple Mac非常易于更新。苹果更新导致电脑崩溃的情况极其罕见,这与Windows世界不同,在Windows世界中,这种情况相当普遍。[00:24:17]所以Windows用户,我可以理解,但你们更容易受到攻击,你们是更大的目标,你们需要保持最新状态。那么我们……拥有的所有其他设备呢?我再次警告你们,我们的智能设备发生了什么,对吧?我们角落里的安全摄像头,对吧?[00:24:41]我们有这些智能恒温器,人们正在使用……列表还在继续,我们正在使用的所有这些设备都在暴露我们,因为您上次更新……路由器或wifi的固件是什么时候?我向人们推荐的一些设备,如果您有任何问题,请给我发电子邮件至[email protected]。[00:25:05]我可以为您提供建议,即使您是家庭用户。虽然我的业务显然是与企业合作,了解购买哪种wifi,您应该获得什么,您应该做什么。我不收取任何费用。好的。你明白了。但你必须问我。[email protected]。所以您获得此信息,然后继续购买任何东西,但您没有保持最新状态,这就是为什么我倾向于只推荐自动更新的东西。[00:25:33]但这同时也意味着每隔几年您就必须更换它,除非您使用的是良好的思科设备,您可以从中获得七年的使用寿命,否则您在消费级产品中找不到它。所以这里发生了什么。我将为在YouTube或Rumble上观看此视频的人在我的屏幕上调出这个。[00:25:52]但是这是直接来自我们联邦调查局朋友的东西。这是来自CSO的。这是一个我确实关注的杂志。但他们正在谈论他们所谓的赛克洛克·布林克。所以这篇文章说,联邦调查局一年内第二次使用搜查令从私人企业和用户的设备中清除恶意软件,未经他们的明确批准。[00:26:25]联邦调查局使用这种方法来破坏一个据信是由……政府黑客创建的僵尸网络。所以他们称之为SYEP时钟周期俱乐部,布林克恶意软件于今年早些时候被发现。所以问题来了。如果您是联邦政府,您将如何尝试保护您的国家安全?[00:26:51]我们知道……我们有这些军事承包商。他们制造摧毁导弹的导弹,对吧?他们提供防御系统。你几年前就听说过铁穹,一直到现在的所有东西。这就是他们所做的,但他们做了什么?当有僵尸网络时,他们能做什么?僵尸网络是指有多台计算机(在这种情况下,可能是数万台位于美国的计算机)充当休眠者。[00:27:21]它们在那里等待命令,指示它们应该做什么。他们应该尝试攻击一台机器吗?他们应该尝试传播更多恶意软件吗?他们应该做什么?而且这些东西很恶毒。它们绝对很讨厌。在这种情况下,我们正在关注俄罗斯恶意软件。所以俄罗斯有效地……像美国人一样。[00:27:44]您可能还记得那部电视剧。这是一部很棒的电视剧,但是……由您和我以及我们的企业和政府机构拥有的计算机,这些计算机受到俄罗斯人的控制。你现在甚至不知道。你正在使用你的电脑。你正在玩游戏。你正在访问Facebook,无论你在电脑上做什么。[00:28:06]您的计算机受俄罗斯人的指挥和控制。所以联邦调查局去法院说,嘿,我们必须继续关闭它。我们需要搜查令。他们获得了搜查令,搜查令允许他们现在……进入这些属于僵尸网络一部分的机器或僵尸网络的控制机器,删除恶意软件或自行控制僵尸网络。[00:28:34]所以它不能被使用。顺便说一句,我们的微软朋友也参与了其中,坦率地说,这真的很酷,他们关闭了一些僵尸网络,嘿,我想鼓励大家。花几分钟时间访问craigpeterson.com/subscribe。那是Craig Peterson,CREI GPT RSON。[00:28:57]订阅,我将向您发送关于密码的特别报告。另外两个。我发送了有史以来最受欢迎的特别报告。[00:29:10]嘿,我还有一些关于俄罗斯和微软以及更多内容要讨论,但我还要谈谈二维码。您的周一通讯中有一个很好的解释,说明为什么你不应该相信它们。[00:29:26]让我们完成这个俄罗斯的事情。然后我们将讨论为什么你不能信任二维码以及一种全新的方式。[00:29:36]坏人正在使用二维码来真正地与我们作对。现在,如果您在YouTube或Rumble上观看,您会看到这个。让我为您调出我的屏幕。但是,就是这样。好的。这很有趣。在上一个部分中,我们稍微谈到了我们联邦调查局的朋友一直在做什么,那就是他们一直在从人们的电脑中删除恶意软件,因为人们没有保持他们的电脑最新状态,对吧?[00:30:11]僵尸网络的一部分。所以我们解释了……联邦调查局并不是唯一一个试图阻止这些俄罗斯人的人,匿名者在这方面做得非常出色。事实上,让我调出这篇文章。这是来自Security Affairs的文章。就是这样。它正在谈论这支由匿名黑客组成的军队。[00:30:35]我们没有人……对许多企业来说都是一场噩梦,他们不喜欢……我有一个匿名……他们会继续……通常做一些非常基本的事情。他们会进行拒绝服务攻击和其他一些事情,所以他们不喜欢你,因为……佛罗里达州的“别说不”法案,而且,在不进行任何研究的情况下,他们会开始攻击支持它的组织,或者攻击不支持它的组织,这取决于他们想要怎么做。所以这是一篇有趣的文章,因为它谈论了这些不同的……网站,他们已经入侵了。现在,其中一些是政府网站,另一些是私营企业。现在,关于入侵私营企业和发布电子邮件的一件很酷的事情(糟糕的事情)是,现在这些企业的竞争对手知道他们在做什么。[00:31:31]在某些情况下,专有技术正在被发布。现在,当涉及到俄罗斯专有技术时,西方世界并不太关心其中的一些,但这里有一些例子说明这些黑客活动家……GoDaddy。这是一家名为Forest的公司,从该公司窃取了37000封电子邮件,俄罗斯伐木和木材制造公司。[00:31:55]同样,这会让你对整个俄罗斯……他们在森林产业中做什么有一些了解。我认为这个对俄罗斯来说更令人担忧一些,Aero Gap。这是一家专注于石油和天然气行业的工程公司。他们的客户包括许多俄罗斯公司。[00:32:15]他们泄露了Aero Gas大约10万封电子邮件。这是一件大事,因为该国的大部分收入,俄罗斯的第一大产业是石油和天然气。Petro Fort是圣彼得堡最大的办公空间和商务中心之一,黑客泄露了Petro Fork大约30万封电子邮件。[00:32:41]同样,您可以使用它来了解您的经济状况。什么……在做什么?企业经营状况如何?他们会倒闭吗?所以你可以在这里看到一些推文。我在YouTube和Rumble上在我的屏幕上显示了它们,匿名者……他们在说他们做了什么,你可以在推特上直接关注匿名者。[00:32:59]特别喜欢他们。他们做了很多我不赞同的事情。这确实告诉我们一种全新的战争方法,对吧?过去,你我无法参与,我们可能会拿起武器去战斗,对吧?想想美西战争。[00:33:18]想想现在在乌克兰发生的事情,美国人刚刚过去……拿起武器来帮助他们保卫乌克兰。可能是乌克兰裔的人,也可能不是,对吧?我们从未见过普通公民参与这种程度的活动,因为匿名者不像一些大型的豪华公司或政府机构,匿名者是一群试图保持匿名并做一些事情的人。[00:33:50]所以他们窃取了145GB。看看这个。这太疯狂了。所以他……匿名者的推特帖子本身,对吧?谈论什么……这绝对令人难以置信。难以置信。这就是匿名者正在做的事情。他们正在大规模地入侵俄罗斯。接下来,我们有我们的微软朋友。[00:34:15]微软一直在查封他们指控与这些俄罗斯黑客有关的俄罗斯域名,这些俄罗斯黑客一直在攻击美国的智库和政府机构以及……我知道,这肯定包括英国,因为英国也参与其中。所以这篇文章来自The Verge,它谈论的是微软如何查封了七个域名,这些域名属于Fancy Bear APT 28,我们已经看到他们在美国东北部的许多公司中活跃。[00:34:57]这些公司……试图为政府合同提供材料、软件和硬件,对吧?所以他们甚至不是联邦政府的直接承包商。他们只是分包商。然后我们看到了Fancy Bear,我们看到了中国人,这些公司……难以置信。[00:35:19]他们没有……DIA,所有他们的知识产权都被盗窃了,这就是为什么联邦政府开始打击承包商和分包商以及……这个7012条款。我们在这里变得很技术性,但是公司必须保护即使是非机密信息、机密信息和……他们没有……所以微软……[00:35:46]获得法院命令。您可以在YouTube和Rumble上在我的屏幕上看到这一点,以控制4月6日的每个域名,然后开始将其重定向到一个陷井。他们所做的是控制域名的DNS。所以根名称服务器现在指向微软的名称服务器,然后将它们发送到一个陷井。[00:36:09]陷井基本上是无处可去的地方,网站上没有任何东西,对吧?或者在这种情况下,也由网络安全专家使用的服务器来捕获和分析恶意连接。他们经常这样做……当我们谈论这些僵尸网络时,就像我们今天早些时候谈论的那样,所以显然他们试图建立对系统的长期访问。[00:36:33]所以目标是什么?我们刚才谈论了什么?长期行为……僵尸网络,对吧?这就是僵尸网络所看到的。所以微软参与其中。他们现在已经这样做了一段时间了。显然,这不是他们的正常商业模式,但这是他们一直在做的事情。顺便说一句,他们还……Fancy Bear与2016年对民主党全国委员会的网络攻击有关。[00:36:57]他们还在2020年针对UFC选举,这就是为什么……部分原因是为什么……不要将电子设备用于我们的选举,使用纸质选票,让人们计算这些选票,这需要更长的时间。你不能在电视上看到即时结果,这就是为什么所有这些新服务……他们都不这样做。[00:37:18]这很荒谬。但这是我们唯一能保证这些人……我再次在我的屏幕上显示出来……Fancy Bear、中国人等等……这是他们唯一能进入的方式。如果我们使用纸质选票,并且我们有来自两党的计票人员和独立人士计票,观察这一点,我们就不会在上次选举中遇到所有这些问题,当时人们说选举被窃取了。[00:37:48]它被入侵了。我们怎么知道它被窃取了?我们怎么知道它没有被窃取?如何……回到纸质选票,摆脱扫描机,特别是摆脱这些电子投票机,你触摸屏幕来投票。那些东西很荒谬。如果其中存在软件错误怎么办?[00:38:06]你怎么能回去更改投票?再次抱怨的人,等等,我投票给了这个人,你必须记录我为另一个人投票。这很荒谬。无论如何,回到二维码。好的。我将在这个屏幕上调出这个,因为我认为这是一篇很酷的文章。[00:38:25]这是来自……实际上是印度的一个网站。它叫做scroll.in,他们在这里谈论使用二维码有多危险。他们不是说不要使用二维码,我们都必须使用它们。我的屏幕上显示了这张照片,我坐在桌子旁。您扫描二维码以获取菜单。[00:38:48]为了点餐,我做到了。我在佛蒙特州,我们骑着摩托车……我的朋友,我走进一家小餐馆,一家小餐馆,有六张桌子,他们没有菜单。您扫描桌子上显示的二维码,然后下订单。很多地方都在用菜单做这个。[00:39:11]你越来越频繁地看到这种情况,它也为他们节省了资金,并允许他们更频繁地更改价格。是的,感谢通货膨胀。为什么你不应该使用这些二维码?你为什么应该格外小心?答案如下。二维码是网页的URL。这就是底线。你会点击电子邮件中收到的随机URL吗?[00:39:37]你会点击广告或网页上的随机URL吗?我们当然知道不要点击电子邮件中的URL。但这正是二维码的作用。最重要的是,二维码中的URL往往是我们所说的缩短的URL。所以它可能是Bitly,所以可能是bit.ly/然后是一些随机字符。[00:40:04]你怎么知道它会带你去哪里?你不知道,你只知道它会带你去Bitly,但Bitly URL可能会将你带到一个恶意网站。现在你的手机可能被黑客入侵了。它可能正在使用你的手机进行比特币挖掘,或者谁知道是什么。所以要非常小心,坏人正在以你可能从未见过的方式使用它们,那就是他们正在嵌入二维码图形。[00:40:34]到电子邮件中。他们认为人们会将他们的手机举到电子邮件上,他们会做什么?他们会扫描电子邮件中的二维码。现在他们有麻烦了。是的,很简单。嘿,在线访问我。craigpeterson.com。确保您注册我的通讯。[00:40:53]craigpeterson.com/subscribe 当然,Craig Peterson,SON.com。我将发送给您……前三份特别报告,绝对免费。我们必须处理这些坏人。[00:41:08]这是一件大事,从字面上看是一件大事。俄罗斯恶意软件。我们现在已经能够追踪到它,追踪到一个地点。是的。所有这些坏人都在莫斯科的一栋建筑物里。[00:41:25]大家好。当然,您正在收听Craig Peterson。感谢您今天抽出一点时间。当我们继续真正谈论世界上最重要的事情时,我认为没有什么比我们的一些网络安全、我们的生活、我们的财富等等更重要了。[00:41:44]去年,我们必须注意……这是一个非常大的故事,也是一个有点可怕的故事。多年来,我们经历了很多勒索软件,很多勒索软件……你自己经历过吗?我敢打赌,如果你没有,那么有人经历过勒索软件,因为坦率地说,它普遍存在于几乎每个人的生活中。[00:42:12]所以当你遇到勒索软件时……最近发生了一些不同的事情。它实际上经历了三个阶段。第一阶段是勒索软件会进入您的系统。通常它作为附件出现,可能嵌入在Word文件中,它已被嵌入到PDF中,嵌入到各种各样的东西中。[00:42:35]甚至网站上的驱动下载也带来了恶意软件。但在这种情况下,是的,这很烦人。这是一个问题。它会给你一个红色的屏幕。你可能以前见过它,警告勒索软件,它告诉你,好的,你可以做些什么来取回你的文件。为了取回你的文件,你通常……[00:42:57]去某个在线交易所,用美元购买,当然,比特币或其他一些加密货币。然后,这种加密货币将被用来交换……现在,您可以获得一个希望能够解密所有内容的密钥。实际上,它通常几乎什么也没加密。所以这是一个问题,对很多人来说都是一个问题。[00:43:23]联邦调查局当时说……所以这是第一代勒索软件。如果你有50%的时间能够取回所有数据,你就算幸运了,第二代勒索软件是坏人开始变得聪明一点的时候。他们不仅仅拿走你的文件……然后说,嘿,付钱吧,伙计。他们在这个时候所做的是……进入你的系统,然后四处查看。[00:43:46]我们在行业中称之为网络上的东西向。所以他们进入了你的……也许是你孩子的电脑,也许你通过VPN连接到办公室来工作。而且它不是一个很好的VPN。孩子的电脑有病毒,病毒通过VPN直接进入办公室,因为请记住……[00:44:09]VPN是……一个私有网络