中国网络安全公司实施明显的NSA黑客行动

2022-02-25 12:15:47

黑客攻击。虚假信息。监控赛博是主板';它的播客和关于互联网黑暗底层的报道。

在周三发布的一份报告中,一家中国网络安全公司指责NSA幕后操纵了一个使用了十年的黑客工具。

盘古实验室(Pangu Lab)的这份报告深入研究了其研究人员在2013年对“一个关键的国内部门”的黑客攻击进行调查时首次遇到的恶意软件当时,研究人员无法确定谁是黑客的幕后黑手,但后来,由于国家安全局泄露了关于黑客组织Equation group的数据,这些数据被广泛认为是由神秘团体影子经纪人和德国杂志《明镜》发布的国家安全局,他们将这些点联系起来,并意识到这是国家安全局制造的,据报道。

“Equation Group是世界领先的网络攻击集团,一般认为隶属于美国国家安全局。从与该组织相关的攻击工具来看,包括Bvp47,Equation Group确实是一个一流的黑客集团,”报告写道,指的是研究人员发现的工具的名称。“该工具设计精良、功能强大、适应性广。其利用0day漏洞进行网络攻击的能力势不可挡,在隐蔽控制下的数据采集几乎不费吹灰之力。Equation Group在国家级网络空间对抗中处于主导地位。”

你有关于这个案子的更多信息吗?或者类似的政府黑客案件?我们很想听到你的消息。通过非工作电话或计算机,您可以通过+1 917 257 1382、Wickr/Telegram/Wire@lorenzofb或电子邮件安全地联系Lorenzo Franceschi [email protected]

这不是中国网络安全公司第一次就美国情报黑客行动发表研究报告。但正如外交关系委员会(Council on Foreign Relations)中国网络安全专家亚当·西格尔(Adam Segal)在发给主板的电子邮件中所说,这“非常罕见”。

“我不知道盘古的客户是谁,但这可能也是他们的客户现在想听到的,就像许多西方网络安全公司发布关于俄罗斯恶意软件的帖子一样,因为西方的每个人现在都想听到它,”网络安全行业的资深人士Martijn Grooten说,在网上聊天时告诉主板。“这听起来也像是NSA有能力做的事情。而中国也希望公开这件事,尤其是现在。”

这份报告可能是一个迹象,表明中国网络安全公司正开始效仿西方同行,做更多的归因工作。前NSA分析师、网络安全公司Dragos创始人罗伯特·李(Robert Lee)在一次在线聊天中告诉主板,这可能是“随着美国政府的使用,一种改变战略,让自己变得更加声名狼籍”。

对于网络安全行业的另一位资深人士、安全公司Corelight的常驻作者理查德·贝特利希(Richard Bejtlich)来说,中国公司,可能还有中国政府,正在改善其归因能力,这是一件好事,因为他在推特上写道,“这将增加整体地缘政治稳定”。

Bejtlich在一次在线聊天中告诉Motherboard:“政党缺乏对对手活动的了解,这本来就是一种不稳定的情况。这会滋生偏执狂,在许多情况下会促使他们先发制人。当你了解对手时,你可以做出更明智的决定。”。“当你缺少他们时,你总是担心被攻击,或者已经被攻击等等,你无法确定谁应该负责。这是一个典型的情报情况。这就是为什么双方的间谍都是反直觉的重要。”

注册即表示您同意使用条款和隐私政策&;接收来自Vice Media Group的电子通信,其中可能包括市场推广、广告和赞助内容。