Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >“不忍其害”,苹果公司正式起诉间谍软件“制造商”NSO Group

“不忍其害”,苹果公司正式起诉间谍软件“制造商”NSO Group

作者头像
FB客服
发布于 2021-11-29 07:45:00
发布于 2021-11-29 07:45:00
4190
举报
文章被收录于专栏:FreeBufFreeBuf

11月25日,Security Affairs披露最新消息,苹果公司正式对以色列间谍软件开发商NSO Group及其母公司 Q Cyber Technologies提起诉讼,指控其使用间谍软件非法监控苹果客户。

间谍软件猖獗,Apple用户深受其害

苹果公司的诉讼资料显示,2021年,NSO Group通过危险的恶意软件和间谍软件,联合其他组织攻击苹果公司客户、苹果公司的产品、服务器和苹果公司,甚至利用间谍软件监视政治活动家、外交官、记者、研究人员和政府官员。

在诉讼资料中,苹果公司提供了有关NSO Group如何使用其Pegasus间谍软件感染受害者设备的证据。

发起此次诉讼,苹果公司期望能够对其恶意软件供应商产生一定的威慑作用。苹果安全工程和构架负责人Ivan Krstic在推特上表示,之所以采用诉讼的手段处理这个事情,更多是表达一种态度:在一个自由、民主的社会中,每一个试图让世界变得更美好的个体都值得保护,他们不应该成为间谍软件的监控目标。

为了彻底阻止该间谍软件开发商继续对Apple用户进行更深入侵害,苹果公司正在积极寻求政府的禁令,旨在期望永久禁止NSO Group使用任何 Apple 软件、服务或设备。除此之外,Apple公司宣称将出资1000万美元开展学术研究,揭露非法的监视活动。

NSOGroup 间谍活跃已久

苹果公司起诉NSO Group间谍软件开发商的诉讼报告中,详细记录了 NSO Group旗下Pegasus 间谍软件如何被用来监视世界各地的记者和人权捍卫者 (HRD)。

最初,NSO Group开发Pegasus间谍软件工具,是作为监视软件销售,“主要是授权给合法的政府机构使用,目的是帮助他们调查犯罪和恐怖活动。

2018年,Citizen Lab(一实验室)发现,一些机构使用Pegasus 间谍软件对部分国家安全部门进行跨境监视。

最近,美国宣布制裁的四家开发、销售监视恶意软件的公司。其中NSO Group 和Candiru 因开发和销售用于监视记者和活动家的监视软件而位列其中。

参考文章

https://www.bleepingcomputer.com/news/apple/apple-sues-spyware-maker-nso-group-notifies-ios-exploit-targets/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-11-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
欧盟官员或已被以色列飞马间谍软件盯上
据路透社最新报道,欧盟高级官员已被臭名昭著的飞马软件(Pegasus)盯上,该软件是以色列科技公司NSO制作的一款手机间谍软件。
FB客服
2022/06/08
2430
欧盟官员或已被以色列飞马间谍软件盯上
苹果 iOS 的一 0day 漏洞售卖 5500 万元
除此之外,卖家还提供为期12个月的质保期(以防漏洞得到了修补)和基于云的代码注入服务。 据泄露的文件显示,苹果移动操作系统iOS中允许远程执行代码的一个零日漏洞已在市面上兜售,价格高达800万欧元(5508万人民币)。 据网络安全代码存储库vx-underground共享的文件显示,作为“Nova”软件包的一部分出售的主漏洞利用代码允许用户将代码从Web浏览器有针对性地注入到iOS操作系统。这是通过网络钓鱼攻击来利用漏洞的,受害者点击链接后会触发这个漏洞。 营销兜售文件似乎来自网络情报公司Intellex
云头条
2022/09/07
6800
苹果 iOS 的一 0day 漏洞售卖 5500 万元
CISA勒索软件就绪评估工具的不足之处及处理方式
CISA发布的勒索软件就绪评估工具确实存在不足,但安全专业人员可以在此基础上进行构建。 在我们经济和日常生活的每个角落,几乎所有类别的网络安全都遭受了破坏。根据Sophos发布的一项调查数据显示,2020年缓解攻击的平均成本高达185万美元。越来越多的网络安全专业人士认为,联邦政府和当地执法部门在监管和保护我们的环境免受网络安全威胁影响方面发挥着重要作用。 在最近一次向公众展示价值的尝试中,美国联邦政府通过网络安全和基础设施安全局(CISA)提供了一款新的“评估”工具。该勒索软件就绪评估(RRA)工具是网络
FB客服
2023/03/30
2610
CISA勒索软件就绪评估工具的不足之处及处理方式
伯克利研究生是如何发现苹果设备超级间谍软件Pegasus的
· 今年夏天,作为Citizens Lab高级安全研究员的伯克利硕士Bill Marczak,偶然发现了苹果超级间谍软件Pegasus。美国《名利场》杂志以此为主线,采访事件相关人,揭露那些隐藏在人们生活暗处的间谍软件公司。 事情起因 Bill Marczak,一头棕色头发,留有标志性的胡须,伯克利大学计算机系硕士刚毕业,即将攻读博士学位。不像伯克利大多数研究生那样多话和夸夸其谈,他话不多,比较安静。Bill Marczak专注于中东地区民主人士与专制政权之间的网络攻击研究
大数据文摘
2018/05/25
1.1K0
谷歌发现了一个潜伏了三年的Android间谍程序
近期,Google和Lookout的安全研究专家发现了一款非常复杂的Android间谍软件,它不仅可以从手机的聊天软件中窃取用户的隐私数据,还可以通过手机的摄像头和麦克风来监视用户的一举一动。更重要的是,它还可以进行自毁操作,而正是由于这款间谍软件拥有非常智能的自毁机制,因此它在三年之后的今天才被研究人员发现。 这款间谍软件名叫Chrysaor,攻击者此前曾使用这款Android间谍软件攻击以色列、格鲁吉亚、土耳其和墨西哥等国的活跃分子以及新闻记者。据称,这个间谍软件很可能是由以色列间谍公司NSO Gr
FB客服
2018/02/24
1K0
谷歌发现了一个潜伏了三年的Android间谍程序
纽约时报记者的手机两次被NSO Group的Pegasus间谍软件感染
美国《纽约时报》记者本·哈伯德(Ben Hubbard)24日在该报网站上发文表示,自己的iphone手机曾两度被以色列技术公司NSO Group 的 Pegasus 间谍软件入侵感染。
FB客服
2021/11/08
5750
纽约时报记者的手机两次被NSO Group的Pegasus间谍软件感染
网络托管巨头百万数据外泄、超900万安卓设备感染木马|11月24日全球网络安全热点
网络托管巨头GoDaddy周一披露了一起数据泄露事件,导致共有120万活跃和非活跃客户的数据遭到未经授权的访问,这是自2018年以来曝光的第三起安全事件。
腾讯安全
2021/11/24
8880
网络托管巨头百万数据外泄、超900万安卓设备感染木马|11月24日全球网络安全热点
澳大利亚是全球手机监控公司的“可能”客户
Circles 是一家网络监视公司,利用全球手机互联系统中的漏洞监控人群,但不会针对用户的设备发起攻击。该公司成立于 2008 年,2014 年被 Francisco Partners 收购,然后与 NSO Group 公司合并。Circles 以出售利用 SS7 系统漏洞而闻名,并声称仅将此技术出售给各个国家政府。近日,Citizen Lab 的安全研究人员绘制了 Circles 客户图谱。 通过 CheckPoint 为 Circles 制造的防火墙的网络指纹,Citizen Lab 发现了全球 50
FB客服
2023/04/26
3500
澳大利亚是全球手机监控公司的“可能”客户
新发现的零点击iPhone漏洞被NSO间谍软件利用
近期,Citizen Lab的数字威胁研究人员发现了一种新的零点击iMessage漏洞利用,该漏洞利用会被用于在加泰罗尼亚政治家、记者和活跃分子等人群的iPhone上安装NSO 公司的间谍软件。在此之前是未知的名为HOMAGE的iOS零点击安全漏洞,该漏洞会影响iOS 13.2之前的部分版本(最新的稳定 iOS 版本为 15.4)。
FB客服
2022/06/08
6180
新发现的零点击iPhone漏洞被NSO间谍软件利用
TikTok听证会后,拜登签署“限制使用商业间谍软件”的行政命令
TikTok听证会后美国总统拜登周一签署了一项行政命令,限制联邦政府机构使用商业间谍软件。以确保政府使用的软件符合对法治、人权和民主价值观的尊重。 该政令指出,“间谍软件生态系统”对美国政府构成了重大的安全风险,同时也存在被外国政府或外国人士不当使用的重大风险。 为此,该命令列出了商业间谍软件可能被禁止美国政府机构使用资格的各种标准。其中包括: 外国政府或个人购买商业间谍软件以针对美国政府 商业间谍软件供应商未经授权使用或披露从网络监控工具获得的敏感数据,并在外国政府控制下运作 外国网络攻击者使用商
FB客服
2023/04/04
3320
TikTok听证会后,拜登签署“限制使用商业间谍软件”的行政命令
以色列监控公司 QuaDream遭曝光
据五位知情人士透露,以色列监控公司NSO Group在 2021 年利用苹果软件中的一个漏洞侵入iPhone,同时也被一家竞争公司滥用。根据路透社发表的文章,有人透露这家竞争公司为QuaDream,是一家规模较小、知名度较低的以色列公司,它还为政府客户开发智能手机黑客工具。
FB客服
2022/02/25
5760
以色列监控公司 QuaDream遭曝光
Circles :全球手机监控公司
Circles 是一家网络监视公司,利用全球手机互联系统中的漏洞监控人群,但不会针对用户的设备发起攻击。该公司成立于 2008 年,2014 年被 Francisco Partners 收购,然后与 NSO Group 公司合并。Circles 以出售利用 SS7 系统漏洞而闻名,并声称仅将此技术出售给各个国家政府。近日,Citizen Lab 的安全研究人员绘制了 Circles 客户图谱。 通过 CheckPoint 为 Circles 制造的防火墙的网络指纹,Citizen Lab 发现了全球 50
FB客服
2023/04/26
6820
Circles :全球手机监控公司
网络间谍依然健在:APT32对全球企业的威胁(海莲花)
现在被Fireeye命名为APT32(OceanLotus海莲花组织)的网络间谍行动,正在对横跨多个行业的私人企业和外国政府,异议人士和记者进行入侵。Fireeye评估APT32利用独特且功能全面的恶意软件套件与商业渗透工具相结合。开展符合对越南国家利益的有针对性的行动。 广告时间:APT32和Fireeye的社区响应 FireEye的Mandiant事件响应顾问对在越南有商业利益的几家公司进行入侵调查的过程中,发现了入侵活动,并且攻击者控制的基础设施指示了一个重要的入侵活动。2017年3月,为响应Fir
FB客服
2018/02/26
1.5K0
网络间谍依然健在:APT32对全球企业的威胁(海莲花)
iPhone因安全漏洞上热搜,苹果:暂时无法修复,法国总统也中招
明敏 发自 凹非寺 量子位 报道 | 公众号 QbitAI iPhone又双叒被曝存在安全隐患了。 只要发送钓鱼链接,无论你点不点击,你的信息都可以被窃取,甚至连麦克风、摄像头都能被控制! 此消息一出,直接登顶微博热搜第一。 苹果官方表示:目前这个漏洞无法被修复,但问题不大。 而这一切都源于一个间谍软件——Pegasus。 难道又是什么黑客组织兴风作浪? 还真不是,它的“幕后主使”居然是一家以色列的正规公司——NSO Group。 10年来他们靠着售卖间谍软件监控隐私,生意做的是风生水起,客户涉及各国军方
量子位
2023/03/10
3090
iPhone因安全漏洞上热搜,苹果:暂时无法修复,法国总统也中招
原创译文 | 德国法院裁定苹果公司侵犯高通专利权
本文为灯塔大数据原创内容,欢迎个人转载至朋友圈,其他机构转载请在文章开头标注:“转自:灯塔大数据;微信:DTbigdata”
灯塔大数据
2018/12/29
4130
监控软件公司 FinFisher 宣布破产
据彭博社和Netzpolitik周一消息,总部位于慕尼黑的间谍软件公司FinFisher已于上个月宣布破产,有关部门正对其业务交易进行调查。
FB客服
2022/04/12
5800
监控软件公司 FinFisher 宣布破产
iPhone曝“末日漏洞”,沦为间谍软件的监视工具
据 Citizen Lab 和微软的研究人员于4月11日公开的报告,一家以色列间谍公司开发出的间谍应用 Reign被用来感染iPhone设备,对多国记者、不同党派要员和非政府组织工作人员进行监视。 报告披露了这家名为QuaDream的间谍公司开发的这款间谍软件能够录制音频、拍照、跟踪位置和窃取密码,至少有10个国家或地区的政府曾进行采购。 Citizen Lab 表示,有证据表明,该间谍软件在苹果iOS系统中利用了被称之为“EndOfDays”的零日漏洞,该漏洞通过隐形的iCloud日历邀请感染了目标iP
FB客服
2023/04/18
2680
iPhone曝“末日漏洞”,沦为间谍软件的监视工具
全平台沦陷,苹果系统遭监控公司全线攻破,苹果发布紧急通知;iPhone 13发布,价格成最大亮点;互联网公司集中注册元宇宙商标
据路透社、雅虎财经等多家媒体报道,互联网安全监管组织公民实验室发布一份重大报告,一家总部位于以色列的网络监控公司NSO Group开发的一款恶意软件,可使黑客在用户没有点击任何恶意链接的情况下入侵苹果手机。该漏洞全面影响苹果的所有操作系统,被恶意软件入侵的手机上不会有任何明显迹象表明发生了黑客攻击。
SDNLAB
2021/10/11
6850
Meta对网络钓鱼攻击提起诉讼
据BleepingComputer消息,Meta已经在加州联邦法院提起诉讼,以减少冒充Facebook、Messenger、Instagram 和 WhatsApp网站发起的网络钓鱼攻击。
FB客服
2021/12/27
4110
Meta对网络钓鱼攻击提起诉讼
速速更新你的iPhone,新漏洞大得可怕,全球16.5亿台设备受影响
机器之心报道 编辑:泽南、小舟 小心别人发来的 GIF 表情包。 用 iPhone 的小伙伴,今天早晨大多会收到一个系统升级信息。 苹果突然对旗下多个平台的操作系统进行了一次版本更新,覆盖 iOS、macOS 和 watchOS。 距离上一个大版本 iOS 14.7 不到两个月,本周的苹果发布会不到两天,此时放出系统更新不免让人感觉有些奇怪——iOS 14.8 没有新功能,该紧急更新包含两个安全补丁,只为修复一个漏洞。Citizen Lab 的安全研究人员表示,该漏洞很可能被人利用,将间谍软件安装到人们的
机器之心
2023/03/29
5390
速速更新你的iPhone,新漏洞大得可怕,全球16.5亿台设备受影响
推荐阅读
相关推荐
欧盟官员或已被以色列飞马间谍软件盯上
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档