“伏特台风”?黑客帝国自编自导自演的闹剧

VSole2023-05-31 13:47:56

美国互联网巨头 5 月 24 日突发声明,宣称源于中国境内 " 伏特台风 " 正在攻击美国关键的基础设施。

消息一出,人们莫名惊诧。难道中国的 " 台风 " 能越洋跨海吹到美国去?还会攻击美国关键的基础设施?根据这家互联网公司的说法,此 " 台风 " 非彼 " 台风 ",而是黑客组织,已经悄无声息地打入美国和关岛的关键基础设施内部,正在窃取网络证书和敏感数据,而且基本难以监测。

不过,这种惊人言论难以置信,因为就连黑客名字 " 伏特台风 " 都是美国人自己敲键盘编的。如果它想说黑客源于中国,那就取名为某某台风;如果它认为黑客源于俄罗斯,就叫某某暴风雪,以此类推。

为了将矛头指向中国,该公司还耸人听闻地宣称," 伏特台风行动正在谋求在未来危机时刻破坏美国与亚洲地区之间关键的通信基础设施 "。这句话一如既往地又长又绕,极易把人绕晕,但根据美国国家安全局前雇员和分包商斯诺登所披露的秘闻来看,美国网络巨头与美国政府之间不清不楚,关系不凡。因此,这种 " 爆料 ",不过是政治宣传伎俩。人们千万要多个心眼,不要为其蒙蔽,要好好思量一下它为何这么说,以及谁让它这么说。

当今世界,黑客活动层出不穷,发现一二,并非难事,关键在于找到背后金主,才能追究问责。这就是美国政府作为世界最大黑客帝国,为何那么忌恨斯诺登,犹如芒刺在背,坐立不安。若非这位先生曝光,其他国家难有铁证如山,佐证全球众多黑客行动和监控项目多系华盛顿出钱,秘密安排国家安全局和五眼情报联盟所为,并且得到电信公司和欧洲政府密切配合。美国网络公司、新闻媒体、政府机构(如美国国家安全局)和五眼联盟犹如舞台四人组,分饰不同角色,上演整台大戏。这一次,在第一枪打响后,谷歌 Mandiant 网络安全情报行动首席分析师接着跳了出来,信誓旦旦地告诉美国媒体,这 " 可能是非常重要的发现 "。几乎同时,美国国家安全局、联邦调查局、网络安全和基础设施安全局及其澳大利亚、新西兰、加拿大和英国同行也粉墨登场,联合发布 " 最近发现 " 的所谓黑客活动详情。这些场景无缝衔接,似曾相识,显示参演各方彼此熟稔,对剧本更是了如指掌,都是斯诺登多年前披露的老套路了。

然而,无论这个跨国剧团表演得多么逼真,都没有证据断定该黑客组织为中国 " 国家支持 "。即便其 IP 地址显示在中国境内,对于早已不惜投入巨资在香港等中国城市布下庞大情报网的美国而已,上演这种把戏易如反掌。

最后,让我们问一问这家定期发布报告,警告世界有这样那样的网络安全威胁的公司为何只把矛头对准中国等区区少数几个国家?试问,对于美国规模庞大的黑客活动,您为何充耳不闻,视若无睹,是生怕别人知道吗?这岂不埋没了黑客帝国的骄人业绩?

关键美国国家安全局
本作品采用《CC 协议》,转载必须注明作者和本文链接
目录 技术标准规范 国家网信办就《未成年人网络保护条例(征求意见稿)》再次公开征求意见 国家计算机病毒应急处理中心公布美国国家安全局开发的网络武器 打造智慧应急 推进应急管理现代化 加快建设城市信息模型平台和运行管理服务平台 助力构建城市发展新格局 陈晓红委员:加强我国跨境数据流动监管 行业发展动态
关键信息基础设施是国家经济社会运行的神经中枢,是网络安全的重中之重。
2022年3月1日,美国国家安全局(NSA)发布了一份《网络基础设施安全指南》技术报告。这份网络安全技术报告旨在向所有组织提供最新的保护IT网络基础设施应对网络攻击的建议,建议侧重于防止现有网络常见漏洞和弱点的设计和配置,用于指导网络架构师和管理员建立网络的最佳实践。该报告由NSA网络安全局编写。
近期美国一系列针对焦头烂额的勒索软件攻击的立法和行动都在进行。 民主党人周二在美国众议院和参议院提出立法,要求向黑客付款的勒索软件受害者在付款后48小时内通知美国国土安全部。
美国和韩国机构警告说,朝鲜政府利用与朝鲜有联系的黑客组织对关键基础设施进行的勒索软件攻击为其恶意网络行动提供资金。威胁行为者生成域、角色和账户;并识别加密货币服务以执行其勒索软件操作。以加密货币索要赎金。他们通过 Proton Mail 电子邮件账户与受害者沟通。在这些活动中,一直部署私人开发的勒索软件,并以比特币为赎金要求。
联邦审计署对事件复盘后认为,美联邦人事局未完成“E3A”系统部署是事件发生的重要原因之一。此事件推动联邦政府各部门大大加快了 NCPS 系统的部署速度。此后,联邦政府再未曝光过类似重大网络安全事件。2021 年,美国重要石油运输公司科洛尼尔遭受勒索病毒攻击,18 个州因此进入紧急状态。1791 年通过的美国宪法第四修正案规定,政府部门及私营公司在未得到司法授权情况下没有检查个人通信的权力。
1.网络架构设计 安全的网络设计要实现多层防护以应对威胁和保护网络中的资源。在安全网络设计中,网络边界和内部设备都需要遵循安全最佳实践和零信任原则。 1.1 安装边界和内部防护设备 NSA建议根据安全最佳实践在网络边界配置和安装安全设备:
2020年6月,史前最严重的规模最大的一次有关台湾省2000万个人数据泄漏的报道震惊了网络安全界,数据泄露成为2020最为热议的话题。而就在两月后,8月,美国国家安全局(National Security Agency )发布了一份《限制位置数据暴露》指南(以下简称指南),以指导国家安全系统(NSS)和美国国防部(DoD)及其他国家安全部门的工作人员,如何在使用移动物联网设备、社交媒体或移动应用程
近年来,世界各国纷纷出台政策、法规,将关键基础设施安全提升到国家安全的高度,并开始重视对其网络安全的保护。目前,全球已经有数十个国家正在制定或已经实施关键信息基础设施相关安全政策、法规和标准,深刻影响着国家安全、经济发展和社会机遇。
VSole
网络安全专家