美國國家安全局NSA網絡武器庫有哪些?黑客組織曾網上叫賣

2021-01-11 閩南網

  據新華社報導,5月12日全球多個國家遭受一種勒索軟體的攻擊。受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。

  多地中石油加油站加油無法網絡支付,疑受病毒攻擊

  復旦大學美國研究中心副研究員汪曉風在接受澎湃新聞採訪時認為,這次襲擊屬於有組織網絡犯罪的範疇,針對的是漏洞,而不是特定對象,隨著微軟、各網絡安全公司和各國政府的重視,並及時提出技術應對措施,網絡勒索得手難度會增大,擴張勢頭應該很快得到抑制。

  據報導,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。據悉,勒索金額最高達5個比特幣,目前價值人民幣5萬多元。

  汪曉風表示,此前也不乏有黑客通過網絡攻擊獲利的事情發生,但此前的攻擊大多指向中央銀行或金融機構之類的大型機構。而這次黑客對單個襲擊對象勒索的金額並不大,屬於「走量」,通過擴大攻擊的規模來保證獲利的最大化。

  新華社13日援引俄羅斯網絡安全企業卡巴斯基實驗室發布的一份報告說,這次網絡攻擊所用的黑客工具「永恆之藍」,來源於美國國家安全局的網絡武器庫。

  今年4月14日,一個名為「影子中間人」的黑客組織曾經進入美國國家安全局(NSA)網絡,曝光了該局一批檔案文件,同時公開了該局旗下的「方程式黑客組織」使用的部分網絡武器。據報導,其中包括可以遠程攻破全球約70% 「視窗」系統(Windows)機器的漏洞利用工具。經緊急驗證這些工具真實有效。

  據了解,這些曝光的文件包含了多個Windows「神洞」的利用工具,不需要用戶任何操作,只要聯網就可以遠程攻擊,和多年前的衝擊波、震蕩波、Conficker等蠕蟲一樣可以瞬間血洗網際網路。

  據美國有線電視新聞網(CNN)4月15日報導,公開這些網絡武器正是這個名為「影子中間人」(Shadow Brokers)的黑客組織。報導稱,這批網絡武器針對安裝有微軟公司windows系統的電腦和伺服器的安全漏洞,可能會被用於攻擊全球銀行系統。

  實際上早在去年,「影子中間人」就已經竊取了美國國家安全局的網絡武器。2016年8月13日,黑客組織「影子中間人」通過社交平臺稱,已攻入美國國家安全局(NSA)的網絡「武器庫」——「方程式組織」,並洩露了其中部分黑客工具和數據。

  據CNN報導,該黑客組織曾經嘗試在網絡上出售這批網絡武器,但是未能成功。據報導,該黑客組織曾經宣稱如果他們收到100萬個比特幣(總價值約為5.68億美元),就會公布所有工具和數據。

  美國「截擊」網站2016年8月19日證實,根據「稜鏡門」事件曝光者、愛德華·斯諾登提供的最新文件,黑客組織此前稱要在網上拍賣的強悍「網絡武器」攜帶有美國國家安全局(NSA)的虛擬指紋,因此顯然屬於該局使用的黑客工具,其中不少可秘密攻擊全球計算機。據報導,最重要的證據,來源於斯諾登最新提供的一份絕密文件——美國國家安全局「惡意軟體植入操作手冊」。

  汪曉風表示,很多系統漏洞是由NSA先發現的,但並不告知公眾,而是故意利用漏洞來開發網絡武器和實施網絡攻擊。雖然從法律上NSA並沒有義務向公眾公開自己發現的漏洞,但這至少可以說明美國政府在類似問題上對公眾利益不夠重視。

  據媒體報導,「方程式組織」開發機構實際上與美國國家安全局關係密切,是一個該局可能「不願承認的」部門,這在黑客圈幾乎是盡人皆知的秘密。「方程式組織」的開發機構已經活躍近20年,是全球技術「最牛」的黑客組織。

  NSA現在手中握有多少網絡武器,當然是美國的機密。但根據維基解密的說法,不僅NSA手裡有,CIA手裡也有,他們的網絡情報中心創造了超過1000種電腦病毒和黑客系統——這還是斯諾登2013年確認的數量。

相關焦點

  • 黑客攻擊全球網絡,工具被指來源於美國國家安全局網絡武器庫
    新華網5月12日消息,當天全球多個國家遭受一種勒索軟體的攻擊,受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。中國網絡安全公司360首席安全工程師鄭文彬告訴記者,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。
  • 揭秘勒索病毒背後黑客組織:偷了官方網絡武器庫
    (原標題:偷了官方網絡武器庫)5月12日,全球多個國家的網絡遭遇名為「想哭」的勒索軟體攻擊,據統計,涉及中國、英國、西班牙、俄羅斯等上百個國家和地區。電腦被勒索軟體感染後文件會被加密鎖定,支付黑客所要贖金後才能解密恢復,受攻擊對象甚至包括醫院、高校等公益性機構。
  • 美網絡武器庫都有什麼兇器 "方程式組織"全球最牛
    「想哭」勒索軟體肆虐全球幾天後,幕後黑手追查終於稍有眉目:網絡安全公司俄羅斯卡巴斯基實驗室和美國賽門鐵克公司15日表示,這個勒索軟體可能與一個叫「拉扎勒斯」的黑客組織有關,在這次網絡攻擊中,他們利用從此前洩露的美國國家安全局
  • 漏洞成為網絡安全最大的隱患 美軍網絡武器庫被叫賣
    據悉,這是美國國家安全局網絡武器庫洩露後,首個利用漏洞進行網絡攻擊的全球性事件。    勒索病毒來自美軍網絡武器庫洩露    網絡黑客組織Shadow Brokers聲稱盜取了美軍的網絡武器庫,並以7億美元的天價叫賣。此次勒索病毒攻擊,就是其利用洩露了的網絡武器庫中「永恆之藍」這個漏洞發起的。
  • 克勞德·德萊斯:美國國家安全局仍是秘密武器
    同時,戰區往往還有非軍事人員,包括人道主義非政府組織或私人準軍事組織,情報工作因此也更加複雜。 例如,為了驗證在推特上流傳的信息,美國國家安全局、英國政府通信總部、德國聯邦情報局通過監聽俄羅斯指揮中心之間的通信,確認了在烏克蘭有400名私人安保公司——「學院」(Academi)的僱傭兵。「學院」公司的舊名——「黑水」(Blackwater)更廣為人知。
  • 神秘的「大耳朵」——情報最前沿的美國國家安全局
    美國國家安全局徽標從查看電子郵件及其附件、監聽電話和在線聊天、查閱瀏覽和搜索歷史記錄,到通過後門軟體竊取計算機數據、追蹤網絡空間的敵軍、通過情報蜘蛛網實施激進的計劃,美國國家安全局憑藉強大的技術和軟體,正在一點點吞噬著全球的電子隱私,將這種高度複雜的間諜活動推向了極致。
  • 勒索病毒來自美國網絡武器庫 破解靠重裝系統
    全球多個國家12日遭受一種勒索軟體的攻擊,受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。據新華社報導,中國網絡安全公司360首席安全工程師鄭文彬稱,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。
  • 美國正在打造全球最大網絡武器庫 引網絡軍備競賽
    美國軍隊和情報機構正通過打造堪比核武的全球最大網絡武器庫,在全球引發網絡軍備競賽。冷戰期間的美蘇陷入瘋狂的軍備競賽,發展出足夠把地球毀滅幾十次的核武器,令全世界都籠罩在核戰爭的陰影之下。在網絡時代,美國利用其所擁有的技術優勢,以及美國企業在網絡基礎設施方面的壟斷地位,大量開發網絡武器,引發軍備競賽,給全球網絡安全帶來嚴重的威脅和風險。
  • 美媒稱美核安全局網絡被攻破,官員:黑客們把什麼事都搞清楚了
    來源:海外網資料圖(Getty)海外網12月18日電 知情人士透露,美國能源部(DOE)和美國國家核安全局(NNSA)掌握的證據顯示,有黑客入侵它們的網絡。報告稱,他們在聯邦能源管理委員會(FERC),新墨西哥州和華盛頓州的桑迪亞(Sandia)和洛斯阿拉莫斯(Los Alamos)國家實驗室,國家核安全局安全運輸辦公室以及能源部在裡奇蘭市辦事處的網絡中發現了可疑活動。
  • 美懸賞300萬抓俄「黑客之王」 開網絡案件最高賞金
    300萬美元的懸賞是迄今為止美國為追捕網絡罪犯開出的最高賞金。報導稱,鮑加切夫被指控通過一種複雜的電腦遊戲病毒從美國等銀行帳戶中「吸」走了超過1億美元。美國《時代》周刊網站24日稱,鮑加切夫在網上曾使用過「幸運12345」和「斯拉維克(slavik)」等網名。鮑加切夫曾經領導了一個黑客組織,涉嫌發動名為「遊戲結束宙斯(GameOver Zeus)」的網絡攻擊。
  • 美國財政部被黑客監視長達數月,CISA 和 FBI...
    黑客技術哪家強,美國稱第二沒人稱第一。網絡安全局作為美國政府的官方技術部門,更是高手中的高手,這次居然沒攔住外國黑客的進攻?沒錯,就是沒攔住。最新消息,美國財政部居然被黑客監視了數月。看來,這次的黑客組織還是個硬茬。
  • 外交部:美國這個「黑客帝國」應停止賊喊捉賊的把戲
    問:美國國家安全局(NSA)20日發布聲明稱,中國政府支持的惡意網絡活動對美國國家安全系統、國防工業基地和國防部的信息網絡構成威脅。NSA還首次詳細列出有關惡意網絡行為者正在利用的安全漏洞。中方對此有何回應?  答:作為「稜鏡計劃」主要實施單位,也是全球最大的網絡竊密機構,美國國家安全局公開指責別國從事網絡竊密確實是一條具有諷刺意味的新聞。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    「美國正在經歷一場大規模、持續的網絡攻擊」。12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。
  • 六評美國危害全球安全:網絡攻擊 為所欲為
    &nbsp&nbsp&nbsp&nbsp2013年,英國《衛報》和美國《華盛頓郵報》報導,美國國家安全局(NSA)和聯邦調查局(FBI)於2007年啟動代號為「稜鏡」的秘密監控項目,直接進入美國網際網絡公司的中心伺服器裡挖掘數據、收集情報,包括微軟、雅虎、谷歌、蘋果等在內的9家國際網絡巨頭皆參與其中。這一披露令國際輿論譁然,國安局瞬間陷入醜聞泥潭。
  • 黑客帝國?論美國Hacker的養成之路
    3月初,曝出「美國中央情報局CIA攻擊組織(APT-C-39)對我國進行長達十一年的網絡攻擊滲透」,平地一聲雷,也讓吃瓜群眾見識了美國黑客帝國的冰山一角。美國「黑客帝國」如何建成?幹過什麼事?成功地引起了筆者的注意。
  • 美國自由法案:電信公司向美國國家安全局提供電話元數據是任務
    參考消息網12月22日報導美國《華爾街日報》網站12月20日發表了題為《國防部官員將國家安全局和網絡司令部分開的提議遭遇議員反對》的報導稱,據兩名美國官員和另一名知情人士透露,正式把國家安全局從美國網絡司令部剝離的這一提議近日在五角大樓官員中傳開。
  • 美國中央情報局CIA攻擊組織(APT-C-39)對中國關鍵...
    美國中央情報局(Central Intelligence Agency,簡稱CIA),一個可以比美國國家安全局(NSA)更為世人熟知的名字,它是美國聯邦政府主要情報搜集機構之一,下設情報處(DI)、秘密行動處 (NCS) 、科技處(DS&T)、支援處(DS)四大部門,總部位於美國維吉尼亞州的蘭利。
  • 中國的黑客與間諜正試圖偷取美國新冠疫苗研發數據?趙立堅:造謠是...
    據所謂的知情官員透露,美國公開指責中國黑客,是美國網絡戰略司令部及國家安全局參與的震懾戰略的一部分。   根據川普兩年前曾籤署發布的行政命令來看,如美國受到網絡攻擊,美國將有權潛入中國和其他國家的網絡系統發動「網絡反擊」。例如一年半以前, 美方稱俄羅斯情報部門試圖幹預2018年美國中期選舉,美國情報部門就實施了網絡反擊,向俄羅斯電力系統輸入惡意軟體病毒,作為反擊與警告。
  • 美國政府遭遇大規模黑客襲擊 微軟竟然也中招了
    微軟在系統中發現惡意軟體微軟公司是SolarWind公司廣泛部署的網絡管理軟體Orion的客戶。Orion曾被用於疑似俄羅斯對美國一些重要機構的攻擊。知情人士說,微軟自己的產品也被用來攻擊受害者。他還補充稱,沒有發現有「任何跡象表明我們的系統被用來攻擊他人。」一名熟悉黑客行為的人士說,黑客利用了微軟的雲服務,同時避開了微軟的企業基礎設施。微軟沒有立即回應有關這項技術的問題。不過,另一位知情人士說,美國國土安全部(DHS)認為微軟是並不是新病毒感染的主要途徑。微軟和國土安全部仍在繼續調查。國土安全部周四早些時候說,黑客使用了多種入侵方式。
  • 中新網評:誰是「黑客帝國」,誰就是全球網絡安全的最大威脅
    根據《華爾街日報》報導,美國國家安全局(NSA)近日發布聲明稱,「中國政府支持的惡意網絡活動對美國國家安全系統、國防工業基地和國防部的信息網絡構成威脅」。該機構還首次詳細列出有關惡意網絡行為者正在利用的安全漏洞。