Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >安全资讯|据披露,美国CIA黑客部队(APT-C-39)对中国重要领域实施了长达十一年的渗透攻击

安全资讯|据披露,美国CIA黑客部队(APT-C-39)对中国重要领域实施了长达十一年的渗透攻击

作者头像
用户5836910
发布于 2022-06-02 08:29:29
发布于 2022-06-02 08:29:29
1K0
举报

中国安全公司奇虎360指责美国中央情报局(CIA)在过去11年中曾入侵中国组织。 据该公司称,美国网络间谍针对的是各个行业和政府机构。

奇虎360专家声称,一个追踪为APT-C-39的CIA黑客单位已经入侵了航空,科研,石油,技术行业的组织,该组织还针对政府机构。

“奇虎360由CIA黑客组织(APT-C-39)发现并泄露了网络攻击,该攻击持续了11年对中国。” 读取安全公司发布的报告。 “已经针对了多个行业部门,包括航空组织,科研机构,石油工业,互联网公司和政府机构。”

与美国有联系的黑客在2008年9月至2019年6月期间将中国组织作为攻击目标。

专家声称,美国情报机构窃取了包括中国公司在内的全球组织的机密商业信息已有十多年了。

“事实上,长期,有针对性的情报收集,精心的战略部署和大量的资源投资是中央情报局的共同活动。 我们推测,在过去的十一年渗透攻击中,中央情报局可能已经掌握了中国乃至世界上其他许多国家最机密的商业信息。”奇虎360发表的报告说。

“甚至不排除现在中情局能够追踪实时全球航班状态,旅客信息,贸易货运和其他相关信息的可能性。如果猜测是真的,那么如果中情局做出这样的意外打算,中情局将会做什么呢? 机密和重要信息? 获取重要人物的旅行路线,然后构成政治威胁或军事镇压?”

奇虎360能够将CIA与NSA机构联系起来,并确定了CIA前特工Joshua Adam Schulte是CIA行动中的关键人物。

专家注意到,CIA特工使用的某些网络武器属于NSA的武器库。

Schulte于2010年在NSA担任系统工程师五个月,在此之后,他以软件工程师的身份加入CIA,并于2016年11月离开CIA。

舒尔特因拥有儿童色情制品而被捕,他于2017年8月因收受,拥有和运输儿童色情制品三项罪名被起诉。

该男子于2017年9月获释,但在12月因违反释放条件再次被捕。

2018年11月,约书亚·亚当·舒尔特(Joshua Adam Schulte)面临曼哈顿联邦法院提起的一项新起诉书中的新指控,他被指控非法转移国防罪名,并试图从监狱中非法传播国防机密。

奇虎360表示,这位前中央情报局特工曾在国家秘密服务局(NCS)担任情报和技术(DS&T)情报局局长。

国家秘密情报局(NCS)或行动局(DO)是中央情报局(CIA)的秘密机构,也是协调、消除冲突和评估美国情报界秘密行动的国家权威机构。

2016年,约书亚(Joshua)偷走了Vault 7的机密文件,并将其传递给WikiLeaks,后者于2017年在Wikileaks上发布了这份宝贵的转储文件。

2020年2月4日,在联邦法院的一次公开听证会上,联邦检察官证实,这名男子是“中央情报局历史上最大的一次机密国防信息泄露事件”。

奇虎360表示,他们收集的泄漏材料显示Vault 7是约书亚开发的,而APT-C -39是由CIA链接的黑客部队。

这家中国安全公司还补充说,APT-C-39黑客组织在其运营中使用了几种Vault 7工具,包括Fluxwire后门和Grasshopper恶意软件生成器。

奇虎360报告说,APT-C-39使用的大多数植入物的技术细节与Vault 7转储中所述的一致。 专家补充说,在Vault 7文件泄漏之前,APT-C-39对中国目标使用了相关的网络武器。

中国研究人员还发现WISTFULTOOL数据插件在2011年针对中国一家大型互联网公司的攻击中被使用。

总结中国安全公司收集的证据:

相关证据如下:

  • 证据1:APT-C-39在CIA的Vault 7项目中使用了大规模的独家网络武器
  • 证据2:大多数APT-C-39样品的技术细节与Vault 7文档中描述的技术细节一致
  • 证据3:在WikiLeaks披露Vault 7网络武器之前,APT-C-39已经对中国目标使用了相关的网络武器
  • 证据4:APT-C-39使用的某些攻击武器与国家安全局有关
  • 证据5:APT-C-39小组的武器编制时间位于美国时区

奇虎360的调查结果与其他网络安全公司(例如卡巴斯基和赛门铁克)进行的分析结果一致,后者分别追踪了CIA黑客部门Lamberts和Longhorn。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-03-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白帽技术与网络安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
披露美国中央情报局CIA攻击组织对中国关键领域长达十一年的网络渗透攻击
360安全大脑捕获了美国中央情报局CIA攻击组织(APT-C-39)对我国进行的长达十一年的网络攻击渗透。在此期间,我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位均遭到不同程度的攻击。
FB客服
2020/03/06
9960
BUF大事件丨实锤!涉美CIA攻击组织对我国发起网络攻击;Gitee遭受DDoS攻击
本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,全球首家实锤,涉美CIA攻击组织对我国发起网络攻击;《网络信息内容生态治理规定》3月1日施行,禁止网络暴力、人肉搜索;Gitee遭受DDoS攻击,官方建议不要在hosts里绑定IP地址;盒子线上梦想趴:等到春暖花开时,盒子带你去撒欢。想要了解详情,来看本周的BUF大事件吧!
FB客服
2020/03/10
6670
BUF大事件丨实锤!涉美CIA攻击组织对我国发起网络攻击;Gitee遭受DDoS攻击
美国中央情报局数据失窃,网络安全措施失范或为罪魁祸首
据调查,美国中情局前雇员从 “7号军火库”(Vault 7)中偷走了该局最有价值的黑客工具,网络安全措施失范或为罪魁祸首。
FB客服
2020/06/21
5000
全球十大国家级APT组织排行榜发布
2022年9月,我国西北工业大学遭受境外APT组织网络攻击,引起全网的热议。据国家计算机病毒应急处理中心披露,西北工业大学遭网络攻击事件系美国国家安全局(NSA)特定入侵行动办公室(TAO)所为。
FB客服
2022/11/14
1.4K0
全球十大国家级APT组织排行榜发布
CIA困局:天下再无007,AI识别下无处遁行的“特工”们
大数据文摘作品 也许有一天,举枪的邦德将真的会成为只在电影里存在的画面。 007们所依赖的伪造身份正在被他们自己曾经引以为豪的高科技秘密武器所识别。他们的快速反应能力、强大的心理素质也注定无法与正迅速成长的AI鉴别力匹敌。 美国中央情报局(CIA,简称中情局)现在已经意识到了这一点。 “现在中情局的主要对手不是外国特工,而是机器。” 中情局负责技术开发的副主任Dawn Meyerriecks,最近在佛罗里达的一个情报会议上无奈表示。 中情局面临的这一困境来源于身份识别的人工智能,很多国家正依靠AI来追踪敌方
大数据文摘
2018/05/23
4760
CIA泄露资料分析(黑客工具&技术)—Windows篇
徐耀
2017/04/05
3.5K0
CIA泄露资料分析(黑客工具&技术)—Windows篇
官方发布重磅报告,全面曝光美国网络攻击武器“蜂巢”
4月19日,中国国家计算机病毒应急处理中心发布了《美国中央情报局(CIA)“蜂巢”恶意代码攻击控制武器平台分析报告》,对“蜂巢”(Hive)恶意代码攻击控制武器平台(以下简称“蜂巢”)进行了分析。
FB客服
2022/06/08
1.2K0
官方发布重磅报告,全面曝光美国网络攻击武器“蜂巢”
一份解密的文件披露,中央情报局正秘密搜集美国本土公民信息
根据2月10日解密的一份文件,美国中央情报局在未经国会允许的情况下,一直秘密地搜集美国本土公民数据。
FB客服
2022/02/25
3760
一份解密的文件披露,中央情报局正秘密搜集美国本土公民信息
水落石出!原来WannaCry事件元凶是他们!
自今年5月WannaCry勒索病毒在全球爆发之后,截至目前,至少有150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题。不过关于实施WannaCry攻击的背后组织,大家也一直在纷纷猜测。 但是这个疑问现在似乎已经有了答案,本周一,美国总统国土安全和反恐助理托马斯•博塞特(Thomas P.Bossert)在《华尔街日报》发表了一篇名为《WannaCry攻击背后的主谋是朝鲜》的文章,该文章说明了朝鲜就是WannaCry攻击的主犯。据报道,美国国
企鹅号小编
2018/02/11
6660
水落石出!原来WannaCry事件元凶是他们!
为什么境外势力会攻击地震监测中心?网络安全意识,该觉醒了
湖北省武汉市公安局江汉分局发布警情通报称,武汉市应急管理局地震监测中心的部分网络设备被植入木马病毒,初步判定这一事件为境外具有政府背景的黑客组织和不法分子发起的网络攻击行为。
DevOps时代
2023/08/22
3130
为什么境外势力会攻击地震监测中心?网络安全意识,该觉醒了
360首次发布国家级黑客组织攻击能力象限图,打造数字空间“预警机”
9月8日,三六零(601360.SH,下称“360”)公司发布全球首个国家级黑客组织攻击能力象限图,从能力水平和活跃程度两个维度,对全球最具代表性的国家级黑客组攻击能力进行分析、展示和预警。据了解,360至今已独立捕获并命名了50个国家级黑客组织,数量占国内安全行业总数的98%,处于全球领先地位。
FB客服
2022/11/14
3320
360首次发布国家级黑客组织攻击能力象限图,打造数字空间“预警机”
21岁美裔青年承认系T-Mobile攻击者,称曾被FBI强制送入精神病院
8月26日,一名居住在土耳其的21岁美裔青年约翰·宾斯(John Binns)承认自己是T-Mobile大规模数据泄露事件的幕后主使,该事件暴露了5000多万人的敏感信息。
FB客服
2021/09/16
3160
中情局数千份机密文档泄露 | 各种0day工具、恶意程序应有尽有
维基解密最近再度获取到了数千份文件——据说这些文件是来自CIA(中央情报局),文件细数了CIA所用的网络入侵工具及其拥有的入侵能力。 实际上,以近些年美国政府的各路监控行为,而且还有NSA的种种“珠玉”在前,CIA的黑客工具可能也就不算什么了。 本周二,维基解密曝光了8761份据称是美国中央情报局(CIA)网络攻击活动的秘密文件,这些数据代号为Vault 7,文件日期介于2013年和2016年之间,据说是公布的相关CIA最大规模的机密文档,应该能够很大程度表现CIA的黑客技术和内部基建情况。 这系列文
FB客服
2018/02/23
1.6K0
中情局数千份机密文档泄露 | 各种0day工具、恶意程序应有尽有
美国中情局人工智能系统可预测社会骚乱事件
美国科技新闻网站https://slashdot.org发表文章称,美国中情局(CIA)的人工智能系统可以预测社会骚乱事件。 美国中央情报局声称,借助于被虚拟现实之父Jaron Lanier称为“警报服务器”(Siren Servers)的强大的超级计算机,他们能够在社会骚乱发生的数日之前预测其发生。 美国中情局数字创新部副主任Andrew Hallman宣布:通过使用能够处理海量数据的深度学习和机器学习服务器,该机构已经加强了其“预测智能”,“在某些情况下,我们可以提高我们的预测能力,达到可以预测
人工智能快报
2018/03/07
9340
美国中情局人工智能系统可预测社会骚乱事件
“维基解密”创始人被追加起诉与黑客合作窃密,或将面临175年监禁
本周三,美国司法部对维基解密创始人朱利安·阿桑奇(Julian Assange)提起替代起诉(Superseding Indictment),指控他与LulzSec、“匿名者”等黑客组织合谋,窃取国家机密文件和数据。
FB客服
2020/06/30
5160
“维基解密”创始人被追加起诉与黑客合作窃密,或将面临175年监禁
奥巴马的最后一击: 彻查美国大选中的俄罗斯黑客行为
授权摘自FREEBUF@kuma 在今年的美国总统大选中,特朗普以黑马的姿态逆袭成功,震惊了所有人。然而,特朗普的上任之路似乎走得并不顺利:上周,奥巴马总统下令彻查今年总统大选中俄罗斯的黑客行为,给今年赚足话题的大选再添热度。 还有一个月就要离任的奥巴马总统命令美国众情报机构,全面彻查大选前针对民主党组织的网络攻击行为。许多人认为这些攻击影响了2016年的大选结果。美国情报机构则将这一系列的网络攻击行为归咎于俄罗斯。 在《基督教科学箴言报》举办的活动上,白宫反恐顾问Lisa Monaco宣布,奥巴马总统已“
大数据文摘
2018/05/22
6020
恐慌与无措:俄罗斯黑客曾入侵纳市
2010 年 10 月,美国联邦调查局监控美国互联网流量的一部系统收到报警,信号来自纳斯达克。看起来恶意软件已经浸入了纳斯达克的中央服务器。迹象显示入侵者并非是某个地方的小孩子,而是某国的情报机构。更糟糕的在后面:当美国计算机专家仔细查看了入侵的软件之后,他们意识到这是一个攻击程序,目的就是要造成破坏。 目标:纳斯达克 虽然黑客行动已经成为每天都有的烦心事,但是大部分都是在公众不知情的情况下发生的。中国、法国、以色列——还有许多其他不知名的对手——都会以这样或那样的方式黑客入侵。他们窃取导弹计划、化学方程式
大数据文摘
2018/05/22
5990
斯诺登再爆料:美国重点监控中国
点击标题下「大数据文摘」可快捷关注 中国日报网10月11日电(信莲)据外媒10月10日报道,爱德华·斯诺登再度爆料,披露美国国家安全局(NSA)最高级别的“核心机密”行动,称NSA在中国、德国、韩国等多个国家派驻间谍,并通过“物理破坏”手段损毁、入侵网络设备。 监控中国 文件显示,NSA不仅通过网络远程监控,还通过“人力情报”(HUMINT)项目以“定点袭击”(TAREX, target exploitation)的方式挖取机密。NSA把中国、韩国和德国列为“定点袭击”的主要目标,甚至在北京设置了“定点袭击
大数据文摘
2018/05/22
1K0
美国称俄罗斯国家黑客破坏了国防承包商
自2020年1月以来,俄罗斯支持的黑客一直在瞄准和损害美国已获批准的国防承包商 (CDC),以获取和窃取敏感信息,从而深入了解美国的国防和情报计划和能力。
FB客服
2022/02/25
3610
美国称俄罗斯国家黑客破坏了国防承包商
美国为何可以重复攻击中国?
众所周知,美国兰德公司曾准确预测六十年前朝鲜战争,中国必将出兵朝鲜的预言。使之确立了兰德公司世界第一智库的地位。时至今日,兰德公司仍然是当今世界最负盛名的决策咨询机构,是美国领先的智库/思想库。 近日,“棱镜”事件仅仅是美国互联网威慑与打击战略显现的冰山一角。中央情报局前雇员斯诺登(Edward Snowden)因披露政府监听公民信息,一时引爆全球舆论。斯诺登曾复制了想要曝光的大量文件,以及多份更为震撼的机密文件。 此外,斯诺登在接受《南华早报》采访时透露,美国政府入侵中国与香
安恒信息
2018/04/09
6360
推荐阅读
相关推荐
披露美国中央情报局CIA攻击组织对中国关键领域长达十一年的网络渗透攻击
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档