FBI是如何發現黑客來自朝鮮的?答案很低級

2021-02-15 FreeBuf

美國聯邦調查局(FBI)局長James Comey稱,FBI之所以會認為索尼影視被黑事件與朝鮮情報局有關,是因為朝鮮政府的黑客們犯了一個十分低級的錯誤。

2014年11月份發生的索尼被黑事件是美國有史以來最嚴重的網絡入侵事件,不僅讓索尼公司損失了數億美元,還洩露了大量公司的敏感數據和好萊塢商業機密,更極大的損害了美國的形象。

朝鮮黑客的低級失誤?

黑客採用的是釣魚式攻擊,通過在郵件中嵌入惡意代碼,進而入侵到索尼公司的網絡。

Comey在紐約的安全會議上指出,黑客向索尼員工發送郵件和在線公開資料時使用的是朝鮮政府專用的IP位址。作為資深的軍方黑客,他們理應在每次發送郵件和網上通信時使用代理伺服器隱藏真實的IP,但卻由於某時刻的疏忽(也可能是技術的原因)而沒有隱藏真實的IP。

美國:朝鮮人民都被洗腦了

索尼入侵事件給索尼公司造成了數億美元的損失,由此歐巴馬政府加強了對朝鮮政府和組織的制裁。

美國國家情報總監James Clapper預測朝鮮發動類似的攻擊事件可能是想獲得國際上的關注和認可。朝鮮發動此次攻擊完全是被扭曲的人生觀所驅動,朝鮮民眾認為他們正遭受著來自四面八方的圍攻,並且將美國刻畫成準備入侵他們的敵人。他們將領導人金正恩視為神,如果有誰侮辱了其最高領導人,就相當於觸犯了神靈。

《刺殺金正恩》可能正是索尼被黑事件的導火線,在朝鮮民眾看來這並不是一部幽默劇,而是對他們神靈的褻瀆

事件花邊

Clapper於14年11月份去朝鮮進行了一次訪問,有幸和朝鮮偵察總局的指揮官Kim Yong Chol將軍單獨吃了頓飯。他是一個不折不扣的朝鮮主義者,積極擁護朝鮮領導人,他認為美國和韓國在不斷的挑起戰爭,所以他非常的支持朝鮮攻擊索尼影視。(Clapper在和Kim Yong Chol吃飯過程中差點出現了拳腳衝突……)

最後小編想說:@作家崔成浩 小崔,你們的黑客直接用本國IP攻擊美帝,這麼囂張真的好嗎?

[參考來源www.bloomberg.com,文章有刪減,轉載請註明來自FreeBuf黑客與極客(FreeBuf.COM)

相關焦點

  • 來自FBI的警告:智能電視或成黑客攻擊目標
    FBI 警告稱,黑客可以控制不安全的智能電視,在最糟糕的情況下,還可以控制電視攝像頭和麥克風來監視和監聽用戶。FBI 寫道:「智能電視可能成為黑客侵入家庭網絡的入口。網絡黑客或許無法直接訪問已經鎖定的電腦,但有可能通過智能電視入侵家庭網絡」。
  • 朝鮮Linux系統Red Star OS 3.0 發現漏洞
    之前朝鮮被發現使用由 Linux 改造而來的紅星 Red Star OS,此事公開後,Red Star OS 3.0 引發了人們的濃厚興趣,有保安專家就發現它的漏洞。朝鮮Linux系統Red Star OS 3.0 安裝圖解 http://www.linuxidc.com/Linux/2015-01/111983.htmRed Star OS 3.0 的IOS鏡像下載見 http://www.linuxidc.com/Linux/2015-01/111490.htm這個漏洞發現在定義裝置管理器 udev
  • 【深度新聞】卡巴斯基:波及全球的勒索病毒WannaCry與朝鮮有關!
    據路透社報導,信息安全研究員已發現技術線索,表明近期波及全球的勒索病毒WannaCry與朝鮮有關。
  • 朝鮮黑客開始社工國內安全研究員,小心中招
    在過去的幾個月中,谷歌威脅分析小組(Threat Analysis Group)確定了一個持續的社工活動,該活動針對從事漏洞研究和開發的安全研究員,並認定該組織總部位於朝鮮
  • 索尼悲催了,遭黑客攻擊,多部影片未上映先被洩露
    對索尼這樣的影業公司而言,龐大的電影和電視資源庫是他們的主要資產。網絡盜竊以及盜版DVD每年都會導致整個行業損失數十億美元的電影票房和銷售額。更何況此次被盜的電影還有四部尚未上映,損失可謂慘重。據美國《洛杉磯時報》報導,黑客攻擊事件發生後的幾天來,這些電影開始被上傳到了盜版電影下載網站上。不過目前還無法確認電影被盜竊是否和上周的內網被攻擊有直接關係。
  • 卡巴斯基揭秘:NSA黑客工具是如何被洩露的
    今年夏天,華爾街日報和紐約時報的報導發現美國政府懷疑俄羅斯聯邦安全局特工使用卡巴斯基作為一種搜尋引擎,用來掃描全世界的文件。這兩篇報導講的是美國政府的機密文件是怎麼最終留到俄羅斯政府手裡的。數據收集是自動的今年夏季卡巴斯基否認與俄羅斯政府存在關聯,並且保證會展開調查。
  • 今日英文閱讀 | 印度男子一家人被黑客敲詐勒索,後來發現黑客竟然是未成年的兒子!
    上個月,印度媒體報導了一起勒索案,來自Ghaziabad的男子報警說自己和家人遭到了勒索。Rajiv Kumar說自己的郵箱在1月1號的時候被黑客攻擊了,自此之後,他一直收到來自黑客團夥的威脅,要求他付錢給對方。
  • 全球鋒報 | 黑客入侵臺灣遠東銀行竊6000萬美元,幕後黑手與朝鮮有關?
    黑客入侵臺灣遠東銀行竊6000萬美元幕後黑手與朝鮮有關? 臺灣遠東銀行本月初曾遭遇黑客入侵,6000萬美元不翼而飛。事後,遠東銀行尋求國際協助已追回大部分款項,損失預估50萬美元以內。英國防務公司技術分析認為幕後黑手可能是臭名昭著的黑客組織「拉撒路」(Lazarus)。該組織涉嫌製造今年5月全球爆發的WannaCry勒索病毒攻擊、2016年孟加拉國央行8100萬美元盜竊案、2014年入侵索尼影視娛樂公司等事件。美英情報均將「拉撒路」的幕後指向近年通過網絡攻擊盜取外匯的朝鮮。
  • 匿名者發布三個黑客攻擊操作指南「教你如何攻擊ISIS」
    為了鼓勵人們參與到針對ISIS的網絡戰中來,國際黑客組織匿名者公布了三個黑客攻擊操作指南。
  • 黑客喵星人:如何用你的貓咪獲取你鄰居的WiFi
    吉恩在項圈中裝了星火核心牌(Spark Core)晶片,晶片中裝載了他的一個定製編碼硬體,一張WiFi卡,一個微型GPS模塊和一塊電池。對於勘察所有鄰居的網絡,找出完全不設防的,或者最多用一些簡單的密碼破解工具就能侵入的網絡,這些準備很有必要。20世紀80年代,黑客運用一種叫做「戰爭撥號」的技術,通過他們的數據機,循環搜索數據,找到遠在天邊的網際網路中不受保護的電腦。
  • 梁文秀答中評:朝鮮經濟變數如何?
    據韓國智庫近日報告,金正恩將會在明年提出一系列經濟方面的新政,包括把近年來試驗的一套新經濟措施予以法制化,繼續吸引外資前往其經濟特區與經濟開發區進行投資等手段,創造「金正恩時代」。中評社記者不久前在首爾獨家專訪了對朝經濟研究專家、韓國朝鮮大學院大學校教授梁文秀,對朝鮮現在的一些經濟狀況和問題進行了詳細的解答。專訪全文如下:   中評社記者:據您了解,外匯在朝鮮的使用情況如何?
  • 「合成謬誤」的低級騙術
    這些騙術在公立的大學課堂上被堂而皇之地當作真理講授,被騙子教授博導們煞有其事地研究,寫論文評先進出國訪問騙取國家經費,形成了一條完整的制假售假產業鏈。 經濟學中的「合成謬誤」就是學術騙子們的低級騙術之一。凱恩斯主義經濟學家聲稱,某些事情對於局部而言是對的,對於整體而言未必是對的。
  • 朝鮮熊膽:來自朝鮮中央動物園的珍貴藥材
    【朝鮮熊膽】介紹:朝鮮熊膽具有清除百毒之功效,利肝明目,對動脈硬化、心絞痛、冠心病,能消除胸口憋悶、疼痛、心跳氣短、睡眠不佳、腰膝酸軟、體乏無力,特別對大熱症、利肝明目、溼熱、退熱清心、中風、腦血栓、血脂過濃、內傷、痔瘡、安神定驚等,具有神奇效用。長期服用更具有活絡筋骨、強身健體等功效。另外,早起口乾、口苦 、口臭 、美白、解酒,吃完一段期間,效果明顯。
  • 黑客是如何入侵中國臺灣遠東銀行的?
    更多全球網絡安全資訊盡在E安全官網www.easyaq.comE安全10月15日訊 臺灣遠東國際商業銀行(Far Eastern International Bank)近日披露,其電腦系統遭黑客入侵遠端操控轉帳
  • 我是誰:沒有絕對安全的系統,在黑客的世界看如何玩弄人心
    ▲感謝點擊上方藍字關注的小天使們今年《看不見的客人》在國內上映,讓眾多犯罪、懸疑、推理愛好者們,體驗到了來自西班牙電影的反轉燒腦樂趣
  • 走近科學:全面了解朝鮮Naenara(我的國家)瀏覽器
    朝鮮全國的網絡是一個A類(16,777,216個IP位址)網絡。我以為他們是假裝擁有共有IP段,通過一份接入控制列表選擇性地屏蔽出口瀏覽。顯然我錯了……然後我開始深入研究瀏覽器的配置,接著發現了以下這些寶貴信息:他們使用與Google相同的追蹤系統,創建不同的Key。所有的瀏覽器崩潰報告都會被發送到10.76.1.1。所以每當瀏覽器崩潰時,他們就能夠得到信息。
  • 黑客攻擊!警惕新型「搶銀行」
    (資料圖片)孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元的案件引發全球金融界關注。專家指出,必須警惕這些懂得如何洗錢、拿著鍵盤而不是槍枝的新型銀行劫匪。新華社電 今年2月,孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元,由於犯罪分子通過賭場進行洗錢,贓款恐難以追回。
  • 半個美國網際網路癱瘓,大部分入侵黑客來自中俄:大選前的這些異兆是偶然嗎?
    美國總統大選將近,卻遭到「史上最強」的黑客攻擊,半個美國網際網路幾乎癱瘓。
  • 去韓國看冬季奧運會,下了飛機發現到了朝鮮
    隨著朝鮮半島局勢的緊張化,很多人擔心半島不可預測的局勢會影響到賽事的舉行。但是賽事組織者認為冬奧運不會受到影響,並稱,如果朝鮮運動員獲得參賽資格,他們將會被非常歡迎來參賽。然而,韓國奧組委現在發現奧運會面臨著一個新的問題,那就是平昌(Pyeongchang)和朝鮮首都平壤(Pyongyang)的英文拼寫實在太像,很多外國人看到這個詞就馬上懵了。
  • 朝鮮在哪兒?美國人集體蒙!圈!了!
    近期,一份最新的民調數據顯示,高達75%的美國人認為朝鮮對於美國構成了很大的威脅。