59家黑客武器军火商名单曝光

VSole2021-12-10 10:06:19

今年7月份以来频频在各大媒体头条亮相的“飞马”(Pegasus)间谍软件已经让世界各国众多政府政要、名流和知名企业如临大敌、如履薄冰。以色列NSO集团开发的这款商业间谍软件的受害者包括法国总统、沙特遇害记者卡舒吉、苹果公司,以及不计其数的维权人士、记者和企业高管。可以说,飞马软件的曝光对网络安全世界的冲击力绝不亚于当年的斯诺登事件。

“飞马”只是“黑客帝国”的冰山一角

如果你认为“飞马”软件就是当下“黑客帝国”的主角那就大错特错了。事实上,让全球企业和政府闻风丧胆的飞马软件仅仅是“黑客帝国”的冰山一角。根据大西洋理事会对过去20年间参加国际军火展和监控技术大会(ISSWorld)的私营黑客武器军火商的调查,至少有224家疑似提供类似NSO的黑客工具的公司作为参展商参加了军火展或ISSWorld(包括赞助或派遣演讲者)。这些数据表明攻击性黑客工具和监控技术与传统军火经纪人之间千丝万缕的联系。

调查显示,75%的可能销售拦截/入侵技术的黑客工具公司已将这些工具推销给本国大陆以外的政府。在过去十年中,至少有五个扩散者——BTT、Cellebrite、Micro Systemation AB、Verint和Vastech——向美国/北约对手推销他们的工具。(编者:包括前不久被拜登政府制裁的四家顶级黑客工具公司)

大西洋理事会认为,在这224家公司中,有59家是高度确定的黑客工具公司(在展会上销售黑客工具),极有可能在他们参加的任何军火展上推销拦截/入侵技术。一些公司(如克罗地亚的Pro4Sec和印度的ClearTrail)在其网站上向军事、执法和情报机构客户宣传合法的拦截服务。

还有22家中度可疑的公司有可能在军火展上推广拦截/入侵技术。这22家公司都提供拦截/入侵技术,但这不是他们的主要产品或服务。例如,像法国的Deveryware这样的公司提供取证解决方案、地理定位和数据分析,并且可能在任何给定时间营销这些服务中的任何一项(或全部三项)。

调查显示,在过去的20年里,81家高度/中等信息公司中,近75%的公司在其本土以外的军火展上展示了他们的产品。在过去的20年里,超过85%的公司人曾在本国以外的军火展上出席。这不包括总部位于五眼国家的两家公司,它们只参加过五眼国家的军火展。

虽然数据集中的224家公司来自33个不同的国家,但大多数公司聚集在少数军火展上,其中许多位于欧洲。Milipol France和Security&Policing Home Office(总部设在英国)是黑客工具公司参加的最多的两个军火展。这可能分别是由于规模和专业化。Milipol France是世界上最大的军火展之一,拥有一千多家参展商,而Security&Policing则有专门的网络安全专场。高度和中度疑似的黑客工具公司的参展情况如下:

数据集中另外有28家企业(如意大利的Area spa和德国的Wolf Intelligence)网站含糊不清或根本没有网站,但因销售拦截/入侵工具而被新闻媒体点名。

数据集中其余143家企业缺乏足够证据证明它们在军火展上销售过黑客工具。这部分公司中包括一些正式的国防承包商,例如BAE和Raytheon,它们提供拦截/入侵能力和传统的军事或执法设备。名单上还有不同的公司,包括电信公司(如中国的华为和中兴通讯)和销售防御性和/或网络安全产品的小公司。虽然这些企业都参加了军火展,但大西洋理事会的文章作者基本排除了这些企业,而是将注意力集中在上述81家高度或者中等可疑的高/中等信心的公司。

59家(高度疑似)黑客武器供应商名单

以下为调查数据统计的,高度疑似黑客工具公司的59家企业(色块为历年参加军火展的情况)

(来源:GoUpSec

军火商军火
本作品采用《CC 协议》,转载必须注明作者和本文链接
今年7月份以来频频在各大媒体头条亮相的“飞马”间谍软件已经让世界各国众多政府政要、名流和知名企业如临大敌、如履薄冰。
HardenedVault 写道 "vault1317是一款为高级威胁防护背景下设计的密码工程通信协议,在OTRv3/v4和Signal协议基础上加强了通信节点的元数据保护,即保护机器的隐私。在此基础上提供加密通信过程的可抵赖性,以保证在通信节点任意一方进行背叛行为(向第三方披露通信内容)和长寿命密钥泄漏的情况下也无法留下加密证据。vault1317的目标并非保护人类隐私,而是通信节点(机器)的隐
Bleeping Computer 网站披露,某黑客论坛上公开分享了一份美国”禁飞名单“,该名单上有超过 150 万名被禁飞者和超过 25 万名“被选中者”的数据信息。
据BleepingComputer报道,黑客论坛泄露的禁飞名单与数日前美国航空公司CommuteAir服务器上公开暴露的TSA禁飞名单相同。此事让美国政府机构颜面尽失,相关政府官员和立法者已经展开调查问责工作。TSA还向所有航空公司发送行业安全意识信息,敦促审查信息系统并立即采取行动以确保数据安全。种种迹象表明,禁飞名单泄露事件很可能已经上升为重大美国国家安全问题。
工业软件哪家强?
在过去的一年里,网络安全领域的漏洞频频攀升至新高峰。安全研究巨头Qualys在其《2023年网络威胁安全回顾》报告中指出,全球范围内披露的计算机漏洞数量高达26447个,这一数字在历史横轴上刻下了新的纪录——较之上一年的25050个漏洞,同比激增了5.2%。
开源软件网络安全的法律问题受到境外的进出口监管和境内《网络安全法》的双重考验。境外国家基于主权的出口规则穿透并从软件、源码、人员、平台等角度分别对开源进行监管,本国《网络安全法》的体系规则则对开源的繁荣与安全之间的平衡重新设定了评价机制。在两者多因素作用下, 开源软件的网络安全实践活动需要审慎调整以迎合或规避监管规则变化带来的深刻挑战。
2020年注定是难忘的一年,COVID-19的大流行几乎影响到人类生活的每个方面。同样,在网络领域也产生了重大影响,疫情改变了企业和组织的运作方式,使它们面临一系列新的风险和恶意攻击,同样也对网络犯罪的行为产生影响。
零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。 ▶ 危险之旅 2013年,有关我开始了解零日漏洞的传闻,一下子就传开了。零日漏洞的交易者、...
VSole
网络安全专家