电脑翻墙后共享wifi 手机可以用吗
美国一家网络情报企业29日说,一些伊朗“黑客”利用假的新闻网站和社交网站账户,从事针对美国、以色列等军界和政界官员的间谍活动。
iSight Partners是家私人企业,位于美国得克萨斯州达拉斯市,专门提供有关网络威胁的情报,其客户包括一些美国政府机构以及《财富》杂志评出的世界500强企业。
这家企业在29日发布的一份调查报告中,把伊朗“黑客”的这次行动称作“新闻播报员”行动。报告说,“黑客”首先利用一个假的新闻网站伪造6名为这一网站工作的“人物角色”,其中一人与路透社驻美国华盛顿的记者同名。这一网站主要用美联社、英国广播公司、路透社以及其他媒体机构的新闻内容。
接着,“黑客”为这14个人在“脸谱”、“推特”、“领英网”等社交网站建立假账户,其中个人信息均为虚构。
报告说,为取得信任,“黑客”首先通过社交网站账户与这些目标人物的朋友、同学、同事和亲戚等建立联系,然后再接近目标人物。
“黑客”一开始发给目标人物一些非恶意内容,例如网站上新闻文章的链接,以图建立信任。之后,他们会发送一些链接,内含会让电脑中毒的恶意软件,或是诱导目标人物登陆某些政府或企业网站,以套取个人数据和网站登陆认证信息等。
报告说,这一“黑客”行动至少从2011年时已开始,是迄今各国已发现利用“社交手段”进行的“最精心设计的间谍活动”。
“这是伊朗人一次如此复杂、广泛和长期的间谍活动,”iSight Partners公司执行副总裁、美国前国家安全委员会顾问蒂法尼·琼斯说,“这次行动没有大张旗鼓,而是低调、缓慢推进……他们想要隐形,不想被雷达发现。”
报告说,“黑客”利用14个假“人物角色”与2000多人取得联系,据信最终目标是数百人,包括一名美国海军四星上将、多名美国议员和大使、美国和以色列游说团成员以及英国、沙特、叙利亚、伊拉克和阿富汗人员。
遭“黑客”攻击的目标人物身份暂不清楚。报告提及,这一行动主要针对美国和以色列的公共和私营领域,似乎旨在收集一些有关武器系统研发、美军机密、美以关系以及美方涉及伊朗经济制裁和核谈判计划的信息。
报告没有说明“黑客”已窃取哪些信息。琼斯说:“这一行动进行了如此长时间,显然他们已经取得成功。”
报告无法确定这些“黑客”得到伊朗政府支持,仅提及一些“可疑迹象”。按照报告的说法,NewsOnAir.com在伊朗首都德黑兰注册,“黑客”通常在伊朗的上班时间内活动,“黑客”发送的一些恶意软件用波斯语当密码。
美国曾多次指认伊朗发动“黑客”攻击。美国网络安全企业火眼公司本月早些时候称,一个名为“阿贾克斯安全小组”的团体成为伊朗首个利用定制恶意软件从事间谍活动的“黑客”团体。
针对美方说法,伊朗予以否认,反指美国和以色列多次对伊朗实施网络攻击,包括2010年9月伊朗国内数万个互联网终端感染“震网”病毒以及2012年7月伊朗纳坦兹和福尔道铀浓缩厂遭病毒攻击。
iSight Partners公司说电脑翻墙后共享wifi 手机可以用吗,已就伊朗“黑客”的行动提醒某些受害者、社交网站以及美国联邦调查局和海外当局。
“脸谱”公司发言人杰伊·南卡罗说,公司已发现这一“黑客”团伙,正在调查网站内一些可疑的好友请求等行为,“我们清除了已发现的与NewsOnAir.com有关的所有恶意个人档案”。



