美国国务院员工手机已被黑客秘密窃听
近日,苹果公司披露,一名未知身份的攻击者使用以色列NSO公司开发的Pegasus 间谍软件,监听了11名美国国务院员工的手机。这些美国官员处理的事务与东非国家乌干达有关。pegasus间谍软件由总部位于以色列的网络科技公司NSO集团开发,是一种具有高度侵入性的工具。
pegasus软件能够侵入苹果和安卓操作系统,窃取短信、照片和电子邮件,对通话进行录音,并可以远程启动手机的话筒和摄像头。Pegasus使用通过消息应用程序发送的零点击漏洞来感染 iPhone 和 Android 设备,受害者不需要点击链接或采取任何其他操作。pegasus软件在默认情况下无法处理美国电话号码,但此次攻击表明,使用外国号码的美国人仍然容易受到攻击。
NSO 集团长期以来一直坚称只向政府执法和情报客户出售其产品,但证据表明,该公司的产品被滥用以监视来自沙特阿拉伯、巴林、摩洛哥、墨西哥和其他国家的人权活动家、记者和政治家。7月18日,多家媒体共同披露,“pegasus”间谍软件监听了全球至少50多个国家的人权活动人士、记者和律师,涉及人数可能高达5万人。
11月,美国商务部宣布对NSO公司进行制裁,将该公司列入商务部工业和安全局 (BIS) 实体黑名单。12月3日,NSO公司在Twitter发布声明称,NSO 的技术被设置为禁止针对美国号码。但一旦将软件出售给获得许可的客户,公司也无法知道客户的目标是谁。声明如下:
据悉,此次入侵发生在近几个月,此次事件也是pegasus软件首次被用于针对美国政府雇员。NSO 集团表示将严肃调查此事,并在必要时对非法使用其工具的客户采取法律行动,目前相关账户已被暂停。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Gartner预测,到2025年30%的关键基础设施将遭遇安全漏洞
据Gartner称,到 2025 年30% 的关键信息基础设施组织将遇到安全漏洞,这将会导致关键信息基础设施运营停止或关键型网络物理系统停止。 众所周知,关键信息基础设施安全已成为世界各国密切关注的重点。其中,美国、英国、欧盟、加拿大和澳大利亚等国家都已经存在“关键信息基础设施部门”,囊括了通信、运输、能源、水、医疗保健和公共设施等诸多设施。 我国对于关键信息基础设施安全尤为重视。2021年我国出台了《关键信息基础设施安全保护条例》,其目的就是为了建立专门保护制度,明确各方责任,提出保障促进措施,保障关键信息基础设施安全及维护网络安全。此外还有《网络安全法》等诸多法律都对关键信息基础设施安全有了明确的规定。 Gartner研究主管Ruggero Contu表示:“越来越多的国家和政府意识到关键信息基础设施安全的重要性,近几十年来,许多国家的关键信息基础设施一直是一个未公开的战场。随着重视程度提升,各国政府正在采取措施,要求对关键信息基础设施和相关的各类系统增加更多的安全管控。 Gartner 的另外一项调查结果显示,38% 的受访者认为,到2021 年将在运营技术(OT) 安全方面的支...
- 下一篇
国际连锁超市SPAR遭攻击系统中断
SPAR是一家国际连锁超市,在48个国家经营着13320家门店,但其近日遭遇了网络攻击,攻击影响了其在格兰东北部的大约330家SPAR商店,这些商店很多不得不选择关闭或转为仅使用现金支付。 攻击发生后,SPAR发布声明:“我们的IT系统遭到了在线攻击,这影响了英格兰北部约330家SPAR商店,对于给客户带来的不便,我们深表歉意,我们正在尽快解决问题。” 据经营25家分支店铺的Lawrence Hunt公司称:“IT 全面中断影响了SPAR的收银机、信用卡支付处理系统,并且电子邮件系统也无法访问。” SPAR声明中并没有告知系统恢复所需的预期时间。另外,虽然SPAR遭遇的安全事件带有勒索软件攻击锁定关键IT系统的明显特征,但攻击性质尚未得到官方正式披露。 【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】 戳这里,看该作者更多好文
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7