首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

美国商务部宣布制裁四家销售黑客工具的公司 包括NSO Group及Candiru

2021-11-03 23:10 · 稿源: cnbeta

美国商务部今天宣布制裁四家开发和销售间谍软件和其他黑客工具的公司。这四家公司包括以色列的NSO集团和Candiru,俄罗斯安全公司Positive Technologies,以及新加坡的计算机安全倡议咨询公司。商务部表示,这四家公司从事了"有悖于美国国家安全或外交政策利益的活动"。

美国政府指控NSO集团和Candiru开发并向外国政府提供间谍软件,这些政府利用这些工具恶意攻击政府官员、记者、商人、活动家、学者和使馆工作人员。甚至在这些政府的主权边界之外对异议人士、记者和活动家进行跨国镇压。

同样,Positive Technologies和CSIC被指控创造和销售"网络工具",这些工具后来被用于入侵世界各地的个人和组织。

这四家公司,包括它们的别名(详见上表)被添加到一份从事恶意网络活动的实体名单中,该名单目前由商务部工业与安全局(BIS)维护。

美国公司和机构在购买、出口或转让这四家公司开发的任何网络工具之前,必须获得BIS的特别许可。商务部官员说,所有申请者在申请这一许可证时,应该预期会有"被拒绝的推定"。

商务部在今天宣布其决定的一份新闻稿中说:"今天的行动是拜登-哈里斯政府将人权置于美国外交政策中心的努力的一部分,包括努力阻止用于镇压的数字工具的扩散。"

商务部没有透露它用来制裁这四家公司的细节和证据,但对于这四家被制裁的公司中的三家,已经有一些关于他们的黑客工具在过去几年中如何被滥用的公开报道。

NSO集团开发了PegASUS黑客平台,该公司将其租给外国政府。多年来,Pegasus的滥用已经被记录得非常清楚。最近,Candiru在微软和公民实验室的报告中被揭露为DevilsEye Windows间谍软件的创造者。该公司提供的黑客服务多年来一直为人所知,而且据信该公司还为Chrome、Internet Explorer和Windows开发并出售零日漏洞

Positive Technologies被指控开发并向俄罗斯情报机构出售漏洞。该公司自今年4月以来已经受到美国财政部的制裁。

关于总部设在新加坡的CSIC的细节较少,但该公司因运行一个名为Pwn0rama的漏洞收购程序而闻名。除了商务部今天发布的新闻稿之外,目前还没有公开报道将通过该计划购买的漏洞与已知攻击联系起来。

举报

  • 相关推荐
  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 安踏的全球梦,依旧靠收购

    在互联网集体摁下投资并购的暂停键后,零售品牌安踏却向前一步,走上了靠收购驱动增长的道路。甚至这家公司的「绯闻」也跟并购有关。 8月27日,三个头条新闻发生在安踏身上。 这天是安踏2025 年半年报发布日,也是与韩国时尚集团MUSINSA共同成立合资公司「MUSINSA中国」合作细节的官宣日。同时,关于安踏可能收购加拿大鹅的消息,也在发酵讨论。毕竟这家公司近几年横

  • 联发科辟谣被英伟达收购:不实消息 不是真的

    此前,NVIDIA官方公开了与联发科共同开发的GB10超级芯片的详细信息,这一合作成果随即引发了市场的广泛猜测。有观点认为,鉴于双方在芯片技术上的深度整合,NVIDIA可能会进一步采取行动,通过收购联发科来强化自身在芯片领域的地位。 据了解,GB10芯片是联发科与NVIDIA技术合作的结晶。其中,联发科负责CPU与内存的设计工作,而NVIDIA则贡献了其GPU技术的最新成果。通过这�

  • AI日报:抖音打击AI技术滥用行为;OpenAI 收购开发数据分析平台 Statsig;ElevenLabs 音效模型更新

    抖音打击AI技术滥用行为,对违规商家和达人采取下架、清退等措施。ElevenLabs音效模型升级至版本2,支持长音频和无缝循环。OpenAI收购数据分析平台Statsig,增强产品迭代能力。亚马逊推出Lens Live AI功能,实时扫描购物。谷歌AI推出Stax工具,帮助开发者评估大语言模型。WordPress推出AI工具Telex简化网站构建。Liquid AI发布LFM2-VL模型,提升手机视觉语言处理。苹果开源FastVLM与MobileCLIP2模型,优化边缘设备AI应用。MetaGPT推出自动化测试工具RealDevWorld,精准率达92%。瑞士发布开源大模型Apertus,提供多语言处理能力。

  • 维谛(Vertiv)宣布收购生成式AI软件领军企业Waylay NV

    维谛技术(Vertiv)宣布收购比利时生成式AI软件企业Waylay NV,旨在提升关键数字基础设施的运营智能化水平、系统优化能力及服务体验。此次收购将整合Waylay先进的AI驱动自动化平台,帮助客户实现数据中心电力与热管理系统的实时监控、预测性维护和动态优化,应对AI工作负载快速增长的需求。维谛CEO表示,这将加速公司智能化基础设施愿景的实现,助力客户提升运营效率与�

  • 微软发布AI截图工具,截图一键转PPT

    微软电脑管家推出全新“智能圈选”功能,通过AI技术实现截图内容的智能识别与重构。用户只需圈选截图区域,即可一键完成文字提取、多语言翻译及PPT转换等操作,大幅提升办公和学习效率。该功能支持100多种语言,保留原始格式,并能智能修复遮挡内容,彻底改变了传统截图处理方式。

  • 先后打通苹果、微软!小米澎湃OS 3互联服务Windows通用版开启内测

    小米在昨天的发布会上介绍了不少澎湃OS 3与苹果的互联功能,包括小米手机和iPhone、iPad、Mac都能进行互联互通。 值得注意的是,小米这次不光打通了苹果生态,还覆盖了范围更大的Windows系统。 小米刚刚宣布,小米互联服务Windows通用版(Beta)今日开启内测,升级了澎湃OS 3 Beta版的机型可以尝鲜体验。

  • AI日报:Wan 2.2-S2V模型即将发布;​字节跳动内测3D Model Generator;微软开源 VibeVoice-1.5B 模型

    本期AI日报聚焦多项技术突破:阿里通义万相发布Wan 2.2-S2V模型,实现视频音频同步生成;字节跳动研发3D模型生成工具,降低建模门槛;面壁智能推出MiniCPM-V4.5端侧多模态模型;苹果提出RLCF训练法提升模型性能;微软开源VibeVoice-1.5B支持超长语音合成;谷歌Imagen 4正式上线;英伟达发布Jetson Thor机器人计算平台;Genspark推出AI Designer一键生成品牌方案;豆包上线未成年人保护模式。

  • 煌上煌斥资4.95亿收购立兴食品51%股权,进军冻干食品领域

    8月11日晚间,卤味行业知名企业煌上煌宣布拟斥资4.95亿元收购福建立兴食品51%股权。立兴食品是国内冻干食品领域龙头企业,拥有37条生产线和8000平方米冻干设备,年产能近6000吨。此次收购标志着煌上煌正式进军冻干食品赛道,将丰富其产品矩阵。冻干食品因营养保留、便携等优势需求快速增长,符合健康便捷的消费趋势。立兴承诺2025-2027年累计扣非净利润不低于2.64亿元。�

  • 微软多款macOS应用曝出新漏洞,黑客可轻松获取敏感信息

    网络安全公司CiscoTalos揭露了微软在macOS平台上几款应用程序中存在的八个漏洞。这些漏洞使得攻击者可以绕过macOS的权限管理系统,从获取用户敏感数据或提升权限。尽管对第三方插件进行公证是一种选择,但这也相对复杂,需要微软或苹果在验证安全性后,对这些模块进行签名。

今日大家都在搜的词: