美国国务院员工手机已被黑客秘密窃听

VSole2021-12-08 04:22:05

导读

近日,苹果公司披露,一名未知身份的攻击者使用以色列NSO公司开发的Pegasus 间谍软件,监听了11名美国国务院员工的手机。这些美国官员处理的事务与东非国家乌干达有关。pegasus间谍软件由总部位于以色列的网络科技公司NSO集团开发,是一种具有高度侵入性的工具。

pegasus软件能够侵入苹果和安卓操作系统,窃取短信、照片和电子邮件,对通话进行录音,并可以远程启动手机的话筒和摄像头。Pegasus使用通过消息应用程序发送的零点击漏洞来感染 iPhone 和 Android 设备,受害者不需要点击链接或采取任何其他操作。pegasus软件在默认情况下无法处理美国电话号码,但此次攻击表明,使用外国号码的美国人仍然容易受到攻击。

NSO 集团长期以来一直坚称只向政府执法和情报客户出售其产品,但证据表明,该公司的产品被滥用以监视来自沙特阿拉伯、巴林、摩洛哥、墨西哥和其他国家的人权活动家、记者和政治家。7月18日,多家媒体共同披露,“pegasus”间谍软件监听了全球至少50多个国家的人权活动人士、记者和律师,涉及人数可能高达5万人。

11月,美国商务部宣布对NSO公司进行制裁,将该公司列入商务部工业和安全局 (BIS) 实体黑名单。12月3日,NSO公司在Twitter发布声明称,NSO 的技术被设置为禁止针对美国号码。但一旦将软件出售给获得许可的客户,公司也无法知道客户的目标是谁。声明如下:

据悉,此次入侵发生在近几个月,此次事件也是pegasus软件首次被用于针对美国政府雇员。NSO 集团表示将严肃调查此事,并在必要时对非法使用其工具的客户采取法律行动,目前相关账户已被暂停。

黑客美国国务院
本作品采用《CC 协议》,转载必须注明作者和本文链接
“除了独立调查之外,我们将与任何相关政府机构合作,并提供我们将拥有的完整信息,”NSO发言人说。来自俄罗斯的Positive Technologies和计算机安全倡议咨询PTE有限公司及来自新加坡的因贩卖漏洞利用程序和黑客工具公司也因此受到制裁。11月初,苹果还对NSO及其母公司提起诉讼,指控其使用监控技术瞄准和监视苹果用户。
技术标准规范 美英等五眼联盟联合发布《俄罗斯支持的网络行动和犯罪团体的网络安全威胁》 行业发展动态 急眼了?美国再出手,悬赏1500万美元追查Conti黑客组织 农业机械巨头爱科遭勒索攻击,美国种植季拖拉机供应受影响 构建城市混合威胁防御能力,应对重大自然灾害期间的网络犯罪 Conti勒索哥斯达黎加政府!新总统上任即签署国家进入紧急状态法令 俄罗斯电视台在胜利阅兵日被黑,显示“恐吓式”反战
近日,苹果公司披露,一名未知身份的攻击者使用以色列NSO公司开发的Pegasus 间谍软件,监听了11名美国国务院员工的手机。这些美国官员处理的事务与东非国家乌干达有关。pegasus间谍软件由总部位于以色列的网络科技公司NSO集团开发,是一种具有高度侵入性的工具。
美国国务院似乎在与这些不良行为者作斗争,因为它披露1000万美元的奖励,奖励可能扰乱他们活动的信息。一天后,美国商务部报告称,国内生产总值意外下降0.9%。加密货币周五的涨幅与主要股指相吻合,主要股指与科技股占主导地位的纳斯达克指数和标准普尔500指数分别上涨1.8%和1.4%。
据悉,美国国务院正提供高达1500万美元赏金,以获取相关信息,识别和找到臭名昭著的Conti勒索软件团伙的领导者和成员。 其中1000万美元赏金针对Conti领导者的身份和位置信息,另外500万美元用于逮捕参与Conti勒索软件攻击的个人及给其定罪。 根据美国国务院发言人内德·普赖斯(Ned Price)发表的声明,截至2022年1月,Conti勒索软件团伙已经攻击了1000多名受害者,
美国政府曾表示,朝鲜背景的黑客正使用各种方式增加非法收入,包括网络金融盗窃、洗钱、加密勒索等。
美国国务院今天宣布悬赏1000万美元征集5名Conti勒索软件高级成员的信息,包括首次展示了其中一名成员的脸。正义奖赏计划是美国国务院的一项计划,会用高额金钱来奖励那些能够提供影响美国国家安全者相关信息的人。该计划最初是为了收集针对美国利益的恐怖分子的信息,现在已经扩大到为网络罪犯的信息提供奖励,如俄罗斯沙虫黑客、REvil勒索软件和邪恶集团黑客
美国警告科技公司,朝鲜正派遣大量黑客冒充自由职业者应聘科技公司。
美国国务院升级了朝鲜黑客情报悬赏计划,将提供朝鲜黑客情报的最高奖励提高到一千万美元。 Kimsuky、Lazarus Group等知名黑客组织均在悬赏列表中,看来3月份的500万美元悬赏计划并没有起到足够的效果,干脆一不做二不休继续加大奖励,相信重赏之下必有勇夫和内鬼。
VSole
网络安全专家