<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    我們可能只看到 Pegasus 間諜軟件對美國使用的“冰山一角”

    VSole2022-07-27 22:00:00

    眾議院英特爾主席引發了對窺探工具的擔憂,因為谷歌和其他人呼吁加大打擊力度

    谷歌和互聯網權利組織呼吁國會對間諜軟件進行權衡,要求對所謂的合法監控軟件制造商實施制裁和加強執法。

    在周三的眾議院情報委員會公開聽證會上,美國立法者聽取了公民實驗室高級研究員約翰·斯科特-萊頓的證詞;Shane Huntley,谷歌威脅分析小組負責人;還有 Carine Kanimba,他的父親是盧旺達酒店的靈感來源,她本人也是 Pegasus 間諜軟件的目標。

    當然,這是現在臭名昭著的惡意軟件,其開發商以色列 NSO 集團聲稱它只出售給合法的政府機構,而不是私人公司或個人。一旦安裝在受害者的設備上,Pegasus 可以秘密窺探該人的電話、消息和其他活動,并在未經許可的情況下訪問他們手機的攝像頭。

    NSO 還聲稱,該軟件只能“用于預防和調查恐怖主義和其他嚴重犯罪”,盡管來自 Citizen Lab、谷歌和媒體的大量報道稱 Pegasus 被用來監視記者、活動家和政治家他們的對手。

    今年早些時候,歐洲立法者開始對間諜軟件進行調查,更具體地說,在與英國和西班牙首相、西班牙國防部長以及數十名加泰羅尼亞政界人士和民間社會成員有關的手機上發現了該惡意軟件之后團體。 

    但是,盡管去年打擊了臭名昭著的以色列裝備,美國在對付 Pegasus 和類似軟件被用來竊聽其人民的行動上卻遲遲沒有行動。事實上,據報道,美國軍事承包商 L3Harris 已準備好收購 NSO 集團,直到白宮提出擔憂。

    最近幾天,眾議院情報委員會已采取措施禁止網絡間諜活動,甚至制裁利用它來針對美國人的外國政府。 

    上周,該小組提出了一項法案,禁止美國情報機構獲取和使用外國間諜軟件,阻止與投資任何此類外國技術的美國公司簽訂合同,并授權總統制裁窺探軟件開發商、他們的高管和其他政府使用該軟件針對美國官員。

    在今天的聽證會上,委員會主席、眾議員亞當·希夫 (D-CA)誓言“更加重視這一威脅”。

    Schiff 稱 NSO 的軟件和類似的竊聽工具“對美國人構成威脅”,并指出去年有關美國駐烏干達外交官的手機被 Pegasus 入侵的新聞報道。 

    “我相信,我們很可能只看到了冰山一角,其他美國政府人員的設備受到了損害,無論是一個民族國家使用 NSO 的服務,還是由其鮮為人知但同樣提供的工具之一強大的競爭對手,”希夫說。

    亨特利告訴委員會,谷歌的威脅分析小組追蹤了 30 多家向政府支持的團體出售漏洞利用或監視能力的公司。“應對這些威脅行為者正在成為我們工作的重要組成部分,”他補充說,并指出谷歌威脅分析小組在 2021 年發現的九個零日漏洞中有七個最初是由商業供應商開發的。

    Huntley 對美國對 NSO 集團的制裁表示贊賞,并呼吁全面禁止聯邦采購商業間諜軟件技術。他還敦促立法者“考慮實施進一步制裁,以限制間諜軟件供應商在美國運營和接受美國投資的能力”,并領導外交努力,與窩藏間諜軟件供應商和使用這些工具的犯罪分子的政府合作。

    “我們認為現在是政府、行業和民間社會聯合起來改變激勵結構的時候了,這使得這些技術得以秘密傳播,”亨特利說。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    眾議院英特爾主席引發了窺探工具的擔憂,因為谷歌和其他人呼吁加大打擊力度
    7月10日,黑客禁用了WordFly的系統并竊取了該網站處理的一些TSO用戶數據。TSO的官方公告稱,它將暫時更換電子郵件提供商。樂團代表沒有透露受害者人數,但保證游客的付款細節是安全的,并且該組織的IT系統在攻擊期間沒有受到影響。目前該事件正在調查中。該公司的代表表示情況已得到控制,但沒有透露該網站何時恢復工作。
    12月23日刊發獨家報道披露了由前總理埃胡德·巴拉克 (Ehud Barak)和前國防軍網絡負責人布里格(Brig)創立的網絡間諜公司Toka的秘密業務情況。
    根據內部文件,截至2021年,該公司與以色列簽訂了價值600萬美元的合同,還計劃在以色列“擴大現有部署”。Toka沒有回應Haaretz關于其在以色列活動的詢問。其活動受以色列國防部監管。上個月,伊朗黑客泄露了前一天在耶路撒冷一個公共汽車站發生的致命恐怖爆炸事件的錄像。據以色列國家廣播公司稱,伊朗在一年前獲得了該攝像機的使用權。
    從最近的APT趨勢總結經驗,以預測未來一年可能出現的情況。
    Lookout Threat Lab的研究人員發現哈薩克斯坦政府在其境內使用企業級Android監控軟件我們于2022年4月首次檢測到來自該活動的樣本。根據意大利下議院在2021年發布的一份文件,意大利當局可能在反腐敗行動中濫用了這個軟件。該文件提到了iOS版本的Hermit,并將RCS Lab和Tykelab與惡意軟件聯系起來,這證實了我們的分析。
    簡而言之,DuckDuckGo 終于在今年早些時候主要打擊了第三方微軟跟蹤腳本,這些腳本使替代搜索引擎陷入困境。
    2023年又是全球網絡安全威脅形勢持續嚴峻,在疊加了地緣政治、經濟競爭的因素后,具有政府/組織背景的APT組織屢屢在網絡功空間之中興風作浪,而各種新興技術的應用也催生了大量的新型攻擊者。
    NSO表示,Pegasus間諜軟件僅用于反恐和執法,因此出售給合法方。但這一點一直存在爭議,因為在過去發生過許多濫用Pegasus實施非法監控的案例。惡意廣告調查數據顯示,數字廣告行業價值已超過6000億美元。由于網絡釣魚攻擊,這家云存儲提供商在2022年底遭受了數據泄露,導致130個GitHub存儲庫被盜。如果給定的云存儲平臺存在特別危險的安全漏洞,那么網絡犯罪分子就很容易進行黑客攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类