毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 产经新闻频道 > 业界新闻

    “影子经纪人”追踪研究第一人现身SyScan360:揭秘互联网上的最危险游戏

    2017年09月11日 16:16:57   来源:中国网

      提到勒索病毒,大家一定会想到“WannaCry”。这个今年5月肆虐全球150多个国家,感染30万台以上电脑的病毒至今让人心有余悸。其背后元凶,就是一个号称“影子经纪人的”的黑客组织。“影子经纪人”从初露锋芒到一战成名,用时不到一年,它不仅是蹿红速度最快的黑客组织,更因为身份的扑朔迷离而成为当今最具争议的传奇之一。

      9月11日,在北京国家会议中心召开的SyScan360国际前瞻信息安全会议中,全球“影子经纪人”追踪研究第一人、连续9年的微软安全领域最具价值专家——Matt Suiche首次亮相中国,公开分享了他对这个神秘黑客组织的最新研究发现,并独家提出了他对“影子经纪人”及其影响的一些看法。

    image.png

      身份成迷的黑客“军火商”勒索病毒爆发一战成名

      去年8月,“影子经纪人”宣称黑掉了美国国家安全局(NSA)的网络武器库,盗走了大量黑客工具和漏洞利用代码,并在网上以100万比特币(约5.68亿美元)的价格公开拍卖这批黑客武器。这是“影子经纪人”以黑客军火商的身份第一次出现在公众视野中。

      然而,“影子经纪人”的拍卖计划并未被买账,它们挂在网上公开拍卖的NSA武器库攻击武器根本无人问津。或许是无奈,亦或是出于报复,今年3月,“影子经纪人”黑客组织一下子在网上公布了多款NSA武器库攻击武器,免费供人们下载使用,而其中就包括“WannaCry”用到的“永恒之蓝”(Eternal Blue)攻击武器。

      今年5月,当勒索病毒“WannaCry”横扫全球时,安全专家分析出它就是“永恒之蓝”的升级版,人们又迅速将目光聚焦于“影子经纪人”组织,关注起它们公布的NSA黑客工具,安全专家分析称这些武器可以远程攻破全球70%的Windows电脑,甚至称其为“网络核武器”。“影子经纪人”黑客组织也因此一举成名。

      “影子经纪人”改变互联网游戏规则安全防护面临新挑战

      有人曾怀疑“影子经纪人”来自俄罗斯,也有人推测它来自美国安全部门内部,但“影子经纪人”的真实身份,至今没有谁能给出一个准确答案。Matt Suiche认为,“影子经纪人”黑客组织的真实背景身份其实已经不再那么重要,重要的是安全人员要明白“影子经纪人”改变了网络安全攻防的游戏规则,整个世界的互联网安全防护正面临一个新的困境。

      Matt Suiche表示,之前网络攻击武器的泄密通常是泄露一些攻击武器作者等机密信息,但“影子经纪人”公布的却是完整的攻击武器内容,任何人都可以不受限制的随意下载使用,这就像每个人手里都拥有核武器,必然会引发互联网世界的混乱。

      对于这种混乱,Matt Suiche则认为可以从两个方面理解。一方面,“影子经纪人”泄密的网络攻击武器可能会使公众怀疑传统的安全机构的可靠性和安全性,比如美国国家安全局就因此事陷入尴尬局面。另一方面则是实际造成的破坏,如普通公众遭受网络攻击的风险增大等,“WannaCry”、“Not Petya”等病毒的广泛快速传播就是证明。

      作为曾发现多个重要安全漏洞的资深安全研究人员,2009年至今Matt Suiche一直被认为是微软最有价值的安全专家。在演讲中,Matt Suiche把关注点更多地放在了防护领域,他认为中小型企业未来将是“影子经纪人”最大的受害者,只有升级薄弱的安全防护体系,准备完善的安全应急方案,才能抵制“影子经纪人”开启的网络攻击新时代。

    image.png

      作为亚洲最知名的安全会议之一,本届SyScan360共持续两天,邀请到了中国、美国、德国、俄罗斯、匈牙利、以色列、新加坡等七个国家的顶级讲师分享12大前沿议题,囊括了系统、移动、网络、应用、虚拟机、密钥、物联网、工业互联网等全领域的安全热点。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。