<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國認為俄羅斯間諜利用卡巴斯基殺毒軟件竊取NSA機密

    VSole2022-09-11 21:00:00

    盡管目前還沒有確鑿的證據,但《華爾街日報》發表的一篇文章稱,2015年,俄羅斯國家資助的黑客在俄羅斯安全公司卡巴斯基實驗室(Kaspersky Lab)制定的安全計劃的幫助下,從一家承包商處竊取了高度機密的NSA文件。

    目前,無法獨立確認《華爾街日報》發表的關于這家受歡迎的安全供應商的聲明是否準確,這個故事甚至不能證明卡巴斯基的參與。

    據報道,與美國情報局(American intelligence agency)合作的NSA承包商(其身份尚未披露)從政府系統下載了一個高度機密信息的緩存,并將其轉移到家中的個人電腦上,這顯然違反了已知的安全程序。

    《華爾街日報》援引一些匿名消息來源稱,目標計算機運行的是卡巴斯基殺毒軟件,由于擔心間諜活動,美國國土安全部(DHS)最近禁止所有政府計算機系統使用同一應用程序。

    承包商帶回家的機密文件詳細說明了NSA如何侵入外國計算機網絡進行網絡間諜活動,以及如何保護其系統免受網絡攻擊。

    盡管卡巴斯基在此次入侵中扮演了什么角色尚不完全清楚,但美國官員認為,卡巴斯基實驗室的安全軟件在承包商的計算機上進行的防病毒掃描幫助俄羅斯黑客識別了包含敏感信息的文件。

    為了回應WSJ的故事,卡巴斯基首席執行官Eugene Kaspersky說,他的公司“還沒有提供任何證據證實公司卷入了這起事件。唯一的結論是卡巴斯基實驗室陷入了地緣政治斗爭的中間”。

    此外,目前尚不清楚這些文件究竟是如何被盜的,但有人猜測,反病毒軟件在該公司位于俄羅斯的服務器上上傳可疑文件(惡意軟件可執行文件)的做法可能讓俄羅斯政府能夠訪問這些數據。

    另一種可能性是,俄羅斯黑客利用安裝在目標系統上的卡巴斯基實驗室軟件中的漏洞竊取了機密數據,這位要求匿名的人士說

    “現在,如果我們假設所報道的是真的:俄羅斯黑客利用了我們安裝在用戶PC上的產品的弱點,而負責保護國家安全的政府機構知道這一點,他們為什么不向我們報告?”卡巴斯基說。

    “我們可以在幾個小時內修補最嚴重的漏洞,那么,為什么不向我們報告漏洞,讓世界變得更安全呢?我無法想象不這樣做的道德理由”。

    這種違反NSA機密文件的行為被稱為“近年來最嚴重的安全漏洞之一”,發生在2015年,但在2016年被發現。

    然而,目前尚不清楚這起安全事件是否與影子經紀人運動有任何聯系。影子經紀人運動是一個正在公開泄露的NSA黑客工具,許多官員和專家都將其與俄羅斯政府聯系在一起。

    這是美國國家安全局的又一個令人尷尬的違規行為,該局長期以來一直在與承包商的安全問題作斗爭,從愛德華·斯諾登到哈羅德·托馬斯·馬丁和真人秀冠軍。

    nsa卡巴斯基
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    盡管目前還沒有確鑿的證據,但《華爾街日報》發表的一篇文章稱,2015年,俄羅斯國家資助的黑客在俄羅斯安全公司卡巴斯基實驗室(Kaspersky Lab)制定的安全計劃的幫助下,從一家承包商處竊取了高度機密的NSA文件。
    卡巴斯基認為它不是攻擊的主要目標。俄羅斯官員認為這次攻擊是 NSA 發起的,有數千部外交人員的 iPhone 感染了惡意程序,尤其是位于北約、前蘇聯加盟國、以色列和中國等地的外交使團成員。俄羅斯聯邦安全局認為蘋果與 NSA 在這一行動中有合作。卡巴斯基創始人 Eugene Kaspersky 稱,攻擊是通過帶惡意附件的隱形 iMessage 執行的,利用操作系統漏洞在設備上部署和安裝惡意程序。卡巴斯基將其雇員感染的間諜軟件命名為 Triangulation,這次行動被稱為 Operation Triangulation。
    卡巴斯基表示,這一行為開始于2019年,攻擊活動當前仍在繼續。目前僅公開了該惡意軟件的部分功能細節,對最終有效載荷的分析仍在進行當中。盡管指控內容相當嚴重,但聯邦安全局沒有提供任何實質性證據。卡巴斯基表示,此次攻擊還影響到其莫斯科總部及其他多國的員工。蘋果公司回應稱,卡巴斯基并未表示發現的漏洞會對iOS 15.7之后的版本有效,當前的蘋果iPhone系統版本為16.5。
    卡巴斯基發言人周四告訴CyberScoop,該公司已獲悉俄羅斯政府的聲明。然而,俄羅斯計算機應急響應小組的官方通知在周四發布的警報中引用了卡巴斯基的報告。后續分析情況表明,俄官方的聲明和卡巴斯基的分析,應該是相關的。總檢察長辦公室收到一項要求,要求對Apple員工提起刑事訴訟,指控他們為美國情報部門從事間諜活動。,蘋果和美國情報部門應該根據三條條款追究責任:非法獲取計算機信息、病毒傳播和間諜活動。
    事件起初,卡巴斯基在監控公司專用于移動設備的Wi-Fi網絡流量時,注意到多個iOS手機存在可疑活動。卡巴斯基發現最早的感染跡象出現在2019年,截至2023年6月,攻擊仍在進行中,并且一直到iOS 15.7版本的設備都是成功的攻擊目標。但俄羅斯聯邦安全局沒有提供蘋果公司與美國政府間諜活動合作或對間諜活動知情的任何證據。
    黑客組織現在正在出售另一套黑客工具“Equation group Windows Warez”,其中包括Windows漏洞攻擊和防病毒繞過工具,這些工具是從與NSA有聯系的黑客組織Equation group竊取的。對于那些不熟悉這個話題的人來說,影子經紀人是一群臭名昭著的黑帽黑客,他們在2016年8月泄露了Equation group創造的漏洞、安全漏洞和“強大的間諜工具”。
    該漏洞攻擊武器平臺曾被用于多起臭名昭著的網絡攻擊事件。攻擊過程中該平臺結合各類信息泄露漏洞對目標系統實施環境探測,并依據探測結果對漏洞載荷進行匹配篩選,選擇合適的漏洞開展攻擊。酸狐貍平臺主要以中間人攻擊方式投遞漏洞載荷。
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。但就目前而言,美國最可能的做法是緩慢而謹慎地應對與俄羅斯的任何網絡沖突,同時希望俄羅斯人也這樣做。 在俄羅斯 軍事打擊 烏克蘭期間,對這
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类