报道称,俄罗斯黑客利用卡巴斯基软件寻找易受攻击的国安局文件

据《华尔街日报》最新报道,2015年,俄罗斯特工从一家承包商那里窃取了国家安全局高度机密的材料。这是对内部安全的重大破坏,承包商违反已知的安全程序将材料转移到他家的电脑后才有可能发生。...

据《华尔街日报》最新报道,2015年,俄罗斯特工从一家承包商那里窃取了****局高度机密的材料。这是对内部安全的重大破坏,承包商违反已知的安全程序将材料转移到他家的电脑后才有可能发生。

007Ys3FFgy1gr07drjqztj618g0xcwjl02

更令人震惊的是,外国特工是如何意识到这一违规行为的。根据这份报告,在卡巴斯基杀毒软件进行杀毒扫描后,黑客们似乎已经确认了这些文件——其中包含了“美国如何渗透外国计算机网络和防御网络攻击的细节”,这些文件以某种方式提醒黑客注意这些敏感文件。

这对国安局来说是一个尴尬的漏洞,自从斯诺登泄密后,国安局一直在与承包商的安全进行斗争。美国国安局承包商哈罗德·马丁(Harold Martin)被控在2016年将机密文件带回家,不过《华尔街日报》明确表示,马丁案与最新消息无关。今年夏天,司法部指控美国国安局承包商Reality Winner泄露有关俄罗斯干预选举的机密文件。

目前还不清楚这一最新的妥协是否与影子经纪人运动有关。影子经纪人运动是美国****局(NSA)不断泄露的黑客工具,许多人将其与俄罗斯**联系在一起。影子经纪人首次出现在2016年8月;据《华尔街日报》报道,美国国安局直到那年春天才意识到这一妥协。

虽然卡巴斯基的软件据称是这次攻击的核心,但目前尚不清楚该公司是否意识到这次攻击。反病毒程序通常将远程通信数据发送回中央服务器,在卡巴斯基的情况下,这些服务器很可能位于俄罗斯。这些传输是用SSL加密的,但如果俄罗斯特工能够破坏这种加密,他们就能够在不通知卡巴斯基或承包商本人的情况下检测到扫描。

有理由认为一个熟练的黑客可能能够绕过加密。正如一个人在Twitter上指出的那样,2016年11月,谷歌研究人员在Kaspersky的杀毒软件中发现了一个SSL拦截漏洞,而这一漏洞发生在《华尔街日报》描述的事件发生一年之后。塔维斯奥曼迪,发现了这个错误的研究人员,很惊讶公司没有调查这个错误所导致的错误,他写道:“卡巴斯基没有注意到这一点,这似乎令人难以置信。”

其结果是,对一家已经受到重大审查的公司来说,严重违反了信任。据报道,由于担心俄罗斯**的影响,该公司今年夏天被禁止向美国****。最近,联邦调查局敦促私营企业停止使用卡巴斯基产品。尽管**施加了广泛的压力,但今天的报道首次表明俄罗斯**利用卡巴斯基攻击近海目标。

卡巴斯基在发表前的一条推特上驳斥这一报道是“谣言”“新阴谋论,”创始人写道,“注意,我们不为在对抗网络威胁的战斗中咄咄逼人而道歉。”

  • 发表于 2021-05-30 08:32
  • 阅读 ( 179 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

...影子经纪人的身份仍然不明。然而,人们普遍猜测,这是俄罗斯**的一个精英黑客组织,希望把他们的对手一网打尽,说明将民族国家的黑客行为归为一项危险的业务。 ...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 257 )

卡巴斯基仍然是可靠的杀毒软件吗?

...实验室(Kaspersky Lab)的指控。这些指控是在数月来有关俄罗斯有意参与外国政治事件的猜测之后提出的。这篇文章没有深入探讨那些指控。 ...

  • 发布于 2021-03-12 03:28
  • 阅读 ( 210 )

卡巴斯基软件是俄罗斯政府的工具吗?

... 声明还说,国土安全部担心俄罗斯**可能会利用卡巴斯基在美国联邦计算机上的产品,无论是否有卡巴斯基的合作。这份声明缺乏支持这些主张的信息。 ...

  • 发布于 2021-03-13 03:03
  • 阅读 ( 236 )

卡巴斯基为你的电脑推出了免费的杀毒软件

...护,免费为每个人谁想要它。而不是用广告轰炸你。这是俄罗斯安全供应商的慷慨提议。 ...

  • 发布于 2021-03-13 16:59
  • 阅读 ( 153 )

全球勒索软件攻击和如何保护您的数据

...为已经感染了至少10万台电脑。这次大规模袭击主要针对俄罗斯、乌克兰和台湾,但蔓延至至少99个其他国家的主要机构。除了索要300美元(在本文撰写时约为0.17比特币)之外,该病毒还以其多种语言的勒索方式而引人注目:该...

  • 发布于 2021-03-14 17:26
  • 阅读 ( 203 )

盗版《权力的游戏》和其他节目会给你带来怎样的恶意软件

... 美国以279亿人次的访问量位居榜首。其次是俄罗斯,访问量为206亿,其次是印度,提供盗版内容的网站访问量为170亿。这些数字还包括电影、节目和体育赛事的网络流媒体。 ...

  • 发布于 2021-03-20 21:40
  • 阅读 ( 364 )

2020年是linux恶意软件大流行的一年吗?

...客上传和下载文件。根据这两个机构的说法,Drovorub是为俄罗斯**工作的黑客组织Fancy Bear的作品。 ...

  • 发布于 2021-03-29 07:01
  • 阅读 ( 305 )

据报道,国安局的“量子”计划允许国安局访问10万台离线电脑

...有在美国境内被使用,而是被用来监视所有合法的中国和俄罗斯军事黑客组织、墨西哥贩毒集团、欧洲“贸易机构”和被指控的****。由于这些设备有自己的收音机,据称它们可以接入没有连接到互联网的电脑。
 ...

  • 发布于 2021-04-25 02:57
  • 阅读 ( 143 )

据报道,美国国安局多年来一直在监视华为的服务器

...国**似乎在做一些与它指控华为非常相似的事情。《****》报道说,美国国安局已经创建了自己的“后门”,直接进入华为的电信网络,目的是收集华为声称连接全球三分之一人口的大量硬件的信息。
 美国国安局还...

  • 发布于 2021-04-25 23:09
  • 阅读 ( 110 )

随着网络攻击的蔓延,专家们警告网络攻击和互联网崩溃

关于最新Bash bug的报道越来越糟糕,因为bug造成的损害正在蔓延,许多早期补丁被证明是无效的。与Heartbleed不同,Bash攻击允许远程代码执行,允许攻击者利用该漏洞进行恶意软件分发。大多数来自该漏洞的攻击都会针对web服...

  • 发布于 2021-04-27 12:53
  • 阅读 ( 142 )
setqs0870
setqs0870

0 篇文章

相关推荐