看看积极的技术,这是美国批准的俄罗斯网络安全公司,消息人士称,为俄罗斯间谍提供了黑客工具和申请支持

2021-04-16 07:24:16

积极技术的黑客无可否认地擅长他们所做的事情。俄罗斯网络安全公司定期发布高度考虑的研究,查看尖端计算机安全漏洞,并在网络设备,电话信号和电动汽车技术中发现了漏洞。

但美国情报机构已得出结论,这一十亿美元的公司 - 总部位于莫斯科,但在世界各地设有办事处 - 不止于此。

积极的是周四在支持俄罗斯情报机构的作用中由美国批准的多项技术企业之一。乔·拜登总统宣布了一个国家紧急情况,以处理他说莫斯科向美国带来的威胁。但财政部发布的制裁细节只涵盖了美国人现在相信积极在俄罗斯的角色的一小部分。

麻省理工学院技术审查了解美国官员私下得出结论认为,该公司是俄罗斯间谍的进攻性黑客工具,知识,甚至运营的主要供应商。据信积极据信是支持俄罗斯地缘政治目标的私营部门公司和网络犯罪分子群体的一部分,以及美国越来越多地视为直接威胁。

积极的公众侧是许多网络安全公司:员工看高科技安全,发表新威胁的研究,甚至有Cutesy办公标志阅读“保持积极!”挂在他们的桌子上方。该公司开放了其与俄罗斯政府的一些联系,并拥有一个18年的防御网络安全专业知识,包括与俄罗斯国防部的两十年关系。但根据先前未报告的美国情报评估,它还开发和销售武器化软件剥削于俄罗斯政府。

一个突出的一个区域是公司在SS7上的工作,这是一个对全球电话网络至关重要的技术。在Forbes的公开演示中,积极展示了如何通过利用SS7中的弱点来绕过加密。私下,美国的结论是,积极的不仅仅是在系统中发现和宣传缺陷,而且还开发出冒犯俄罗斯智能在网络运动中使用的安全漏洞的进攻性漏洞。

对于俄罗斯政府的黑客行动的积极作用很大类似于美国安全承包商为美国机构所做的事情。但存在重大差异。一个前美国情报官员要求匿名的,因为他们没有被授权讨论分类物质,描述了像积极和俄罗斯智力等待的公司之间的关系,作为“复杂”,甚至“辱骂”。该工资相对较低,需求是片面的,动力动力是歪斜的,非合作的隐含威胁可以大。

美国情报机构长期以来,积极的也经营了实际的黑客行动,只要他们在俄罗斯的国家利益中允许自己的网络活动运行自己的网络运动。这种做法在西方世界是非法的:美国私人军事承包商正在涉及在网络合同期间的代理机构的直接和日常管理。

前美国官员表示,与俄罗斯情报局FSB有紧张的工作关系,包括利用发现,恶意软件开发,甚至西方国家使用的网络能力的逆向工程,如美国对俄罗斯本身。

该公司的面纱年度活动,积极的黑客日,最近在美国制裁中描述为“FSB和GRU的招聘活动”。该活动长期以来一直以俄罗斯代理商经常出名。

星期四的公告不是俄罗斯安全公司第一次受到审查。

最大的俄罗斯网络安全公司卡巴斯基已经在与俄罗斯政府 - 最终被美国政府网络禁止的关系的历史上。卡巴斯基一直否认与俄罗斯政府的特殊关系。

但是,除了阳性,至少在美国情报官员的眼中,卡巴斯基的一个因素是卡巴斯基向西方公司和政府销售了防病毒软件。智能集合工具很少,而不是防病毒,软件旨在看到计算机上发生的一切,甚至可以控制它占用的机器。美国官员认为俄罗斯黑客已经使用卡巴斯基软件来窥探美国人,而是积极的销售不同产品和服务的较小公司 - 没有等同的。

最近的制裁是莫斯科和华盛顿之间的山顶上的最新一步,包括升级网络行动,包括俄罗斯赞助的Solarwinds对抗美国的攻击,这导致了九个联邦机构在很长一段时间内被黑客攻击。今年早些时候,美国网络安全机构的代理负责人表示,从该袭击中恢复可能会使美国至少有18个月。