美国认为俄罗斯间谍利用卡巴斯基杀毒软件窃取NSA机密

VSole2022-09-11 21:00:00

尽管目前还没有确凿的证据,但《华尔街日报》发表的一篇文章称,2015年,俄罗斯国家资助的黑客在俄罗斯安全公司卡巴斯基实验室(Kaspersky Lab)制定的安全计划的帮助下,从一家承包商处窃取了高度机密的NSA文件。

目前,无法独立确认《华尔街日报》发表的关于这家受欢迎的安全供应商的声明是否准确,这个故事甚至不能证明卡巴斯基的参与。

据报道,与美国情报局(American intelligence agency)合作的NSA承包商(其身份尚未披露)从政府系统下载了一个高度机密信息的缓存,并将其转移到家中的个人电脑上,这显然违反了已知的安全程序。

《华尔街日报》援引一些匿名消息来源称,目标计算机运行的是卡巴斯基杀毒软件,由于担心间谍活动,美国国土安全部(DHS)最近禁止所有政府计算机系统使用同一应用程序。

承包商带回家的机密文件详细说明了NSA如何侵入外国计算机网络进行网络间谍活动,以及如何保护其系统免受网络攻击。

尽管卡巴斯基在此次入侵中扮演了什么角色尚不完全清楚,但美国官员认为,卡巴斯基实验室的安全软件在承包商的计算机上进行的防病毒扫描帮助俄罗斯黑客识别了包含敏感信息的文件。

为了回应WSJ的故事,卡巴斯基首席执行官Eugene Kaspersky说,他的公司“还没有提供任何证据证实公司卷入了这起事件。唯一的结论是卡巴斯基实验室陷入了地缘政治斗争的中间”。

此外,目前尚不清楚这些文件究竟是如何被盗的,但有人猜测,反病毒软件在该公司位于俄罗斯的服务器上上传可疑文件(恶意软件可执行文件)的做法可能让俄罗斯政府能够访问这些数据。

另一种可能性是,俄罗斯黑客利用安装在目标系统上的卡巴斯基实验室软件中的漏洞窃取了机密数据,这位要求匿名的人士说

“现在,如果我们假设所报道的是真的:俄罗斯黑客利用了我们安装在用户PC上的产品的弱点,而负责保护国家安全的政府机构知道这一点,他们为什么不向我们报告?”卡巴斯基说。

“我们可以在几个小时内修补最严重的漏洞,那么,为什么不向我们报告漏洞,让世界变得更安全呢?我无法想象不这样做的道德理由”。

这种违反NSA机密文件的行为被称为“近年来最严重的安全漏洞之一”,发生在2015年,但在2016年被发现。

然而,目前尚不清楚这起安全事件是否与影子经纪人运动有任何联系。影子经纪人运动是一个正在公开泄露的NSA黑客工具,许多官员和专家都将其与俄罗斯政府联系在一起。

这是美国国家安全局的又一个令人尴尬的违规行为,该局长期以来一直在与承包商的安全问题作斗争,从爱德华·斯诺登到哈罗德·托马斯·马丁和真人秀冠军。

nsa卡巴斯基
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。
尽管目前还没有确凿的证据,但《华尔街日报》发表的一篇文章称,2015年,俄罗斯国家资助的黑客在俄罗斯安全公司卡巴斯基实验室(Kaspersky Lab)制定的安全计划的帮助下,从一家承包商处窃取了高度机密的NSA文件。
卡巴斯基认为它不是攻击的主要目标。俄罗斯官员认为这次攻击是 NSA 发起的,有数千部外交人员的 iPhone 感染了恶意程序,尤其是位于北约、前苏联加盟国、以色列和中国等地的外交使团成员。俄罗斯联邦安全局认为苹果与 NSA 在这一行动中有合作。卡巴斯基创始人 Eugene Kaspersky 称,攻击是通过带恶意附件的隐形 iMessage 执行的,利用操作系统漏洞在设备上部署和安装恶意程序。卡巴斯基将其雇员感染的间谍软件命名为 Triangulation,这次行动被称为 Operation Triangulation。
卡巴斯基表示,这一行为开始于2019年,攻击活动当前仍在继续。目前仅公开了该恶意软件的部分功能细节,对最终有效载荷的分析仍在进行当中。尽管指控内容相当严重,但联邦安全局没有提供任何实质性证据。卡巴斯基表示,此次攻击还影响到其莫斯科总部及其他多国的员工。苹果公司回应称,卡巴斯基并未表示发现的漏洞会对iOS 15.7之后的版本有效,当前的苹果iPhone系统版本为16.5。
卡巴斯基发言人周四告诉CyberScoop,该公司已获悉俄罗斯政府的声明。然而,俄罗斯计算机应急响应小组的官方通知在周四发布的警报中引用了卡巴斯基的报告。后续分析情况表明,俄官方的声明和卡巴斯基的分析,应该是相关的。总检察长办公室收到一项要求,要求对Apple员工提起刑事诉讼,指控他们为美国情报部门从事间谍活动。,苹果和美国情报部门应该根据三条条款追究责任:非法获取计算机信息、病毒传播和间谍活动。
事件起初,卡巴斯基在监控公司专用于移动设备的Wi-Fi网络流量时,注意到多个iOS手机存在可疑活动。卡巴斯基发现最早的感染迹象出现在2019年,截至2023年6月,攻击仍在进行中,并且一直到iOS 15.7版本的设备都是成功的攻击目标。但俄罗斯联邦安全局没有提供苹果公司与美国政府间谍活动合作或对间谍活动知情的任何证据。
黑客组织现在正在出售另一套黑客工具“Equation group Windows Warez”,其中包括Windows漏洞攻击和防病毒绕过工具,这些工具是从与NSA有联系的黑客组织Equation group窃取的。对于那些不熟悉这个话题的人来说,影子经纪人是一群臭名昭著的黑帽黑客,他们在2016年8月泄露了Equation group创造的漏洞、安全漏洞和“强大的间谍工具”。
该漏洞攻击武器平台曾被用于多起臭名昭著的网络攻击事件。攻击过程中该平台结合各类信息泄露漏洞对目标系统实施环境探测,并依据探测结果对漏洞载荷进行匹配筛选,选择合适的漏洞开展攻击。酸狐狸平台主要以中间人攻击方式投递漏洞载荷。
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。但就目前而言,美国最可能的做法是缓慢而谨慎地应对与俄罗斯的任何网络冲突,同时希望俄罗斯人也这样做。 在俄罗斯 军事打击 乌克兰期间,对这
VSole
网络安全专家