<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    印度職業黑客攻擊律所、律師及相關企業高管,為雇主提供訴訟優勢

    VSole2022-08-03 17:11:20

    Sensei Enterprises, Inc.的法律、IT、網絡安全和數字取證服務的專家撰文揭露了印度網絡間諜針對全球法律訴訟及相關人員的滲透攻擊活動。

    文章引自路透社的調查報告,稱路透社發現的數千封電子郵件記錄揭示了印度網絡雇傭軍在全球范圍內對參與訴訟的各方進行黑客攻擊——這表明雇傭間諜如何成為訴訟當事人尋求優勢的秘密武器。至少75家美國和歐洲公司、30多家宣傳和媒體團體以及眾多西方企業高管成為這些黑客攻擊的對象。

    印度黑客試圖攻擊的目標包括108家不同律師事務所的約1000名律師的收件箱。目標律師事務所遍及全球,包括總部位于美國的Baker McKenzie、Cooley和 Cleary Gottlieb。歐洲公司包括倫敦的Clyde & Co. 和總部位于日內瓦的仲裁專家 LALIVE,以及巴黎的Bredin Prat等等。

    印度網絡間諜上了頭條?

    路透社在6月下旬報道稱,它發現的數千封電子郵件記錄顯示,印度網絡間諜侵入了參與世界各地訴訟的各方和律師事務所。顯然,雇傭間諜已成為訴訟當事人尋求優勢的武器。

    正如您可能想象的那樣,考慮到他們處理的高額訴訟案件數量,大公司尤其面臨風險。

    Sumit Gupta到底是誰?

    在閱讀路透社的報道之前,從未聽說過Sumit Gupta。問題的答案是,Sumit Gupta是一位網絡安全專家,他與一群印度同事合作建立了一個地下黑客組織,該組織的行動成為私人調查員的中心,他們希望在訴訟中為客戶帶來優勢。

    正如文章指出的那樣,Gupta從未被美國當局逮捕。自2020年以來,路透社一直無法聯系到他,當時他告訴媒體,雖然他確實為私人調查員工作,但“我沒有做過所有這些攻擊。” 最近試圖與他交談或找到他的嘗試都沒有成功。

    路透社確定了自2013年以來的35起法律案件,其中印度黑客試圖通過向他們發送密碼竊取電子郵件來從法庭競爭的一方或另一方獲取文件。

    這些信息通常看起來像是來自客戶、同事、朋友或家人的無害通信。他們的目的是讓黑客訪問目標的收件箱,然后訪問私人或律師-客戶特權信息。黑客最初的電子郵件文章中提供了示例。看看這些可能是個好主意,這樣您就知道如何指導您的員工了解這些電子郵件的大致內容——律師事務所的網絡安全培訓應該始終是律師事務所的首要任務。

    路透社記錄的這些黑客攻擊的目標至少涉及75家美國和歐洲公司、三十多家宣傳和媒體團體以及眾多西方企業高管。

    路透社報告的可靠性如何?

    路透社的報告基于對受害者、研究人員、調查人員、前美國政府官員、律師和黑客的采訪,以及對來自七個國家的法庭記錄的審查。它利用了一個獨特的數據庫,該數據庫包含印度黑客在7年內向13,000個目標發送的80,000多封電子郵件。該數據庫實際上是黑客的攻擊名單,它讓我們可以看到網絡間諜在2013年至2020年間向誰發送了網絡釣魚電子郵件。

    盡管對這些網絡雇傭軍的存在感到驚訝,但更驚訝的是,這項活動自2013年以來一直在進行。研究人員不太確定這件事是如何在各種防御系統下持續這么長時間的。

    支持該報告的數據來自兩家電子郵件服務提供商,間諜用于開展間諜活動。他們為什么要合作?在詢問黑客對其服務的使用情況后,供應商似乎允許路透社訪問該材料;他們在匿名的情況下提供了敏感數據。可以看到這似乎是一個誘人的交易。

    路透社與六組專家一起審查了電子郵件數據的真實性。精品網絡調查公司Scylla Inte 分析了這些電子郵件,英國國防承包商BAE、美國網絡安全公司Mandiant以及技術公司LinkedIn、微軟和谷歌的研究人員也分析了這些電子郵件。

    你必須承認,這是一個令人印象深刻的名單。

    每家公司都通過將數據庫與他們之前收集的有關黑客技術的數據進行比較,獨立確認該數據庫顯示了印度的黑客雇傭活動。Mandiant、Google和LinkedIn的三個團隊提供了更仔細的分析,發現間諜活動與三家印度公司有關——一家是Gupta創立的,一家曾經雇用他,另一家是他合作的。

    顯然,這是一個“Gupta”式的世界。

    谷歌網絡威脅分析團隊負責人Shane Huntley表示:“我們高度自信地評估,該數據集代表了印度黑客公司持續運營的良好畫面。”

    路透社是否與數據庫中的每個人進行了溝通?

    它確實做到了——向每個電子郵件地址發送評論請求——它與250多人進行了交談。大多數受訪者表示,電子郵件數據庫中顯示的黑客攻擊未遂發生在預期訴訟之前或訴訟正在進行時。

    目標的律師也經常成為目標。印度黑客試圖侵入108家不同律師事務所的約1,000名律師的收件箱。現在這應該引起訴訟律師的興趣!

    目標律師事務所包括全球業務,包括總部位于美國的Baker McKenzie、Cooley和Cleary Gottlieb。主要的歐洲公司,包括倫敦的Clyde & Co.和總部位于日內瓦的仲裁專家LALIVE,也受到了打擊。

    Cleary Gottlieb公司拒絕置評。其他五家律師事務所沒有回復消息。研究人員確信,這一點不會讓任何人感到驚訝。這并不是說沒有采取任何行動——懷疑針對此類攻擊的防御措施得到了迅速加強。

    到底誰是幕后間諜?

    針對的法律案件的類型和重要性各不相同。有些涉及個人糾紛。其他人則涉及涉及大量資金的跨國公司。

    從倫敦到拉各斯,至少有11個不同的受害者群體的電子郵件被公開泄露,或者在審判中期成為證據。在一些案件中,法庭記錄顯示被盜文件影響了判決。并不奇怪,但相當令人震驚。

    總部位于英國的反監視公司Cognition Intelligence的常務董事Anthony Upward說:“有一些私人調查員利用印度黑客組織在訴訟戰中應對另一方,這是一個公開的秘密。”

    您需要查看路透社的黑客命中列表,該列表向您展示了印度雇傭黑客如何搜索律師的收件箱。最左側的列顯示發送惡意電子郵件的時間;左欄顯示電子郵件發送給誰;中間一欄顯示了黑客正在模仿的服務,例如 LinkedIn或YouPorn;右欄顯示了黑客用來引誘目標的主題。所有這些引人入勝的信息都可以在https://www.reuters.com/investigates/special-report/usa-hackers-litigation/上的優秀(如果很長)路透社文章中找到。

    侵入律師電子郵件的技術多種多樣。有時,黑客試圖引起律師對同事新聞的興趣。有時,黑客冒充社交媒體服務。在其他情況下,黑客偽裝成色情網站。現在有一個肯定的贏家。最后,有一些奇怪或丑聞的新聞主題可以讓目標律師點擊。

    做網絡間諜賺錢嗎?

    顯然是這樣。2013年從Gupta離職并在印度創辦了幾家科技初創公司的前BellTroX高管Chirag Goyal表示,Gupta可以針對“優先”目標收取每個賬戶幾千美元到高達20,000美元的費用。

    Goyal說,回頭客占了BellTroX的大部分收入。“在這個行業,真正的工作只來自推薦,”Goyal說。路透社無法確定Gupta公司的年總收入,但打賭這是一筆可觀的數字。

    參考資源 

    1、https://abovethelaw.com/2022/08/cyber-spies-sway-litigation-battles-and-break-into-attorney-emails/

    2、https://www.reuters.com/investigates/special-report/usa-hackers-litigation/

    文章來源:網空閑話

    黑客法律
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    俄烏戰爭正在重塑網絡空間對抗格局?
    中國發放的無人機飛行員執照超過了美國,注冊飛行員超過78萬,注冊無人機接近85萬。無人機平臺在全球范圍內也被廣泛用于將毒品、手機或武器等違禁品走私到監獄,且成功率令人震驚。例如,在美國境內,法律允許在G類、不受控制的空域內操作無人機,而無需提前通報。一些州和地方法律允許財物所有者和企業對運營商提出非法侵入索賠,但困難往往在于將無人機平臺與其運營商聯系起來,并向他們發出書面通知。
    據外媒報道,Google和多家網絡安全公司聯合創建了一個旨在為白帽黑客提供支持的基金。該基金將為網絡安全研究及滲透測試人員提供法律援助,以幫助他們避免因好心替企業挖漏洞而受到不公正的追究。不知道大家還記不記得2016年的那起案子,某白帽黑客因提交某婚戀平臺的漏洞而被拘捕。
    據以生意人,從環球黑暗服務隊上演黑客DDoS攻擊的FSIN網站上攻擊12月25日的晚上。互
    該次事件曲折離奇的解決過程更是史無前例。
    近日有一則關于歐盟導彈制造商MBDA的謠言——他們的基礎設施遭網絡攻擊并出現數據泄露,MBDA今天進行澄清,他們經常被同一伙黑客攻擊,但未被攻破也沒出現數據泄露。
    由波蘭安全研究人員Dawid Golunski在法律黑客中發現的關鍵漏洞允許攻擊者在web服務器的上下文中遠程執行任意代碼,并破壞目標web應用程序。Golunski負責地向開發人員報告了該漏洞,開發人員已經在他們的新版本PHPMailer 5.2.18中修補了該漏洞。
     Cybersecurity Ventures發布的一份報告預測,到2031年,勒索軟件將每兩秒鐘攻擊一次企業、個人或設備。這種攻擊的后果不僅僅是敏感信息的泄露和經濟損失;客戶不希望與忽視客戶數據安全性的企業組織開展業務。你不能寄希望于攻擊永遠不會發生,最好的做法是謹慎行事并采取大量預防措施,樂觀情緒在商業中不是一種有效的防御策略,考慮恢復策略很重要。 請記住,您正在與罪犯打交
    有四種公認的國家權力工具,即外交、信息、軍事和經濟,簡寫為 DIME。國家權力工具一詞是指一國用來影響其他國家或國際組織甚至非國家行為者的工具。信息是國家力量的核心和主要工具, 美國在信息力量的大部分要素上具有優勢:公共外交、公共事務、 軟實力(文化影響力) 、傳播資源(媒體和社交媒體) 、國際論壇、發言人等。文章對信 息來源進行了深入調查,包括對高級信息作戰專業人員的采訪,以廣泛確定繼續困擾美國
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类