首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

美国商务部宣布制裁四家销售黑客工具的公司 包括NSO Group及Candiru

2021-11-03 23:10 · 稿源: cnbeta

美国商务部今天宣布制裁四家开发和销售间谍软件和其他黑客工具的公司。这四家公司包括以色列的NSO集团和Candiru,俄罗斯安全公司Positive Technologies,以及新加坡的计算机安全倡议咨询公司。商务部表示,这四家公司从事了"有悖于美国国家安全或外交政策利益的活动"。

美国政府指控NSO集团和Candiru开发并向外国政府提供间谍软件,这些政府利用这些工具恶意攻击政府官员、记者、商人、活动家、学者和使馆工作人员。甚至在这些政府的主权边界之外对异议人士、记者和活动家进行跨国镇压。

同样,Positive Technologies和CSIC被指控创造和销售"网络工具",这些工具后来被用于入侵世界各地的个人和组织。

这四家公司,包括它们的别名(详见上表)被添加到一份从事恶意网络活动的实体名单中,该名单目前由商务部工业与安全局(BIS)维护。

美国公司和机构在购买、出口或转让这四家公司开发的任何网络工具之前,必须获得BIS的特别许可。商务部官员说,所有申请者在申请这一许可证时,应该预期会有"被拒绝的推定"。

商务部在今天宣布其决定的一份新闻稿中说:"今天的行动是拜登-哈里斯政府将人权置于美国外交政策中心的努力的一部分,包括努力阻止用于镇压的数字工具的扩散。"

商务部没有透露它用来制裁这四家公司的细节和证据,但对于这四家被制裁的公司中的三家,已经有一些关于他们的黑客工具在过去几年中如何被滥用的公开报道。

NSO集团开发了PegASUS黑客平台,该公司将其租给外国政府。多年来,Pegasus的滥用已经被记录得非常清楚。最近,Candiru在微软和公民实验室的报告中被揭露为DevilsEye Windows间谍软件的创造者。该公司提供的黑客服务多年来一直为人所知,而且据信该公司还为Chrome、Internet Explorer和Windows开发并出售零日漏洞

Positive Technologies被指控开发并向俄罗斯情报机构出售漏洞。该公司自今年4月以来已经受到美国财政部的制裁。

关于总部设在新加坡的CSIC的细节较少,但该公司因运行一个名为Pwn0rama的漏洞收购程序而闻名。除了商务部今天发布的新闻稿之外,目前还没有公开报道将通过该计划购买的漏洞与已知攻击联系起来。

举报

  • 相关推荐
  • OpenAI和微软的关系没那么糟,跟英伟达也没那么好

    OpenAI的动作比所有人想象的都要快。 上周二,OpenAI完成重组。其中一个重要变化是:彻底取消了与微软的排他性协议,结束了Azure长达六年的云服务独占模式。此前,OpenAI所有模型的训练、推理与部署都必须优先选择Azure,微软还享有优先购买权。 宣布与Azure“分手”后不到一周,OpenAI便火速宣布了与AWS的战略合作——双方达成一项价值380亿美元的云计算协议,OpenAI将全面接入

  • Shure IntelliMix™ Room 会议套装正式入驻微软中国创新中心 Shure与微软开启声智体验之旅

    2025年11月11日,舒尔全新会议音频解决方案IntelliMix™ Room套件在微软北京创新中心完成安装并投入使用。该方案专为现代会议室设计,提供一站式高品质音频服务,集成卓越音质、简易设置及强大云管理能力。通过微软Teams认证,无缝接入MTR生态系统,支持端到端加密通信,确保会议安全。用户可远程管理系统,降低运维成本。舒尔与微软合作,共同提升企业协作效率,首批体验用户反馈语音清晰流畅,显著优化沟通质量。

  • 3亿收购老板娘公司,蜜雪冰城买的什么酒?

    斥资近3亿跨界啤酒赛道,蜜雪冰城“早C(Coffee)晚A(Alcohol)”的布局再添关键一子。 前不久,蜜雪冰城发布公告以2.968亿元收购现打鲜啤品牌“鲜啤福鹿家”53%股权,标志着其从茶饮、咖啡领域向酒类市场延伸的战略落地。 但这笔看似常规的跨界收购,自公告发布起便引发市场诸多猜测,核心在于:福鹿家的第一大股东,正是蜜雪冰城CEO张红甫的配偶田海霞。 交易前,田海�

  • 3亿!蜜雪冰城,跨界收购了一家新公司

    当“你爱我,我爱你,蜜雪冰城甜蜜蜜”的魔性旋律还在街头巷尾回荡时,这家以平价产品横扫下沉市场的茶饮巨头,已悄然将目光投向了新赛道。 国庆节期间,蜜雪冰城发布公告,将通过增资和股权受让方式,以2.968亿元获得鲜啤连锁品牌福鹿家53%的股权。这则公告,揭开了蜜雪冰城的野心——这家现制饮品巨头的业务版图,正式从茶饮、咖啡,延伸至主打鲜啤的微醺赛道�

  • 美股4万亿美元市值上市公司已达3家 苹果、微软、英伟达组成三巨头

    10月28日,苹果与微软股价同步上涨,双双突破4万亿美元市值大关,与超4.6万亿美元的英伟达共同构成全球市值最高的“三巨头”格局。微软因与OpenAI资本重组推动股价涨超3%,持有后者价值1350亿美元股权;苹果则凭借新一代iPhone强劲需求实现股价逆袭,年内首度由跌转升。英伟达仍以最高市值稳居全球第一,凸显全球科技产业对算力需求的爆发式增长。

  • AI日报:腾讯发布全新ima2.0;微软发布 Copilot 一系列重磅更新;阿里夸克AI眼镜开启预售

    本文汇总近期AI领域重要动态:月之暗面再获数亿美元融资,显示资本对国产大模型的信心;Anthropic为Claude推出记忆功能,兼顾个性化与隐私保护;中科大与字节发布MoGA长视频生成模型,实现分钟级高质量生成;腾讯ima2.0升级任务模式,可自主拆解复杂流程;阿里夸克AI眼镜开启预售,融合拍摄与智能功能;微软Copilot新增群聊、记忆与Edge AI模式;Opera推出深度研究代理ODRA提升�

  • 微软多款macOS应用曝出新漏洞,黑客可轻松获取敏感信息

    网络安全公司CiscoTalos揭露了微软在macOS平台上几款应用程序中存在的八个漏洞。这些漏洞使得攻击者可以绕过macOS的权限管理系统,从获取用户敏感数据或提升权限。尽管对第三方插件进行公证是一种选择,但这也相对复杂,需要微软或苹果在验证安全性后,对这些模块进行签名。

  • 微软储存内部漏洞的秘密数据库 4 年前就被黑客偷走

    在微软的数据库丢失事件被曝光之前,同类数据库被盗被曝光的案例仅有一例:2015年,浏览器开发商火狐的一个数据库被黑客入侵,包含10 项未修补的严重漏洞。

  • 微软发出警报:已有黑客利用IE零日漏洞发起攻击

    微软的安全团队今天早些时候发出一条警报,表示已经有证据表明黑客利用 IE 浏览器中的零日漏洞发起攻击。该漏洞被追踪为 CVE-2021-40444,影响到微软的 MHTML,也被称为 Trident,即 Internet Explorer 浏览器引擎。虽然 MHTML 主要适用于现已停用的 Internet Explorer 浏览器,但该组件也用于 Office 应用程序,在 Word、Excel 或 PowerPoint 文档中呈现网络托管的内容。微软公司在今天的公告中说:“微软公司意识到有针对性的攻?

  • 直击风暴I黑客正以微软“蠕虫级”高危漏洞,预让全球陷入瘫痪

    WannaCry 余威未散,一场新的全球性“安全浩劫”接踵而来。“WannaCry”勒索病毒爆发刚满两年,Windows再次被曝出一个“蠕虫级”的高危远程漏洞CVE-2019-0708。攻击者一旦成功利用该漏洞,便可以在目标系统上执行任意代码,导致存在该漏洞的电脑、服务器瞬间崩溃蓝屏,甚至完全被控制,沦为“僵尸”机器大范围传播蠕虫病毒。 当全球安全研究员的视野聚焦在该漏洞的发展态势时, 360 安全大脑已首度向世界公开证实该漏洞可以被稳定

今日大家都在搜的词: