美国FBI称已摧毁俄罗斯首要网络间谍工具

VSole2023-05-11 11:06:47

美国FBI称已摧毁俄罗斯首要网络间谍工具

近日,美国联邦调查局和国际当局宣布,他们已成功拆除由克里姆林宫支持的一个臭名昭著的黑客组织使用了二十年的恶意软件植入程序。

美国司法部表示,它于周一获得法院授权,允许美国执法部门清除被称为“Snake”的恶意代码,该恶意软件与俄罗斯Turla黑客组织相关联 。Turla是一个长期隶属于俄罗斯联邦安全局 (FSB) 的组织。调查人员追踪该组织的活动到俄罗斯的一个 FSB 设施。

“我们认为这是他们的首要间谍工具。”一位联邦调查局高级官员在电话会议上告诉记者,并指出它已被部署用于对付北约国家和其他国家,目的是窃取美国的敏感信息。

“20年来,FSB 一直依靠 Snake 恶意软件对美国和我们的盟友进行网络间谍活动,但是今天结束了。”美国司法部国家安全部负责人助理司法部长马修奥尔森在一份声明中说。

根据公告发布的一份宣誓书,这项名为“美杜莎”的行动表面上剥夺了俄罗斯组织所依赖的工具。该工具“在全球至少 50 个国家/地区破坏了数百台计算机”。

FBI 官员说:“我们有能力将其关闭,然后公开向网络防御者提供保护其网络免受其攻击的能力,我们认为这使得 FSB 无法在此次行动后重组。”

FBI 能够识别出 19 个与受感染的美国计算机相关的互联网协议 (IP) 地址,但该官员拒绝透露具体有多少美国计算机受到感染。这位官员透露,截至周一,Snake 已经“活跃起来”。

执法部门在周一获得合法许可后,FBI 部署了自己特制的工具,称为“Perseus”,允许该机构将命令发回恶意软件(该恶意软件自 2004 年推出以来经历了多次迭代)。此举导致 Snake 覆盖其核心组件,然后自毁。在希腊神话中,珀尔修斯杀死了蛇发美杜莎。

司法部依靠被称为规则Rule 41 程序的特别扣押令,从美国受害计算机中删除俄罗斯恶意软件。它过去曾做过两次:一个是扰乱 Hafnium 间谍活动并摧毁Cyclops Blink ;另一个是扰乱由俄罗斯情报部门控制的僵尸网络。

美国及其盟友发布了一份冗长的网络安全咨询,详细说明了 Snake 的工作原理以及如何缓解它。

美国国家安全局网络安全主管 Rob Joyce 在推特上写道:“这些技术细节将帮助行业政府在全球范围内找到并关闭恶意软件。”

谷歌云 Mandiant Intelligence Analysis 负责人 John Hultquist 在推特上表示:“Turla 黑客行动缓慢,他们似乎总是在幕后工作。 这种破坏将是暂时的,但战争还在继续,现在是破坏敌人情报机构的最佳时机,当时他们正试图做出更好的决定以摆脱困境。”

男子利用ChatGPT编假新闻赚流量牟利 被采取刑事强制措施;

2023年5月7日据“甘肃公安”消息,近日,平凉市公安局网安大队侦破一起利用AI人工智能技术炮制虚假不实信息的案件。这也是自1月10日《互联网信息服务深度合成管理规定》颁布实施后,甘肃省侦办的首例案件。

为有效抵制、坚决打击网络“三俗”及虚假信息,进一步弘扬时代新风、净化网络空间,甘肃省委宣传部、省委网信办、省公安厅结合全省“三抓三促”行动、主动创稳行动,自今年3月起,联合在全省开展为期3个月的整治网络“三俗”及虚假信息专项行动。

4月25日,平凉市公安局崆峒分局网安大队对“今晨甘肃一火车撞上修路工人致9人死亡”的文章,初步判断为信息虚假不实。网安民警随即开展工作,发现共计21个百度账号均在同一时间段发布该文章,文章内容地点除平凉市崆峒区外还涉及兰州、陇南、定西、庆阳等地,文章点击量已达1.5万余次。经查,涉案百度账号均为广东深圳某自媒体公司所有,公司法人代表洪某弟有重大作案嫌疑。

5月5日,专案民警在广东东莞嫌疑人住处对其使用的电脑及百家号进行取证。经审讯,犯罪嫌疑人洪某弟通过微信好友获知网络赚取流量变现方法,并购买大量“百家号”。同时使用“易撰”网页版,在全网搜索近几年社会热点新闻,为规避百家号查重功能,洪某弟通过近期火爆的ChatGPT人工智能软件将搜集到的新闻要素修改编辑后,使用“海豹科技”软件上传至其购买的百家号上非法获利。

洪某弟利用现代科技手段编造虚假信息,并散布在互联网上,被大量传播浏览,其行为已涉嫌寻衅滋事罪。目前,崆峒公安分局对犯罪嫌疑人洪某弟采取刑事强制措施,案件正在进一步侦办之中。

网络安全间谍
本作品采用《CC 协议》,转载必须注明作者和本文链接
来自欧盟国家和美国的官员称,华为技术有限公司的产品含有内置安全缺陷,可用于政府间谍活动。俄乌战争的爆发加速了会议进程,促使官员们加紧对抗俄罗斯及其他威权政府施加的影响。与会者们表示,面对俄罗斯向乌克兰开战,该论坛在协调美欧两大经济体联手制裁俄罗斯方面发挥了重要作用。2020年,27个欧盟国家同意采取评估措施,核查技术供应商是否会引入间谍网络安全威胁。
意大利总理马里奥·德拉吉5月25日在布鲁塞尔指出,需要采取紧急行动来对抗数字风险,他表示:”我们需要加强自己,我们需要大量加强自己,特别是在网络安全方面,我们所有人,在国家层面和欧盟层面……因为俄罗斯利用间...
11月16日,Mandiant称白俄罗斯疑为网络间谍组织UNC1151及Ghostwriter活动的幕后支持者,另外还暗示俄罗斯亦参与其中。
针对国际太空计划的破坏性网络攻击和数字间谍活动呈现令人担忧的增长趋势。在过去五年中,国际太空计划和卫星关键基础设施遭受的一系列重大网络攻击已经成为太空网络安全态势的转折点。
网络安全领域的最新发展之一涉及使用GPT来阻止网络攻击。为了防止对抗性攻击,GPT可以在对抗性示例上进行训练,并部署以检测和转移它们。当它检测到这种攻击时,GPT可以提醒预期的接收方注意潜在的威胁。除了训练击退已知攻击之外,GPT还可以用于威胁搜索。此外,网络安全专业人员应该意识到,如果保护不当,GPT可能会给网络安全系统带来新的弱点。
本月初曝光的谷歌Chrome zero day漏洞已被积极利用,但现已修复。“我们认为这些袭击具有高度的针对性”。在黎巴嫩发现的感染序列始于攻击者破坏一家新闻机构员工使用的网站,该网站用于从演员控制的域注入恶意JavaScript代码,该域负责将潜在受害者重定向到攻击服务器。Avast评估了收集的信息,以确保漏洞仅被交付给预期目标。
钓鱼邮件是黑客通过伪装成同事、合作伙伴、朋友家人等受信任的人,通过电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文、附件中的恶意链接或木马间谍程序,进而窃取敏感数据、个人密码或银行账户等信息,或者在设备上执行恶意程序代码实施进一步的网络攻击。
显然,雇佣间谍已成为诉讼当事人寻求优势的武器。正如文章指出的那样,Gupta从未被美国当局逮捕。大多数受访者表示,电子邮件数据库中显示的黑客攻击未遂发生在预期诉讼之前或诉讼正在进行时。Cleary Gottlieb公司拒绝置评。针对的法律案件的类型和重要性各不相同。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。
VSole
网络安全专家