影子经纪人威胁要释放更多的NSA-源性恶意软件
Apple,Microsoft补丁IOS 11电子邮件缺陷
Mozilla预览了它更快的“Firefox量子”浏览器
Dropbox针对展示组合和专业定价层的自由职业专业
Win 10周年纪念更新的KB 4034661 Jumbo Bug修复在哪里?
Cio说,云备份有助于ASL Airlines逃避赎金软件并保持业务飞行
压力下的OpenStack从一个(in)名人获得支持
微软将社区探讨瑞典人工智能
英特尔关注John McAfee的隐私手机的名称
电报媒体组在Google Cloud上切换出AWS才能全新
Chesterfield NHS信任将30个数据管理系统整合到一个与Civica中的一个
启动推出可构建碳纤维,Kevlar,玻璃纤维部件的3D打印机
有争议的邮局计算机系统上有数千个已知的错误
宽带鸿沟仍然存在于英国,说哪个?
技术谈话:iPhone定价,基于Intent的网络,GPS欺骗和Smartwatches,哦,我!
Microsoft将Windows XP修补程序自第二个月直接复活
United Utilities'RPA裂缝团队提前收益
增加的保护主义可能会遏制数码M和AS
对于企业来说,Windows 10 1709的大变化并不明显
癌症研究旨在提高用户的数字体验
新加坡现在可以根据公共标准认证安全产品
遇见警察部署了第九次的现场面部识别技术
HPE通过容器提供从老化HP-UX OS逸出
A.I.创新在移动设备上找到一个家庭
Oracle利用AI将企业应用程序推到云
英国军用机器人获得千磅升压
民权自由团体,挑战斯特拉斯堡的批量监测和智力分享
Facebook的工作场所在Virgin大西洋的7,000名用户下起飞
Wannacry攻击只是一个开始
中档模型环绕第五次超级计算机排名的变化
新的被盗凭证缓存将焦点验证验证
€50欧元GDPR FOOR GOOGLE是一个叫新巨人的叫醒服务
欧盟反托拉斯统治后谷歌改变了购物广告
八个关键政府系统中的六个不太可能通过Brexit Day准备好
研究发现,几乎一半的集装箱都有脆弱性,研究发现
在KB 2952664和2976978的重新调用中出现非安全办公室补丁
北欧技术正在增加多样性,但需要做更多
Microsoft Sunsets Windows 10的第一个功能升级
3D印刷,嫁给传统金属铸件,可以重塑制造
Microsoft发布KB 4039396,第四个Win10 1607本月更新
NATS试验AI在希思罗机场削减延误
超过一半的客户将在2021年之前在线购买食物
英国金融服务监管机构将银行家奖金链接到IT表现
卫星宽带确保康沃尔天文台更光明的未来
研究人员识别4G和5G网络协议漏洞
2018年十大开发人员故事
开发人员竞争支持iOS 11及其文件应用程序
通过自定义字体隐藏的网络钓鱼攻击
为什么网络需要修补
Facebook,Slack和Google全部推出新的协作功能
您的位置:首页 >产品 > 商业评论 >

影子经纪人威胁要释放更多的NSA-源性恶意软件

2021-08-22 11:44:37 [来源]:

昨晚末,有人声称代表影子经纪人 - 负责释放被盗的NSA黑客工具的人员 - 在梯级网站上发布了一条新留言。在艰难的咆哮中,本集团制造了一些索赔,也威胁要释放更具损害材料。

我在下面的帖子典当地引用了暗影经纪人,因为清晰地编辑他们的陈述。任何翻译错误都是我的。请注意,方程组是一个完善的“持久威胁”组织,被广泛认为与NSA相关联。

[安全优点的18令人惊讶的提示。/发现如何使用InfoWorld安全报告时事通讯保护系统。]

影子经纪人认为,关于4月的转储是“非常负责任” - 导致Wannacrypt / Wannacry的那个,以及更多更有利用的潜力。去年8月,暗影经纪人警告说,方程组被黑了,他们有货。影子经纪人在拍卖中提供了一些商品。为了证明他们有足够有趣的商品,他们发布了公式组的2013年防火墙工具和旧的思科零点利用。没有人相信阴影经纪人。

为什么拍卖?影子经纪人对Bug啤酒堆积不感兴趣,销售给“网络暴徒”或“给予贪婪的企业帝国”。他们想选择一个有价值的对手。它始终是暗影经纪人vs等式组。但是,等式小组没有竞标以回购其商品;任何政府,科技公司或保安公司也没有。

12月,影子经纪人取消了拍卖会,并在一次销售一件物流。即便如此,没有接受者。所以影子经纪人问自己为什么没有出价。也许没有人有兴趣,因为他们不相信影子经纪人有很好的东西。

1月份,影子经纪人张贴了截图,从方程组2013年Windows Ops磁盘上取出了程序。当他们发布镜头时,他们知道公式组会识别它们,并警告微软。

(影子经纪人争吵者Matt Suiche承认“影子经纪人似乎很好地了解*只有*等式小组将确定来自这些屏幕截图的漏洞。”)

2月,微软周二错过了补丁。影子经纪人表示,它知道Microsoft跳过了修补程序,以修复2013年Windows OPS磁盘中的漏洞。3月,Microsoft为SMB漏洞发出了补丁。Oracle修补了“大量漏洞”。影子经纪人等待并没有释放漏洞。

(精确地匹配MS17-010版本,它解决了SMB安全漏洞,并且我们许多人都有关于跳过的二月补丁。)

4月,截图发布后90天,而Microsoft补丁后30天,影子经纪人发布了2013年Windows OPS磁盘的内容。“因为为什么不呢?影子经纪人有更多......这是讲述等式组的影子经纪人方式,“你的所有基地都属于我们。”影子经纪人对偷祖母的退休金不感兴趣。这一直是关于影子经纪人与公式组的影响。“

在倾倒漏洞之前,暗影经纪人在Windows补丁可用后等了30天。微软对等式集团的巨额合同值得“每年数百万美元或数十亿美元”。等式集团在微软和其他科技公司内部的间谍,如俄罗斯,中国,伊朗和以色列智力。甚至谷歌项目归零也有一个前方组成员。记住投射零未发现的“令人难以忍度的零日”?微软花了两天来修复它。那是巧合吗?

如果我们说公式组支付我们的技术公司,直到他们公开透露,这是假的新闻吗?为什么Microsoft秘密修补SMB漏洞?Microsoft是否尴尬,因为方程组骗了微软,而不是告诉他们SMB漏洞?Microsoft认为它知道等式组具有的所有漏洞,并且它正在支付抵消修补程序。

此时,在再次拾取之前,帖子陷入了关于布拉德史密斯的诽谤,然后再次举行。

5月,我们没有释放任何新的漏洞,但崇拜者出现了。Wannacry对克里姆斯非常奇怪。一个杀戮地区?它关心目标国家?“甲骨文”告诉我们,朝鲜负责崇拜者。

“暗影经纪人认为,”影子经纪人也认为克定乐福尔·瓦坦卡克里有杀戮地区奇怪的奇怪。“他已经编写了从瓦哈拉斯集团的瓦南卡克和众所周知的代码的代码进行了广泛的并排比较 - 2014年对索尼图片的攻击背后的阴影集团以及孟加拉国银行的8100万美元的祖先 - 并得出结论,这是一个强大的,如果Wannacry和朝鲜之间的巧合。

影子经纪人员继续:

6月份,影子经纪人将宣布“月份经纪人的月份服务”服务。我们正在推出新的每月订阅模式,如月份俱乐部的葡萄酒。每月您支付会员费,然后成员只能获得数据转储。在转储到它们后,会员在哪些成员做什么。

影子经纪人每月数据转储可能包括:

来自Newer Ops磁盘的Web浏览器,路由器,手机漏洞利用和工具选择项目,包括来自更多Swift提供商和中央银行组合网络数据的Windows 10个网络数据的较新的漏洞,来自俄罗斯,汉语,伊朗或朝鲜Nukes和导弹计划

6月的更多细节。

如果负责人在售出之前购买所有丢失的数据,那么影子经纪人将没有更多的财务激励措施来持续的运作风险,并将永久变暗。你有比特币地址。

值得注意的是,最后一部分,包括子弹项目,恢复到标准英语。

Matt Suiche推文,“影子经纪人”在Windows 10上索赔意味着它们迟于2013年。NSA是否与承包商有分歧?“

阴影经纪人与我们从外面看到的东西咆哮。你必须怀疑他们是否有众所周知的内容发生了什么。

讨论和猜测 - 在askwoody休息室继续。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。