纽约时报记者详述被飞马恶意软件攻击的经过
一名遭受飞马间谍软件黑客攻击的记者透露了他们成为黑客攻击目标的经历,包括可疑信息和 "零点击"漏洞如何导致记者的智能手机被非法访问。7月的一项调查强调了NSO集团Pegasus间谍软件如何被用来攻击记者和人权活动家。
NSO集团的间谍软件本来只用于犯罪预防和调查目的,但却被一些政府滥用,对可能成千上万的活动家和记者进行监视。在《纽约时报》的一篇报道中,中东记者本-哈伯德解释了他是如何成为目标的,虽然哈伯德由于面临监禁或死亡的风险而采取了保护消息来源的预防措施,但他仍然成为飞马黑客的受害者。
在与公民实验室合作的过程中,哈伯德发现,他在2018年收到一条可疑的短信,被认为是由沙特阿拉伯发送的。该出版物的技术安全团队发现了2018年的另一次黑客企图,通过WhatsApp发送的第二条信息,邀请该记者参加在华盛顿沙特大使馆前举行的抗议活动,并附有一个可疑的链接。公民实验室证实,这两次尝试都没有成功,因为哈伯德没有点击每条信息中的链接,不过这并不是骚扰行为的结束。
对哈伯德设备的进一步调查显示,在2020年和2021年有2次黑客攻击成功,使用的是零点击漏洞,不需要用户点击链接就能感染。调查似乎不太可能揭开黑客的身份,据发现,第二次黑客攻击是为了清除第一次黑客攻击留下的痕迹。NSO集团否认其产品被用于攻击,认为技术和合同原因和限制,意味着哈伯德不可能成为2020年和2021年事件的目标。
目前还不清楚哈伯德在整个期间使用的到底是什么智能手机,但飞马公司以攻击iPhone等设备而闻名,利用iOS中的各种漏洞来击败设备上的安全措施。9月,苹果发布了iOS 14.8和iOS 12.5.5的补丁,堵塞了PegASUS滥用的安全漏洞。
成功感染Pegasus后,攻击者几乎可以无限制地访问iPhone或其他设备,包括能够提取数据、阅读加密信息、启用摄像头和麦克风、记录电话,并实时跟踪设备的GPS坐标。被认为是NSO客户的政府包括阿塞拜疆、哈萨克斯坦、卢旺达和阿联酋,还包括9月披露的德国。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
黑客以800美元的价格出售5000万条莫斯科司机数据记录
据bleepingcomputer网站报道,黑客正在某地下论坛出售一个包含5000万条莫斯科司机数据记录的数据库,售价800美元。 据购买该数据库的俄罗斯媒体称,他们购买了一小部分样本,显示数据所示年份在 2006 年至 2019 年之间,某些内容已经过时,但数据真实性已得到确认。此外,卖家还向购买者额外提供了2020年的数据信息。 这些数据包括: 全名 出生日期 电话号码 VIN 代码 车牌号 汽车品牌和型号 汽车注册年份 根据卖家的说法,数据来自莫斯科交警部门的内部人员,莫斯科当局尚未对此事发表评论,分析人士对此事谁应该负责也存在分歧。 SerchInform 分析部门负责人阿列克谢·帕芬蒂耶夫 (Alexei Parfentiev) 表示,监管机构对交警内部人员的管理措施没有像防御外部攻击那样严格,导致内部人员完全有可能泄露数据。而InfoWatch Group的一位分析师提出了不同的观点,声称对汽车保险公司的网络攻击也会获取相应数据,因为所泄露的信息细节都可以在这些公司的系统中找到。 据了解,这不是黑客第一次甚至第二次在网络上泄露数百万莫斯科车主的个人数据。2020 年 8 月...
- 下一篇
最新消息,REvil 被美国打垮,Groove号召复仇
近期,三位网络安全专家向路透社透露,在美国FBI、USSS、USCYBERCOM,以及其他国家相关组织的联合打击下,著名的俄罗斯勒索软件组织REvil已经下线。 此前,REvil的Tor支付门户和数据泄露站点Haapy Blog被匿名劫持,引发业界猜测,如今终于真相大白。 REvil被美国政府打垮 根据美国财政部公布的数据,REvil是最大的勒索软件集团之一。该勒索组织曾开发了多款勒索攻击软件,对美国企业、组织、政府部门、公共设施等发起恶意攻击,造成了严重的经济损失。 例如在2021年7月初,REvil 勒索软件团伙利用Kaseya软件更新实施了供应链攻击,波及美国数千家企业,导致数百万台设备被加密。REvil更是狮子大开口,直接索要 7000 万美元的赎金,被认为是目前最大的勒索攻击事件,一时风头无两。 但恰恰也是在Kaseya供应链攻击事件中,REvil被美国政府逮到了“尾巴”。国外某权威媒体在 9 月的一篇报道中指出,FBI已经在Kaseya 攻击事件中获得了REvil勒索组织的加密密钥。 几天后(2021年7月13日),REvil勒索软件团伙的基础设施和网站已经无法访问。但在9...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- 2048小游戏-低调大师作品