品牌网

曾经黑了 NSA 的组织,准备做订阅服务卖更多漏洞

攻击 漏洞 订阅
导读:从上周六开始,WannaCry蠕虫病毒在全球范围蔓延,三天就感染了20万台电脑,每台受到感染的电脑被锁定,用户要缴纳等值300美元的比特币(攻击开始72小时后调整为600美元)方可解锁。病毒的爆发,让另一组黑客的名字重新回到人们视野里——ShadowBrokers。它们发布新消息说,他们手里还有更多的攻击方法和漏洞没有泄露,打算在6月推出一项订阅服务,专门用来

从上周六开始,WannaCry 蠕虫病毒在全球范围蔓延,三天就感染了 20 万台电脑,每台受到感染的电脑被锁定,用户要缴纳等值 300 美元的比特币(攻击开始 72 小时后调整为 600 美元)方可解锁。

病毒的爆发,让另一组黑客的名字重新回到人们视野里 —— ShadowBrokers。 它们发布新消息说 ,他们手里还有更多的攻击方法和漏洞没有泄露,打算在 6 月推出一项订阅服务,专门用来发布可能针对浏览器、路由器、移动设备和 Windows 10 的各类漏洞。还有 NSA 窃取他国央行的信息数据,以及涉及中国、俄罗斯、伊朗、朝鲜的核武器和导弹程序的数据。

这伙人 2016 年 8 月黑了美国国家安全局(NSA)的服务器,盗取并出售大量 NSA 攒下的漏洞和网络攻击工具,其中包括 SMB 零日漏洞和永恒之蓝漏洞。安全人员普遍认为 WannaCry  病毒是基于永恒之蓝制作。

ShadowBrokers 表示他们不会干涉订阅用户如何使用这些数据。目前还不清楚订阅价格,无法判断这种订阅模式是否会吸引更多的兴趣。至少此前他们发起的数次拍卖都乏人问津,要价 100 万枚比特币(当时价值约 5 亿美元)结果只收到 2 枚,于是在今年 4 月干脆免费对外发布。

而且,如果 ShadowBrokers 手里的资料如他们说的那样重要,其它国家很可能早就盯上了他们以及和他们有任何接触的人,一旦被抓可能要在监狱里待上很长时间。

谈到 ShadowBrokers 之前的种种做法,曾任以色列军方网络安全情报官的 Zohar Pinhasi 说 ,这就是让一个小罪犯得到大规模杀伤性武器时会发生的情况。“现在只是冰山一角,接下去会愈演愈烈。”

比较近包括 Google、卡巴斯基、Symantec 的网络安全专家怀疑 WannaCry 攻击跟朝鲜有关。理由是 WannaCry 早期版本使用的一些工具,跟之前攻击索尼影业和孟加拉央行相似,这些代码没有被大规模公开,人们只在跟朝鲜有关的黑客攻击中见过。只是朝鲜从来没有承认过相关攻击,美国也拿不出更好的证据证明。

展开全文
相关资讯
安全专家曝光:苹果App Store和iTunes有安全漏洞

安全专家曝光:苹果App Store和iTunes有安全漏洞

比较近安全专家在苹果公司的AppStore和iTunes发票系统中发现了一个重大漏洞。攻击者利用该漏洞可以劫持会话,恶意操控发票。VulnerabilityLab的安全研究员BenjaminKunzMejri本周公布其发现的这个漏洞。该重大的注入缺陷是应用程序端输入验证web漏洞。该安全研究员在公告中表示,通过这个漏洞远程攻击者可以向存在缺陷的内容功能和服务模块中注入恶意脚本代码。
2015-07-29
微软在勒索攻击事件上难逃其咎:对WinXP补丁收费

微软在勒索攻击事件上难逃其咎:对WinXP补丁收费

据彭博社北京时间5月16日报道,近期爆发的大规模网络攻击导致数十万台电脑感染勒索病毒,那么谁应该为此负责呢?在这一问题上,各方都在推卸责任。微软公司将矛头指向了美国政府,但是部分专家称,微软也难逃其咎。微软总裁兼首席法务官布拉德·史密斯(BradSmith)把责任归咎到了美国国家安全局(NSA)头上,认为NSA发展入侵攻击,寻找软件漏洞,以打击美国政府的敌人,但是一旦这些漏洞曝光,它
2017-05-16
20多年过去了,英特尔X86处理器存设计漏洞

20多年过去了,英特尔X86处理器存设计漏洞

在比较近举行的黑帽安全峰会上,一位来自巴特尔纪念研究所的研究员ChristopherDomas表示,英特尔X86架构处理器近日被曝出一个可以追溯到近20年前的设计漏洞,该漏洞可能允许攻击者在计算机的底层固件中安装恶意软件rootkit。 该漏洞源于1997年添加到X86处理器上的一项功能,而一旦恶意软件通过这个漏洞被安装到计算机上,可能会逃过安全产品的检测。 Rootkit是一种特
2015-08-09
Chrome新安全漏洞曝光 Android设备无一幸免

Chrome新安全漏洞曝光 Android设备无一幸免

谷歌的Chrome浏览器日前被发现存在一个危险程度较高的安全漏洞,如果用户浏览受感染的网站,即便是最新版本的Android设备也无法幸免。据悉,这个漏洞是在PacSec的MobilePwn2Own大会上被公布的。它的特别之处在于攻击仅利用了单独一个漏洞,而非一般情况下的一系列彼此相连的漏洞。尽管安全专家并未在大会上公布该漏洞的具体工作方式,但还是透露了该漏洞存在于JavaScript
2015-11-14
联想/戴尔/东芝电脑现新漏洞 百万用户受影响

联想/戴尔/东芝电脑现新漏洞 百万用户受影响

在入侵设备之后,攻击者就获取了最高系统权限,可随意运行代码或安装恶意软件/监控软件。
2015-12-08
安卓被曝寄生兽漏洞 超千万APP受影响

安卓被曝寄生兽漏洞 超千万APP受影响

昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以
2015-07-03
《权力的游戏》再遭攻击 剧本恐遭泄露

《权力的游戏》再遭攻击 剧本恐遭泄露

在上周,美国有线电视频道HBO表示,公司网络遭到黑客攻击,一些内部文件被盗。而此后对HBO发起攻击的黑客声称,,包括脚本、尚未上映的HBO节目和电影,这其中就包括《权利的游戏》还未上映
2017-08-10

严重漏洞让Windows Defender“监守自盗”

近日,安全专家在微软病毒防护引擎WindowsDefender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。而更让人紧张的是,这个漏洞的发现者,TavisOrmandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利
2017-05-10

小米系统存在漏洞

日前,国内知名漏洞报告平台乌云曝光小米手机(微博)MIUI系统存在漏洞,可造成用户短信、联系人、密码等大量敏感数据泄露。据悉,该漏洞...
2012-09-19

微软越来越慢了:花了6个月才修复Office严重漏洞

这一漏洞存在于Office的每个版本。微软于4月11日发布了这一漏洞的补丁,而这花了整整6个月时间。Optiv的信息安全顾问瑞安·汉森(RyanHanson)首先向微软报告了漏洞。当时还没有任何黑客使用该漏洞。微软表示,漏洞的修复有些复杂,而该公司无法在不引起黑客注意的情况下提示用户。微软在公告中表示:“许多因素都影响了漏洞修复时间,每个漏洞都存在独特的挑战。最终,开发安全补
2017-04-28