11:10 高危漏洞曝光半年之久,超一半的GitLab服务器仍未修复 - 网络·安全技术周刊第510期
【责任编辑:贺鑫 TEL:(010)68476606】
美国商务部今天宣布制裁四家开发和销售间谍软件和其他黑客工具的公司。这四家公司包括以色列的NSO集团和Candiru,俄罗斯安全公司Positive Technologies,以及新加坡的计算机安全倡议咨询公司。商务部表示,这四家公司从事了"有悖于美国国家安全或外交政策利益的活动"。
美国政府指控NSO集团和Candiru开发并向外国政府提供间谍软件,这些政府利用这些工具恶意攻击政府官员、记者、商人、活动家、学者和使馆工作人员。甚至在这些政府的主权边界之外对异议人士、记者和活动家进行跨国镇压。
同样,Positive Technologies和CSIC被指控创造和销售"网络工具",这些工具后来被用于入侵世界各地的个人和组织。
这四家公司,包括它们的别名(详见上表)被添加到一份从事恶意网络活动的实体名单中,该名单目前由商务部工业与安全局(BIS)维护。
美国公司和机构在购买、出口或转让这四家公司开发的任何网络工具之前,必须获得BIS的特别许可。商务部官员说,所有申请者在申请这一许可证时,应该预期会有"被拒绝的推定"。
商务部在今天宣布其决定的一份新闻稿中说:"今天的行动是拜登-哈里斯政府将人权置于美国外交政策中心的努力的一部分,包括努力阻止用于镇压的数字工具的扩散。"
商务部没有透露它用来制裁这四家公司的细节和证据,但对于这四家被制裁的公司中的三家,已经有一些关于他们的黑客工具在过去几年中如何被滥用的公开报道。
NSO集团开发了PegASUS黑客平台,该公司将其租给外国政府。多年来,Pegasus的滥用已经被记录得非常清楚。最近,Candiru在微软和公民实验室的报告中被揭露为DevilsEyeWindows间谍软件的创造者。该公司提供的黑客服务多年来一直为人所知,而且据信该公司还为Chrome、Internet Explorer和Windows开发并出售零日漏洞。
Positive Technologies被指控开发并向俄罗斯情报机构出售漏洞。该公司自今年4月以来已经受到美国财政部的制裁。
关于总部设在新加坡的CSIC的细节较少,但该公司因运行一个名为Pwn0rama的漏洞收购程序而闻名。除了商务部今天发布的新闻稿之外,目前还没有公开报道将通过该计划购买的漏洞与已知攻击联系起来。
微信关注我们
转载内容版权归作者及来源网站所有!
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。
Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。
Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。
WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。