美国变本加厉的“黑客帝国”行为威胁全球网络安全

VSole2022-06-21 14:14:44

近来,美国在网络安全领域的恶行再次成为关注热点。多份报告显示,在“斯诺登事件”激起国际社会公愤之后,美国仍不知收敛,对外大肆窃听他国信息,对内也肆无忌惮窥探公民隐私。这个变本加厉的“黑客帝国”已成为全球网络安全领域的一大威胁。

在国际上,一份新发布的网络安全报告披露了美国对多国进行网络攻击和窃听窃密的大量证据。如美国国家安全局曾在30天内远程窃取了970亿条全球互联网数据和1240亿条电话数据。

网络安全企业360提供的报告显示,美国国家安全局曾通过其下属的“接入技术行动处”等机构,使用被称为“量子”的网络攻击武器平台等工具,对包括盟友在内的多个国家、石油输出国组织、“东南亚-中东-西欧 4”光纤通信系统等目标实施了攻击和窃密等。

这不过是美国在网络空间恶行的新证据。被广泛认为开启了网络战时代的“震网”病毒,据媒体报道就是由美国开发。2010年,伊朗纳坦兹核设施电脑网络遭“震网”病毒攻击,大量铀浓缩离心机瘫痪。

2015年3月18日,斯诺登在德国汉诺威通信和信息技术博览会上

接受远程实时访问。新华社记者张帆 摄

2013年的“斯诺登事件”让国际社会得以一窥美国“黑客帝国”真面目。美国前防务承包商雇员斯诺登曝光美国政府广泛进行网络监听,连自己的盟国都不放过。此后,一些西方国家媒体也纷纷揭批“盟友”美国的行径:德国《明镜》周刊报道说超过5亿条德国电话和互联网数据被美国国家安全局窃取,法国《世界报》则报道了法国境内约7000万条电话数据被美国国家安全局窃取的情况……

尽管各国舆论一致谴责,但美国并未收手,反而变本加厉。就在去年,欧洲媒体又曝光美国监听欧洲多国领导人和高级官员。法国总统马克龙和德国时任总理默克尔当时要求美国就此做出解释。马克龙说:“如果这一消息是准确的,这在盟国之间是不可接受的。”

中国是美国发起网络攻击的主要目标之一。中国国家互联网应急中心网站去年发布的互联网网络安全态势综述报告显示,2020年中国捕获计算机恶意程序样本数量超过4200万个,其中境外恶意程序主要来自美国,占比达53.1%。

在美国国内,民众隐私也被肆意践踏。就在今年4月,美国国家情报总监办公室发布的年度报告显示,过去一年,美国联邦调查局在没有搜查令的情况下,对美国民众的电子数据进行了多达340万次的搜查。

美国中央情报局也是如此行事。今年2月《纽约时报》报道称,根据最新解密的联邦参议员信函,中央情报局长年在未经授权的情况下搜集大量数据,侵犯美国民众隐私。有参议员抱怨说,中情局从未向美参议院情报委员会透露这些情报搜集活动,这些隐蔽的活动颠覆了美国民众对近年来颁布的一些立法的理解,这些立法限制、甚至禁止情报机关在没有授权的情况下搜集民众相关信息。

美国对内对外大肆窃听监视的目的是什么?西班牙《国家报》网站曾一针见血地指出,美国试图通过控制全球信息来“扭转不可避免的颓势”。通过监听整个世界来精确跟踪民众的思想动态,正成为美国在全球竞争中最重要的一种资源。美国如此行径,说明它是名副其实的“黑客帝国”“窃听帝国”“监视帝国”。

网络安全美国国家安全局
本作品采用《CC 协议》,转载必须注明作者和本文链接
今天在美国国家安全局(NSA)、美国网络安全和基础设施安全局(CISA)、美国联邦调查局(FBI)和英国国家网络安全中心(NCSC)联合发布的安全公告中,指责近期遭受到的诸多攻击都和一个称之为 APT28 或 Fancy Bear 的黑客组织有关。
俄罗斯入侵乌克兰两个半月后,网络安全领导人应该从冲突中吸取哪些网络安全教训?这个问题一直是今年由英国国家网络安全中心在威尔士纽波特举行的CyberUK 2022会议上多次演讲和讨论的焦点。
美国总统乔拜登今日签署了一份国家安全备忘录,旨在改善国家安全、国防部和情报社区系统网络安全。根据拜登2021
安全内参4月18日消息,美国高级安全官员表示,俄罗斯黑客已经侵入乌克兰咖啡厅内的私人安保摄像头,借此收集援助车队经过时的动向情报。乔伊斯在华盛顿国际与战略研究中心表示,“乌克兰的利益正不断受到侵害,包括试图破坏其金融、政府、个人和个体企业。”他表示,俄罗斯方面还将黑客攻击的重点放在美国国防制造商和物流运输企业身上,希望了解关于乌克兰武器供应链的更多信息。
“无论谁赢得量子计算霸权的竞争,都可能损害其他人的通信。”美国国家反情报与安全中心警告称。
“互联网破了个洞”
2021-12-13 06:37:33
2021年11月24日,阿里云安全团队正式向Apache报告了Apache Log4j2远程代码执行漏洞。虽然当天无补丁,但国内安全厂家在10日凌晨通宵率先公开缓解措施,在本次漏洞预警和修复上完全扮演了引领世界的角色,我们为此点赞!目前黑客已经在尝试利用它,研究人员警告说,即使出现修复程序,该漏洞可能会在全球范围内产生严重影响。
这项研究是兰德公司“Security 2040”计划的一部分,该计划通过跨领域方式对未来威胁进行分析和评估。目前,霍尼韦尔公司的量子计算机仅有6个量子比特,但其称每年将量子体积数提高10倍,5年后预计达到640000,比IBM的速度快得多。目前,霍尼韦尔有6台量子计算机。因此需要整个国家采取集中协调的方法来应对风险。
自从量子计算成为各大科研机构、大型企业、创业公司竞相追逐,且逐渐升温的前沿领域以来,量子计算与网络安全之间的“矛”与“盾”之争便不断被关注和研究。一方面,我们关心量子计算机到底何时能够到来,并成为我们解决若干关键问题的“杀手锏”;另一方面,我们又不得不关注:量子计算带来的全新的网络安全风险到底有多大,应该如何做好应对准备?
美国国土安全部网络安全与基础设施安全局、联邦调查局和国家安全局在本周三联合发布警告,敦促各组织尽快更新系统,以应对Conti勒索软件攻击不断增加的现实威胁。该团伙主要开展“双重勒索”活动,即加密数据的同时窃取数据。
量子计算机攻破现有密码算法的那一天被称为“Q-Day”。一些安全专家认为,Q-Day将在未来十年内发生,但考虑到人工智能和量子计算能力的突飞猛进,后量子时代很有可能会提前到来。一些研究人员预测量子计算机可在2030年(甚至更早)破解主流公钥算法。
VSole
网络安全专家