11:10 高危漏洞曝光半年之久,超一半的GitLab服务器仍未修复 - 网络·安全技术周刊第510期
【责任编辑:贺鑫 TEL:(010)68476606】
美国商务部今天宣布制裁四家开发和销售间谍软件和其他黑客工具的公司。这四家公司包括以色列的NSO集团和Candiru,俄罗斯安全公司Positive Technologies,以及新加坡的计算机安全倡议咨询公司。商务部表示,这四家公司从事了"有悖于美国国家安全或外交政策利益的活动"。
美国政府指控NSO集团和Candiru开发并向外国政府提供间谍软件,这些政府利用这些工具恶意攻击政府官员、记者、商人、活动家、学者和使馆工作人员。甚至在这些政府的主权边界之外对异议人士、记者和活动家进行跨国镇压。
同样,Positive Technologies和CSIC被指控创造和销售"网络工具",这些工具后来被用于入侵世界各地的个人和组织。
这四家公司,包括它们的别名(详见上表)被添加到一份从事恶意网络活动的实体名单中,该名单目前由商务部工业与安全局(BIS)维护。
美国公司和机构在购买、出口或转让这四家公司开发的任何网络工具之前,必须获得BIS的特别许可。商务部官员说,所有申请者在申请这一许可证时,应该预期会有"被拒绝的推定"。
商务部在今天宣布其决定的一份新闻稿中说:"今天的行动是拜登-哈里斯政府将人权置于美国外交政策中心的努力的一部分,包括努力阻止用于镇压的数字工具的扩散。"
商务部没有透露它用来制裁这四家公司的细节和证据,但对于这四家被制裁的公司中的三家,已经有一些关于他们的黑客工具在过去几年中如何被滥用的公开报道。
NSO集团开发了PegASUS黑客平台,该公司将其租给外国政府。多年来,Pegasus的滥用已经被记录得非常清楚。最近,Candiru在微软和公民实验室的报告中被揭露为DevilsEyeWindows间谍软件的创造者。该公司提供的黑客服务多年来一直为人所知,而且据信该公司还为Chrome、Internet Explorer和Windows开发并出售零日漏洞。
Positive Technologies被指控开发并向俄罗斯情报机构出售漏洞。该公司自今年4月以来已经受到美国财政部的制裁。
关于总部设在新加坡的CSIC的细节较少,但该公司因运行一个名为Pwn0rama的漏洞收购程序而闻名。除了商务部今天发布的新闻稿之外,目前还没有公开报道将通过该计划购买的漏洞与已知攻击联系起来。
微信关注我们
转载内容版权归作者及来源网站所有!
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。
Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。
Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。
Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。