美国务院悬赏千万追捕俄 FSB 黑客,涉嫌入侵全球 500 家能源企业
HackerNews 编译,转载请注明出处: 美国国务院通过“正义赏金”计划悬赏最高1000万美元,征集有关俄罗斯联邦安全局(FSB)官员帕维尔·亚历山德罗维奇·阿库洛夫(Pavel Aleksandrovich Akulov)、米哈伊尔·米哈伊洛维奇·加夫里洛夫(Mikhail Mikhailovich Gavrilov)和马拉特·瓦列里耶维奇·秋科夫(Marat Valeryevich Tyukov)的情报。这三人被指控入侵美国关键基础设施及全球超过500家能源企业。 指控称,这些FSB官员试图获取并维持“对美国及国际数百家能源企业的未授权持久访问权限,使俄罗斯政府能够破坏这些关键设施”。其攻击范围涵盖135个国家超过380家能源企业,包括石油天然气公司、电力电网运营商、核电站、可再生能源企业以及工程技术服务商。 这三名官员均隶属于FSB第16中心(又名“Dragonfly”、“Berzerk Bear”、“Energetic Bear”和“Crouching Yeti”)。美国司法部早在2021年8月就已对他们提起指控。 两阶段攻击行动 2012至2017年间,Dragonfly APT(高级持续性威胁)组织针对能源行业的工业控制系统(ICS)和监控与数据采集系统(SCADA)发起多轮攻击: 第一阶段(2012-2014):行动代号“Dragonfly”或“Havex”,采用供应链攻击手段入侵OT网络系统制造商和软件供应商,部署“Havex”恶意植入程序。通过鱼叉式钓鱼和水坑攻击,在美国及海外超过17,000台设备上安装恶意软件,其中包括电力能源企业使用的ICS/SCADA控制器。 第二阶段(2014-2017):升级为“Dragonfly 2.0”,集中针对500余家欧美能源企业和政府机构(包括美国核管理委员会)的3,300多名ICS/SCADA系统工程师发起定向攻击。 新型攻击手段曝光 2025年8月,FBI警告称俄罗斯关联黑客组织“Static Tundra”正在利用Cisco Smart Install(SMI)中未修复的漏洞(CVE-2018-0171,CVSS评分9.8)和简单网络管理协议(SNMP),攻击全球范围内的老旧网络设备。该漏洞允许攻击者远程执行任意代码或导致设备重启。 Static Tundra与FSB第16中心存在关联,十年来持续通过以下手段实施网络间谍活动: 利用过时协议(SMI、SNMP v1/v2) 部署定制化工具如Cisco “SYNful Knock”恶意固件 建立GRE隧道实现隐蔽通信 窃取数千台美国关键基础设施设备的配置数据 思科Talos团队报告显示,该组织主要针对北美、亚洲、非洲和欧洲的电信、高等教育和制造领域机构,受害者选择标准取决于其对俄罗斯政府的战略价值。 SYNful Knock作为模块化路由器后门,自2015年被Mandiant首次披露以来,持续为攻击者提供持久化访问和情报收集能力。 消息来源:securityaffairs; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
美国悬赏 1000 万美元 征集攻击关键设施的外国黑客信息
据报道,美国政府今日悬赏1000万美元,征集可以识别或定位恶意网络行为者的信息和线索。这些恶意网络行为者在外国政府的支持下,以美国的关键基础设施为攻击目标。美国国务院在一份声明中称:“针对美国关键基础设施的某些恶意网络行为,可能违反《计算机欺诈和滥用法案》(CFAA)。” 美国国务院还表示,已建立了一个“暗网”举报渠道,以保护潜在消息来源的安全。” 事实上,在去年的美国大选前夕,美国曾出台类似的奖励方案,以缉拿干预美国大选的黑客。 美国国务院当时宣布,如果有任何信息导致查明任何与外国政府合作或为外国政府工作的人,通过 “非法网络活动 “干扰美国选举,将给予最高1000万美元的奖励。这包括对美国选举官员、美国选举基础设施、投票机器的攻击,也包括对候选人及其工作人员的攻击。 (消息及封面来源:cnBeta)
美国国务院购买了 15000 美元的 iPhone 破解设备
由 Grayshift 打造的 iPhone 破解设备 GrayKey,已经吸引了美国政府的注意力。有关部门对这类设备的需求很强烈,特别在一些需要撬开关键线索的刑事案件的侦破过程中。最新消息是,美国国务院也采用了一批价值 15000 美元的 GrayKey,但其使用目的暂不得而知。一份来自 Motherboard 的报道称,美国国务院下属的外事安全局,于 3 月 6 号那天下了订单。 图自:Malwarebytes 不过该网站引用的“联邦政府采购数据系统”,并未明确提到 Grayshfit 的名字,而是公示政府购买了相关计算机与外设配件。有趣的是,公示信息中留下的供应商电话号码,与早前印第安纳警方的那起采购相吻合。 安全厂商 Malwarebytes 曾发布针对该设备破解功能的深入分析,表示破解 iPhone 密码需要花费几分钟到数天不等的时间。此外,无论 iPhone 型号、或运行那个版本的 iOS,都被认为可被其破解。 政府采购公示信息截图 据悉,执法部门可以在刑事案件中借助 GrayKey 来调查和提取 iPhone 里的数据。不过出于安全方面的担忧,苹果公司一再拒绝了有关部门的解锁请求。 Malwarebytes 指出,GrayKey 仍存在着设备落入坏人之手的风险,最终导致暴露用户和他们的数据。 至于如何修补漏洞和减轻 GrayKey 的影响,苹果方面没有发表任何评论,只是承诺将花更多时间来改进其软件的安全性和可靠性。 稿源:cnBeta,封面源自网络;