赛门铁克称CIA的黑客工具应对多起网络攻击负责

4月11日消息,据路透社报道,赛门铁克(Symantec)的安全研究人员周一表示,泄密网站“维基解密”最近曝光的绝密黑客工具,应对全球数十家机构过去遭到的网络攻击负责。

这意味着这些攻击可能是由美国中央情报局(CIA)实施的。维基解密发布的文件,隐约展示了中情局内部对入侵手机、电脑和其它电子设备的各种工具的讨论,以及其中一些工具的编程代码。多位熟悉此事的人士告诉路透社,这些文件来自中情局或其承包商。

赛门铁克表示,它发现发生在16个国家的40次以上的网络攻击与维基解密所获得的工具有关,尽管按照公司的政策它没有正式将这些网络攻击归咎于中情局。

中情局尚未承认维基解密披露的文件是真实的。但中情局发言人霍尼亚克(Heather Fritz Horniak)表示,维基解密的任何披露均旨在打击美国情报组织,不仅危害了美国情报人员及其行动,还让我们的对手获得了能伤害我们的工具和信息。”

霍尼亚克称:“重要的是要注意到,中情局在法律上被禁止对在美国国土的个人进行电子监控,其中包括我们美国人在内,而中情局也不会这样做。”

她拒绝对赛门铁克研究发现的具体情况发表评论。

赛门铁克研究员艾瑞克·钱(Eric Chien)此前表示,维基解密所披露的中情局的工具不涉及对普通民众的监控,其所有攻击目标都是政府实体,或者由于其它原因具有合法的国家安全价值。

艾瑞克·钱称,由于一些攻击目标是美国在欧洲的盟友,“对于那里的一些组织遭到攻击,人们会感到颇为惊讶”。

赛门铁克表示,利用中情局工具实施的攻击活动,其瞄准的领域包括金融、电信、能源、航空航天、信息技术、教育和自然资源等。

除了欧洲,中东、亚洲和非洲也有目标受到攻击。一台电脑在美国被病毒感染可能像是一个意外——病毒在几个小时内就被清除了。这是因为所有的程序都被用来打开后门,收集和删除文件的副本,而不是摧毁任何东西。

艾瑞克·钱指出,中情局可能至少早在2011年就创建了窃听工具,最早可能在2007年。他说,维基解密披露的文件是如此完整,以至于可能包含中情局的整个黑客工具包,其中包括许多以前未知的被利用的漏洞。

中情局以其人为的情报来源和分析而闻名,而不是庞大的电子业务。因此,维基解密的披露可能迫使中情局打造新的黑客工具,但对它来说只是一个挫折,而不是一场灾难。

然而,随着越来越多的盟友意识到美国人正在监视并对付他们,这可能会导致双方的对话令人感到尴尬。

此外,上周六,一个名为“暗影经纪人(The Shadow Brokers)”的黑客组织披露了另外一批窃取的美国国家安全局(NSA)的黑客工具。该组织同时还发布了一篇博客文章,批评唐纳德·特朗普总统空袭叙利亚,从而摆脱了其保守的政治立场。

目前还不清楚,“暗影经纪人(The Shadow Brokers)”背后有谁在支持以及它是如何获取这些文件的。 

  

本文转自d1net(转载)

时间: 2024-09-17 08:09:11

赛门铁克称CIA的黑客工具应对多起网络攻击负责的相关文章

赛门铁克称谷歌关于该公司证书调查数据被严重夸大

谷歌日前正在安全群组中就赛门铁克证书管理系统混乱问题进行讨论,问题集中在赛门铁克内部审计的混乱.事情开始还要从2015年谷歌监测到伪造的证书时说起,当时赛门铁克的雇员签发了谷歌相关域名的数字证书. 签发谷歌的数字证书意味着如果证书流传出去则可被用于劫持谷歌,虽然这个证书的有效期仅只有 1 天时间. 随后谷歌反应强烈并立即向赛门铁克通报了此事,赛门铁克则是立即开除了这名雇员并开始内部的审计调查. 经过调查发现赛门铁克签发的证书除了谷歌之外还有挪威著名浏览器Opera,并还有127个相关的数字证书.

赛门铁克称90.4%的电子邮件是垃圾邮件,环比增长5.1%

北京时间5月27日上午消息,据国外媒体报道,赛门铁克在报告中称,上个月企业网络中90.4%的电子邮件属于垃圾邮件,环比增长5.1%.据称多年以来互联网上的垃圾邮件占有率一直在80%至95%之间. 赛门铁克在报告中称,现在有58%的垃圾邮件来自所谓的僵尸网络(僵尸网络,是许多台被恶意代码感染.控制的与互联网相连接的计算机.犯罪分子利用这些被操纵的机器窃取资料,发动攻击或者发送垃圾电子邮件).垃圾邮件中有18.2%是从被称为Donbot的发送垃圾邮件数量最多的僵尸网络发送的. 这些僵尸网络被黑客控制

赛门铁克称90%电子邮件为垃圾邮件

北京时间5月27日上午消息,据国外媒体报道,赛门铁克在报告中称,上个月企业网络中90.4%的电子邮件属于垃圾邮件,环比增长5.1%.据称多年以来互联网上的垃圾邮件占有率一直在80%至95%之间. 赛门铁克在报告中称,现在有58%的垃圾邮件来自所谓的僵尸网络(僵尸网络,是许多台被恶意代码感染.控制的与互联网相连接的计算机.犯罪分子利用这些被操纵的机器窃取资料,发动攻击或者发送垃圾电子邮件).垃圾邮件中有18.2%是从被称为Donbot的发送垃圾邮件数量最多的僵尸网络发送的. 这些僵尸网络被黑客控制

赛门铁克称加密技术可保障物联网安全

赛门铁克物联网安全专家布莱恩·威滕在伦敦的可穿戴技术展示会上表示,安全风险成为物联网发展的一大问题.很多企业虽然善于制造设备,但并非安全公司,缺乏安全意识,而很多安全公司又从未制造过这些要求严苛的设备.一些企业考虑到电脑功率限制或架构模糊等问题,认为安全技术无法嵌入到设备中,但实际上是可行的.企业因不懂如何保护低功率连接设备,易受到黑客攻击. 威滕称,赛门铁克与物联网技术供应商共同在物联网设备中嵌入了密钥,部分物理宽度只有发丝大小,关键是采用类似于SSL(安全套接层)的既可用于连接设备又功耗极低

赛门铁克:2009年75%的企业遭遇过网络攻击

2月23日消息,据国外媒体报道,赛门铁克日前公布的数据显示,2009年75%的企业遭遇过网络攻击. 该数据显示,2009年75%的企业遭遇过网络攻击,每家公司平均每年损失200万美元.2/5的企业表示,与自然灾害.恐怖袭击和传统犯罪相比,预防网络攻击更为重要. 36%的企业表示,网络攻击的确有效,29%表示网络攻击更加频繁.94%的企业表示,今年将对IT安全措施进行调整.

赛门铁克:孟加拉央行失窃案黑客还攻击过索尼影业

据路透社报道,网络安全公司赛门铁克本周在一篇博客中称,从孟加拉中央银行转走8100万美元巨款的黑客,除了与发生在菲律宾的另一起银行电脑系统被黑事件存在关联外,还涉嫌在2014年攻击了索尼影业公司的电脑系统. 美国联邦调查局(FBI)曾批评朝鲜是索尼影业公司遭黑客攻击事件的罪魁祸首.数字安全公司Mandiant对孟加拉中央银行巨款失窃案进行了调查.该公司一位高管在接受路透社采访时表示,实施这起盗窃案的黑客最近还对东南亚地区的多家银行电脑系统进行过攻击. 赛门铁克在周四的一篇博文中并未点名菲律宾哪家

黑客公布赛门铁克远程控制软件源代码

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间2月8日上午消息,一名自称YamaTough的黑客周二公布了赛门铁克pcAnywhere远程控制软件的源代码,引发外界担心其他黑客会借此寻找该产品的漏洞,并控制用户电脑. 赛门铁克证实,这份容量高达1.3GB的源代码文件已经出现在包括海盗湾在内的多家文件分享网站上.而BitTorrent文件的下载活动也出现了一定的上涨.黑客组织Anonymous已经宣布对此事负责. YamaTough是一家名为Lords of Dharmaraja的黑客组

赛门铁克最新研究:只要联网2分钟,你的智能设备就被黑客控制

  刚刚买来的家庭摄像头,你只能拥有两分钟. 因为一旦接入网络两分钟,它就很可能已经被黑客控制了. 互联网就像一片海洋,但如今这片海洋里已经满是危险的生物.根据安全公司赛门铁克最新的研究,黑客不断利用恶意程序对全网进行扫描,只要你的物联网设备接入了网络,平均2分钟就会被黑客接管. 这不是危言耸听.摄像头看起来没有任何变化,只是黑客已经可以控制它转向,得知你登陆摄像头的所有密码,随意监视摄录你的房间. 几百万,上千万摄像头被掌握在黑客手里,不仅可以监视你的起居作息,还可以利用你家的网络对外发起任意

赛门铁克:疑有国家背景的黑客小组攻击中俄等国

美国网络安全技术供应商赛门铁克日前指出,一个"低调的"黑客小组有选择性对中国.俄罗斯.瑞典.比利时等国目标展开网络间谍式攻击,高度先进的技术手段表明,这个黑客小组很可能有国家背景. 赛门铁克安全反应团队在其官方博客上说,这个名为"神行客"(Strider)的黑客小组至少从2011年10月开始活动,隐蔽性一直很强,直至最近才被发现. 赛门铁克说,这个黑客小组目标选择性极强,该公司仅发现位于俄罗斯.中国.瑞典和比利时四个国家的7个机构共计36台计算机受到过攻击,具体包括