<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國FBI稱已摧毀俄羅斯首要網絡間諜工具

    VSole2023-05-11 11:06:47

    美國FBI稱已摧毀俄羅斯首要網絡間諜工具

    近日,美國聯邦調查局和國際當局宣布,他們已成功拆除由克里姆林宮支持的一個臭名昭著的黑客組織使用了二十年的惡意軟件植入程序。

    美國司法部表示,它于周一獲得法院授權,允許美國執法部門清除被稱為“Snake”的惡意代碼,該惡意軟件與俄羅斯Turla黑客組織相關聯 。Turla是一個長期隸屬于俄羅斯聯邦安全局 (FSB) 的組織。調查人員追蹤該組織的活動到俄羅斯的一個 FSB 設施。

    “我們認為這是他們的首要間諜工具。”一位聯邦調查局高級官員在電話會議上告訴記者,并指出它已被部署用于對付北約國家和其他國家,目的是竊取美國的敏感信息。

    “20年來,FSB 一直依靠 Snake 惡意軟件對美國和我們的盟友進行網絡間諜活動,但是今天結束了。”美國司法部國家安全部負責人助理司法部長馬修奧爾森在一份聲明中說。

    根據公告發布的一份宣誓書,這項名為“美杜莎”的行動表面上剝奪了俄羅斯組織所依賴的工具。該工具“在全球至少 50 個國家/地區破壞了數百臺計算機”。

    FBI 官員說:“我們有能力將其關閉,然后公開向網絡防御者提供保護其網絡免受其攻擊的能力,我們認為這使得 FSB 無法在此次行動后重組。”

    FBI 能夠識別出 19 個與受感染的美國計算機相關的互聯網協議 (IP) 地址,但該官員拒絕透露具體有多少美國計算機受到感染。這位官員透露,截至周一,Snake 已經“活躍起來”。

    執法部門在周一獲得合法許可后,FBI 部署了自己特制的工具,稱為“Perseus”,允許該機構將命令發回惡意軟件(該惡意軟件自 2004 年推出以來經歷了多次迭代)。此舉導致 Snake 覆蓋其核心組件,然后自毀。在希臘神話中,珀爾修斯殺死了蛇發美杜莎。

    司法部依靠被稱為規則Rule 41 程序的特別扣押令,從美國受害計算機中刪除俄羅斯惡意軟件。它過去曾做過兩次:一個是擾亂 Hafnium 間諜活動并摧毀Cyclops Blink ;另一個是擾亂由俄羅斯情報部門控制的僵尸網絡。

    美國及其盟友發布了一份冗長的網絡安全咨詢,詳細說明了 Snake 的工作原理以及如何緩解它。

    美國國家安全局網絡安全主管 Rob Joyce 在推特上寫道:“這些技術細節將幫助行業政府在全球范圍內找到并關閉惡意軟件。”

    谷歌云 Mandiant Intelligence Analysis 負責人 John Hultquist 在推特上表示:“Turla 黑客行動緩慢,他們似乎總是在幕后工作。 這種破壞將是暫時的,但戰爭還在繼續,現在是破壞敵人情報機構的最佳時機,當時他們正試圖做出更好的決定以擺脫困境。”

    男子利用ChatGPT編假新聞賺流量牟利 被采取刑事強制措施;

    2023年5月7日據“甘肅公安”消息,近日,平涼市公安局網安大隊偵破一起利用AI人工智能技術炮制虛假不實信息的案件。這也是自1月10日《互聯網信息服務深度合成管理規定》頒布實施后,甘肅省偵辦的首例案件。

    為有效抵制、堅決打擊網絡“三俗”及虛假信息,進一步弘揚時代新風、凈化網絡空間,甘肅省委宣傳部、省委網信辦、省公安廳結合全省“三抓三促”行動、主動創穩行動,自今年3月起,聯合在全省開展為期3個月的整治網絡“三俗”及虛假信息專項行動。

    4月25日,平涼市公安局崆峒分局網安大隊對“今晨甘肅一火車撞上修路工人致9人死亡”的文章,初步判斷為信息虛假不實。網安民警隨即開展工作,發現共計21個百度賬號均在同一時間段發布該文章,文章內容地點除平涼市崆峒區外還涉及蘭州、隴南、定西、慶陽等地,文章點擊量已達1.5萬余次。經查,涉案百度賬號均為廣東深圳某自媒體公司所有,公司法人代表洪某弟有重大作案嫌疑。

    5月5日,專案民警在廣東東莞嫌疑人住處對其使用的電腦及百家號進行取證。經審訊,犯罪嫌疑人洪某弟通過微信好友獲知網絡賺取流量變現方法,并購買大量“百家號”。同時使用“易撰”網頁版,在全網搜索近幾年社會熱點新聞,為規避百家號查重功能,洪某弟通過近期火爆的ChatGPT人工智能軟件將搜集到的新聞要素修改編輯后,使用“海豹科技”軟件上傳至其購買的百家號上非法獲利。

    洪某弟利用現代科技手段編造虛假信息,并散布在互聯網上,被大量傳播瀏覽,其行為已涉嫌尋釁滋事罪。目前,崆峒公安分局對犯罪嫌疑人洪某弟采取刑事強制措施,案件正在進一步偵辦之中。

    網絡安全間諜
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    來自歐盟國家和美國的官員稱,華為技術有限公司的產品含有內置安全缺陷,可用于政府間諜活動。俄烏戰爭的爆發加速了會議進程,促使官員們加緊對抗俄羅斯及其他威權政府施加的影響。與會者們表示,面對俄羅斯向烏克蘭開戰,該論壇在協調美歐兩大經濟體聯手制裁俄羅斯方面發揮了重要作用。2020年,27個歐盟國家同意采取評估措施,核查技術供應商是否會引入間諜網絡安全威脅。
    意大利總理馬里奧·德拉吉5月25日在布魯塞爾指出,需要采取緊急行動來對抗數字風險,他表示:”我們需要加強自己,我們需要大量加強自己,特別是在網絡安全方面,我們所有人,在國家層面和歐盟層面……因為俄羅斯利用間...
    11月16日,Mandiant稱白俄羅斯疑為網絡間諜組織UNC1151及Ghostwriter活動的幕后支持者,另外還暗示俄羅斯亦參與其中。
    針對國際太空計劃的破壞性網絡攻擊和數字間諜活動呈現令人擔憂的增長趨勢。在過去五年中,國際太空計劃和衛星關鍵基礎設施遭受的一系列重大網絡攻擊已經成為太空網絡安全態勢的轉折點。
    網絡安全領域的最新發展之一涉及使用GPT來阻止網絡攻擊。為了防止對抗性攻擊,GPT可以在對抗性示例上進行訓練,并部署以檢測和轉移它們。當它檢測到這種攻擊時,GPT可以提醒預期的接收方注意潛在的威脅。除了訓練擊退已知攻擊之外,GPT還可以用于威脅搜索。此外,網絡安全專業人員應該意識到,如果保護不當,GPT可能會給網絡安全系統帶來新的弱點。
    本月初曝光的谷歌Chrome zero day漏洞已被積極利用,但現已修復。“我們認為這些襲擊具有高度的針對性”。在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。
    釣魚郵件是黑客通過偽裝成同事、合作伙伴、朋友家人等受信任的人,通過電子郵件的方式,誘使用戶回復郵件、點擊嵌入郵件正文、附件中的惡意鏈接或木馬間諜程序,進而竊取敏感數據、個人密碼或銀行賬戶等信息,或者在設備上執行惡意程序代碼實施進一步的網絡攻擊。
    顯然,雇傭間諜已成為訴訟當事人尋求優勢的武器。正如文章指出的那樣,Gupta從未被美國當局逮捕。大多數受訪者表示,電子郵件數據庫中顯示的黑客攻擊未遂發生在預期訴訟之前或訴訟正在進行時。Cleary Gottlieb公司拒絕置評。針對的法律案件的類型和重要性各不相同。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类