机械荟萃山庄

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 368|回复: 3

“干脏活就这下场”

[复制链接]

2万

主题

2万

帖子

18万

积分

超级版主

Rank: 8Rank: 8

积分
189440
发表于 7 天前 | 显示全部楼层 |阅读模式
本帖最后由 寂静回声 于 2025-7-26 15:52 编辑

近日,上海黑英信息技术有限公司在网上发布所谓“维权”声明。声明称,该公司及其法人周帅于今年3月5日被美国起诉并制裁。
3月6日起,多家金融机构就开始配合美国制裁,对该公司及周帅实施各种限制措施,包括冻结帐户、强制销户等等。
声明要求这些金融机构“停止侵权”、公开道歉,并威胁要“提起诉讼”云云。
声明还附上了实施限制措施的多家金融机构,其中包括中国银行、工商银行、建设银行、交通银行、邮政储蓄银行等大型国有银行,还有另外多家银行和证券公司,连腾讯也限制了其支付功能。
目前该声明仍然挂在互联网上。

网民纷纷留言:
“卸磨杀驴。”
“用完就丢。”
“干脏活就这下场。”

3月5日,美国政府宣布起诉并通缉12名对美国进行大规模网络攻击的中公安和中黑客。其中包括两名公安部人员、八名安洵信息技术有限公司雇员以及黑客组织“APT27”的两名成员。
周帅就是两名被制裁的“APT27”成员之一。他和他的公司黑英信息都被美国财政部制裁。
“APT27”被指中操控的黑客组织,多年来不断对欧美国家实施网络攻击。

美国司法部指控,2013年8月至2024年12月期间,周帅及其同谋利用受害网络中的漏洞,安装了提供持久访问权限的恶意软件,用来窃取数据。随后,他们将窃取的数据出售,并将其提供给各种客户,其中一些客户与中机构和军方有联系。
司法部提到,周帅通过安洵出售数据。
司法部还指控,被起诉的八名安洵员工和两名公安部人员参与了大约从2016年到2023年对电子邮件帐户、手机、服务器和网站进行的大规模黑客攻击。


根据美国司法部公布的起诉书,八名中国安洵信息技术有限公司(i-Soon,简称安洵)的员工被控,受中公安部和国家安全部(MSS)的指示进行黑客攻击,还有两名被告是指挥黑客攻击的中官员。美国司法部、联邦调查局、海军刑事调查局以及国务院和财政部参与了这起诉讼案。
被指控的10名被告是:安洵的首席执行官兼负责人吴海波,安洵首席运营官陈诚,安洵“渗透测试”团队的负责人王堰,安洵销售总监王哲,安洵“技术研发中心”负责人周伟伟等人;及中国成都公安部官员王立宇和中国深圳公安部官员盛晶。
美国司法部称,这些恶意网络行为者在中共政府指示下对外进行计算机入侵,并从中收取高额费用。本案的受害者包括在美国的中政府批评者和异见人士、美国的一个大型宗教组织、亚洲多个政府的外交部,以及美国联邦和州政府机构,包括2024年底遭到入侵的美国财政部。

根据司法部,遭受安洵黑客攻击的受害者包括:
1.一家总部位于纽约的报纸,该媒体发布与中国有关的新闻。
2.另一家总部位于纽约的报纸。
3.美国国防情报局,这是国防部下属的专门从事国防和军事情报的机构。
4.美国商务部和国际贸易管理局,后者是商务部下属机构,负责促进美国出口并防止不公平的贸易行为。
5.一个总部位于美国的宗教组织,拥有数千个教堂和会众,数百万成员。
6.一家总部位于德克萨斯州的组织,由一位著名的中国政府批评者创立,致力于促进中国的人权和宗教自由。
7.一家由美国政府资助的新闻服务机构,向包括中国在内的亚洲国家受众提供未经审查的国内新闻,总部位于华盛顿特区。
8.美国的州立研究型大学。
9.纽约州议会,是纽约州立法机构的一部分。
10.一位居住在中国和美国以外的宗教领袖。
11.一家总部位于中国香港的报纸,该媒体积极报导香港政治并持续至今。
12.台湾外交部。
13.印度外交部。
14.韩国外交部。
15.印度尼西亚外交部。
起诉书说,在许多情况下,中政府对上述受害者的消息“格外感兴趣”,因为受害者批评过他们。还有一些情况下,因为亚洲的外交部与美国有联系,所以中共也特别有兴趣。

安洵的多种黑客攻击行为
指控书说,安洵应中国安部或公安部的直接要求进行黑客攻击,但有时他们也主动进行黑客攻击,然后将窃取的数据出售或试图出售给国安部或公安部的不同分局。
安洵还培训公安部员工如何进行黑客攻击,并向其客户提供各种黑客攻击方法。安洵吹嘘其拥有的“业界领先的攻防技术”和“零日漏洞库”,可用于成功入侵计算机系统。“零日漏洞”是计算机软件或硬件产品中以前未知的漏洞。
安洵还销售一些黑客工具——能够发送电子邮件钓鱼攻击、创建带有恶意软件的文件(如果打开,这些文件可以访问受害者的计算机),以及克隆受害者的网站以诱使他们提交个人信息。
安洵的另一款产品,是允许用户通过解密密码未经授权访问在线账户或计算机系统的软件。
安洵还销售专门针对各种计算机系统和应用程序上的受害者账户而设计的软件,包括Microsoft Outlook、Google LLC提供的电子邮件服务Gmail、社交媒体网络X(以前称为Twitter)、手机操作系统Android,以及计算机操作系统。
例如,对于推特,安洵销售的软件向受害者发送鱼叉式网络钓鱼链接,然后获取受害者推特账户的访问权和控制权。该软件能够在没有受害者密码的情况下访问推特,并绕过多因素身份验证。受害者的推特被入侵后,该软件可以发送推文、删除推文、转发推文、发表评论和点赞推文。该软件设计的目的是帮助安洵的客户(包括中共政府)使用被黑客入侵的推特账户了解中国以外的舆论。例如,可以设置该软件来跟踪推文或消息中出现的关键词。安洵将该软件称为“舆情引导和控制平台(海外)”。

美国司法部国家安全司司长Sue J. Bai表示,美国公开揭露中政府特工指挥和助长针对全球计算机和网络的无差别和鲁莽攻击的行为。
“我们将继续努力摧毁这个网络雇佣兵生态系统,保护我们的国家安全。”他说。
联邦调查局网络部门助理局长Bryan Vorndran表示,司法部公告显示,中公安部一直在雇用黑客对批评中国共产党的美国人进行数字攻击。
“对于那些勇敢站出来提供入侵证据的受害者,我们感谢你们挺身而出捍卫我们的民主。”他说,“对于那些选择帮助中进行非法网络活动的人,这些指控应该表明,我们将使用所有可用的工具来识别你、起诉你,并揭露你的恶意活动,让全世界都看到。”



中国网络安全公司I-Soon的大规模数据泄露让人们罕见地得以一睹与北京有关的黑客的内部运作。
安洵尚未确认泄密事件的真实性,也没有回应法新社(AFP)的置评请求。
截至2月23日,泄露的数据已从发布该数据的在线软件存储网站GitHub上被删除。
分析人士表示,这次遭到泄露的是有关中国黑客项目日常运作的信息宝库,联邦调查局(FBI)称中国的黑客项目规模居全世界之首。
从员工对薪酬抱怨和办公室八卦到声称以黑客手段入侵外国政府,以下是此次泄漏事件中的一些关键内容:

安洵的员工们每天都在攻击重大目标。
泄露事件显示,吉尔吉斯斯坦、泰国、柬埔寨、蒙古和越南等中国邻国的政府机构的网站或电子邮件服务器遭到入侵。
目标清单很长——从英国政府部门到泰国各部委。
在泄露的聊天记录中,安洵的员工吹嘘说他们获得了巴基斯坦、哈萨克斯坦、蒙古、泰国和马来西亚等国电信服务提供商的访问权限。
他们将印度政府——北京的地缘政治竞争对手——列为“渗透”的主要目标。
他们还声称已获得进入香港和台湾的高等教育机构的后端通道。
但他们也承认失去了他们从缅甸和韩国政府机构获取的一些数据的访问权限。
其他目标是国内的,从新疆到西藏,从非法色情到赌博团伙。

从泄露的信息来看,安洵的大多数客户都是省级或地方公安部门,以及负责保护省级国家安全机构。
该公司还为客户提供帮助,保护他们的设备免受黑客攻击并保护他们的通信安全——他们的许多合同都被列为“非机密”。
泄漏的文件还提到了官员腐败:在一次聊天中,销售人员讨论了向警方出售该公司产品的事项,并计划向参与销售的人员提供回扣。
其中还提到了新疆的一位客户,北京被指控在那里严重侵犯人权。
但员工们也抱怨在局势紧张的新疆地区开展业务面临的挑战。
一名员工指出,每个人都认为新疆就像一块美味的大蛋糕,但他们在那里遭了很多罪。

聊天记录显示,安洵的员工告诉同事,他们的主要关注点是制作“特洛伊木马”——伪装成合法软件来允许黑客访问私人数据的恶意软件——以及建立个人信息数据库。
一名员工表示,目前这些木马软件主要是为北京的国安部门定制的。
它还阐述了该公司的黑客如何远程访问和接管一个人的计算机,使他们能够执行命令并监控所有人输入的内容,即键盘记录。
其他服务包括破坏苹果手机和其他智能手机操作系统的方法,以及定制硬件——包括可以从设备提取数据并将其发送给黑客的移动电源。
在一张对话截图中,有人描述了一位客户请求独家访问一个未透露姓名国家的外交部长办公室、外交部东盟办公室、总理办公室国家情报机构和的其他政府部门的权限。
还有一项服务是一种允许客户入侵社交媒体平台X上帐户的工具,声称能够获取用户的电话号码并入侵他们的私人消息。
他们还有一种绕过双重身份验证的技术。双重身份验证是一种常见的登录技术,可为帐户提供更高级别的安全保护。

此次泄密事件还描绘出了一家中国中等规模网络安全公司的日常运作情况。
聊天记录中充斥着对办公室内斗、基本技术专业知识匮乏、糟糕的薪酬和管理以及公司在争取客户上面临的挑战的抱怨。
其他截图显示一名员工和一名主管就工资问题发生争执。
在另一份泄露的聊天记录中,一名员工向同事抱怨说,他们的老板最近买了一辆价值超过100万元人民币(139000美元)的汽车,而不是给他们的团队加薪。
他讽刺地质疑老板是否梦想着当皇帝。
(本文依据了法新社发自北京的报道。)

软件开发平台GitHub匿名发布中国科技公司安洵(I-Soon)内部员工之间的聊天记录。原始的出处已被GitHub平台删除,但很快又有网民上传复制版本。
泄露文件显示,安洵帮助当局窃取不同国家、不同组织以及个人的信息,从藏人流亡政治团体、台湾的医院和交通、印度的公积金到2019年香港反送中活动后的香港大学。
有十几个国家的信息成为他们的窃取目标,主要集中在周边亚洲国家。
还有一份安洵四川分公司2016年至2022年签署的合同汇总表格显示,在183个客户中,主要包括警方、情报部门和军队。
泄露文件显示,安洵因黑客行动受到官员“认可和赞扬”,但与之形成鲜明对比的是,政府竭力掩盖其跟这些代表他们出征的黑客行动的关联。

截至目前,安洵公司内部文件泄漏事件已在海外舆论场上发酵,多家外媒先后报导了这起事件,而中警方已开始调查这起黑客组织文件泄露事件。
上海安洵信息技术有限公司目前已经清空了其官方微博的所有内容,包括该官网之前发布的有关安洵公司举办的员工团建活动、全国网安培训、网络安全机构授予证书等信息均被删除。
安洵信息技术有限公司成立于2015年,主要业务是为各行业提供整体信息安全解决方案。该公司总部位于上海,于2015年在四川设立全资子公司,在江苏、云南设有分公司。
此外,安洵公司在成都设立“产品研发中心”,在上海拥有“APT(高级持续性威胁攻击)防御与研究实验室”,主要客户为公安部门等。

根据泄露的资料,法国企业、科技与学术单位也是目标之一,包括著名的巴黎政治学院(Sciences Po)的研究专家。
法国战略和国际关系研究所(IRIS)亚洲安全专家Jean-Vincent Brisset在新闻网站Atlantico今天刊出的专访中指出,北京搜集政治方面的资料,以调整外交政策,分析各国之间的关系和立场。
Brisset说,北京对研究专家的兴趣主要在了解法国如何看待中,以及法国在经济或国际政策上打算做些什么。
他说,相当在意欧洲国家,想知道欧洲各国的目标以及和美国的关系。这是情报策略的一部分。间谍和情报工作通常合在一起。
Brisset认为,安洵遭泄事件再次凸显间谍行动的危险性,许多研究与资料都已警告过这些问题,“然而国家领袖的身边都是不相信研究、只提出自己见解的顾问。这些幕僚不接受专家对于间谍和侵权真实威胁的研究”。
许多军事发展都受益于间谍活动或透过非法操作而来的授权协议滥用。他指出,部分军队装备来自法国企业以及法国企业塞钱给红包的非法台面下操作。
“大部分军用直升机的引擎都来自法国,完全违反制裁决议”。
在他看来,应该让企业领导和政治人物负起责任。对企业老板来说,“问题在于贪婪”;政治人物的问题则是渴望留名青史。

泄漏事件发生在美中网络安全关系空前紧张之际。
泄漏事件显示,美国司法部对一些参与入侵全球一百多家公司的中国黑客提出起诉,以及公布当事人照片的警示,但没有让安全部门收敛,也没有让这些私人企业却步。
美国司法部2020年指控代号“APT41”的中共黑客组织的5名中国籍成员以及2名马来西亚籍外应。这5名黑客均来自四川“成都404”网络安全科技公司。
安洵的创办人吴海波(又名shutd0wn)对被起诉的这几名黑客以及这家“成都404公司”都非常熟悉。
他在聊天中说,被起诉的中国黑客“一共5个,我们群里有4个”。
他还调侃说,“后面可以说(这5人)都是FBI认证过的。”
到了2022年,安洵高管再次聊到是否有一天他们会像“APT41”一样受到美国政府的指控。
一名高管询问吴,有安全口的人透露,安洵正受到美国政府的密切监视,不知道真假。吴回答道:“无所谓的,反正迟早的事。”
泄漏文件显示,安洵与404公司有业务往来。

台湾国防安全研究院网络安全所副研究员曾怡硕2月21日表示,根据披露的安洵资料,政府把这方面的工作外包给民间的派遣团体。因为通常就黑客而言,政府本身的人力不会那么强,可能就外包给民间的派遣团体,就是网络的佣兵。
曾怡硕认为,现在内部经济的衰退,还有人事动荡,会对内对外加强所谓的政治安全,所以他们会委托很多公司做监控、窃密,进行维稳。
不过,他还表示,经济的紧张,确实会影响政府外包的行情,这些网安公司对内财政会紧缩,造成员工的反弹,致使一些员工变成吹哨者的角色,是有这个可能性的。

美国网络安全公司CrowdStrike的高级副总裁Adam Meyers告诉CNN,2015年访美时跟奥巴马政府许诺,不会对外“进行或故意支持网络窃取知识产权”的行为,但实际上在此之后,北京越来越多地利用像安洵这样的私人承包商从事黑客行动,以便在某种程度上否认关系。
Meyers说,军队近年来进行的改组以及需要掩盖军中黑客的踪迹,也促使“更多地依赖这些(私人)公司直接参与(网络)进攻行动”。
美国公司SentinelOne的中国网络安全专家Dakota Cary也撰文表示,此次泄密事件揭示了“中国网络间谍生态系统已经成熟”。
Cary在博客文章中写道,“它明确表明了政府提出的目标要求如何推动独立承包商在黑客雇佣市场中的竞争。”




回复

使用道具 举报

72

主题

1万

帖子

6万

积分

超级版主

Rank: 8Rank: 8

积分
64470
发表于 7 天前 | 显示全部楼层
正常,孙悟空就是这样被六耳猕猴打死。
如来的精心安排
回复 支持 反对

使用道具 举报

1万

主题

5万

帖子

28万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
283094
发表于 7 天前 | 显示全部楼层
这兄弟在大汗就相当于死人了!公司呜呼 ,没办法与银行打交道 ,没办法贷款 ,没有微信 ,用老婆的手机,哈哈,

关单、睡票、民品证明!绝对不能“有涉”,万一形势恶化,这家伙都没地方跑!只能困于大汗饿死!跑柬埔寨都会被捉走献给鸟哥,

一句话,爱国无怨无悔!没错,这个需要赞赏

点评

国家会不会给他第二身份 化名;  发表于 7 天前
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|机械荟萃山庄 ( 辽ICP备16011317号-1 )

GMT+8, 2025-8-2 22:25 , Processed in 0.103951 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表