美国反情报部门分享阻止间谍软件攻击技巧

VSole2022-01-08 07:27:46

美国国家反情报和安全中心 (NCSC) 和美国国务院昨天联合发布了关于使用商业监控工具防御攻击的指南。

联合公告中分享的提示旨在帮助有成为监视活动目标风险的人们阻止使用部署在其移动设备上的雇佣间谍软件来跟踪他们的位置、记录他们的对话以及收集他们的个人信息和在线活动的企图。

“公司和个人一直在向政府和其他将其用于恶意目的的实体出售商业监控工具,”这两个美国政府机构在联合公告中表示。

“世界各地的记者、持不同政见者和其他人已成为目标并使用这些工具进行跟踪,这些工具允许恶意行为者通过 WiFi 和蜂窝数据连接使用恶意软件感染移动和互联网连接设备。

“在某些情况下,恶意行为者可以在设备所有者不采取任何行动的情况下感染目标设备。在其他情况下,他们可以使用受感染的链接来访问设备。”

NCSC和美国国务院共享的间谍软件缓解措施列表建议:

  • 定期更新设备操作系统和移动应用程序。
  • 警惕来自不熟悉的发件人的内容,尤其是那些包含链接或附件的内容。
  • 不要点击可疑链接或可疑电子邮件和附件。
  • 在单击链接之前检查链接或直接访问的网站。
  • 定期重启移动设备,这可能有助于损坏或移除恶意软件植入。
  • 加密和密码保护您的设备。
  • 尽可能保持对设备的物理控制。
  • 使用受信任的虚拟专用网络。
  • 禁用地理位置选项并覆盖设备上的摄像头。
  • 虽然这些步骤可以降低风险,但并不能消除风险,一直担心设备被入侵是最安全的,因此请注意敏感内容泄露。

该公告是在有消息称美国国务院员工的电话被以色列监控公司NSO Group开发的Pegasus间谍软件入侵之后发布的。袭击事件发生在去年下半年,袭击了至少11名美国官员,这些官员驻扎在或专注于与东非国家乌干达有关的事务。

在美国制裁NSO集团和来自以色列、俄和新加坡的其他三家公司开发间谍软件和销售由国家支持的黑客组织使用的黑客工具之后,有报道称国务院员工的设备感染了间谍软件。

美国商务部工业和安全局 (BIS) 将NSO和Candiru添加到其实体名单中,以提供国家黑客用来监视政府官员、记者和活动家的软件。

11月初,Apple还向NSO提起诉讼,指控NSO在使用ForcedEntry漏洞和 Pegasus间谍软件入侵Apple用户的设备后针对和监视他们, 正如Citizen Lab在8月披露的那样。

NCSC昨天表示:“一些政府正在使用商业监控软件来瞄准全球各地的持不同政见者、记者和其他他们认为是批评者的人。”“商业监视工具的使用方式也对美国人员和系统构成严重的反情报和安全风险。今天的 [..] 公告提供了可能降低风险的网络安全指南。”

软件美国国务院
本作品采用《CC 协议》,转载必须注明作者和本文链接
该计划是一个古老的“双倍投资”骗局,承诺偿还受害者发送给骗子的加密货币金额的两倍。
苹果公司警告说,至少有 9 名美国国务院雇员的移动设备受到了 NSO Group 的 Pegasus 间谍软件的攻击。
“除了独立调查之外,我们将与任何相关政府机构合作,并提供我们将拥有的完整信息,”NSO发言人说。来自俄罗斯的Positive Technologies和计算机安全倡议咨询PTE有限公司及来自新加坡的因贩卖漏洞利用程序和黑客工具公司也因此受到制裁。11月初,苹果还对NSO及其母公司提起诉讼,指控其使用监控技术瞄准和监视苹果用户。
制定安全协议来管理工作场所智能手机的安全使用势在必行。如果安全团队昨天不认为设施中的智能手机是一个重要威胁,那么他们现在当然应该认为它们是一个重要威胁。
美国国务院今天宣布悬赏1000万美元征集5名Conti勒索软件高级成员的信息,包括首次展示了其中一名成员的脸。正义奖赏计划是美国国务院的一项计划,会用高额金钱来奖励那些能够提供影响美国国家安全者相关信息的人。该计划最初是为了收集针对美国利益的恐怖分子的信息,现在已经扩大到为网络罪犯的信息提供奖励,如俄罗斯沙虫黑客、REvil勒索软件和邪恶集团黑客。
为了征集5名Conti勒索软件高级成员的信息,美国国务院宣布悬赏1000万美元。据了解,网络安全研究人员和执法部门通过这些泄露的内部谈话,能够迅速确定谁在负责该行动以及他们的职权划分。同时,为了方便线索的提交,美国国务院已经建立了一个专门的Tor SecureDrop服务器,可以匿名的形式来提交被通缉的Conti成员的信息。同时,个人也保持警惕,注意防范勒索软件攻击。
近日,苹果公司披露,一名未知身份的攻击者使用以色列NSO公司开发的Pegasus 间谍软件,监听了11名美国国务院员工的手机。这些美国官员处理的事务与东非国家乌干达有关。pegasus间谍软件由总部位于以色列的网络科技公司NSO集团开发,是一种具有高度侵入性的工具。
据路透社当地时间12月3日报道,近12部与美国国务院雇员有关的iphone手机被以色列NSO集团开发的间谍软件入侵。消息人士告诉路透社,这些袭击发生在过去几个月里,攻击者身份不明,目标是美国驻乌干达的外交官,或者主要针对乌干达。
VSole
网络安全专家