汇聚心灵精彩人生
领您探索喜怒哀乐

卡巴斯基防火墙

发布日期:2019-05-30 09:10 作者:九个人生网

一、卡巴斯基防火墙之石锤?

10月5日,《华尔街日报》的一篇报道称,攻击者利用卡巴斯基的反病毒软件窃取了美国国家安全局的机密数据。

据该杂志报道,被盗文件包括美国国家安全局攻击和防御黑客工具的细节,以及用于网络间谍活动的计算机代码。

据报道,2015年,俄罗斯黑客从美国国家安全局承包商的电脑上窃取了美国国家安全局的机密武器,原因是该承包商未能删除机密数据并将其存储在他的个人电脑上,这一事件于2016年被发现。

去年,美国国家安全局(NSA)承包商雇员哈罗德·马丁(Harold Martin)因在个人电脑上存储机密材料而被捕。2016年,一名未具名的美国国家安全局(nsa)官员因涉嫌泄露内部信息而被捕。不过,目前还不清楚这些逮捕行动是否与《华尔街日报》的报道有关。

同样有待确定的是,被盗数据的内容是否导致了影子经纪商(shadow brokers)公开的多次泄露。

《华尔街日报》的报道援引未具名的美国官员的话说,这些官员认为,在卡巴斯基的软件向美国承包商的电脑发出警报后,俄罗斯黑客得以获得这些数据。

该报告还暗示,卡巴斯基的员工可能会将发现NSA机密数据的情况通知俄罗斯政府。

这个故事一定会引起很多炒作,因为这个故事的前戏也很棒:

《华尔街日报》的报道正值美国当局对卡巴斯基在俄罗斯黑客袭击中可能扮演的角色进行严密审查之际。

今年9月,美国政府指示所有美国政府和军事机构停止使用卡巴斯基的产品。但卡巴反驳称,美国政府尚未提供任何确凿证据来支持对卡巴斯基的指控。

众议院科学、空间和技术委员会表示,他们邀请尤金·卡巴斯基于9月27日出庭作证。同时,邀请了美国政府和私营部门的网络专家。

卡巴斯基在给路透社的一封电子邮件中说:“我感谢并接受邀请到众议院科学、空间和技术委员会作证。”如果我能快速获得签证,我期待着公开解决对我的公司和产品的指控。

据说卡巴一直不敢去美国,作为一家全球安全公司的老板,卡巴最后一次去美国是在2017年春天!

《华尔街日报》的报道会成为针对卡巴斯基的“铁锤”吗?

“没有证据表明卡巴斯基实验室与《华尔街日报》2017年10月5日报道的指控有关。”不幸的是,对未经证实的指控的新闻报道仍在继续。””

新的阴谋论来自匿名媒体。请注意,我们不为在打击网络战中进行的攻击性报道道歉

在上一篇文章之后,我想强调的是,如果我们的技术检测到任何可疑的东西,这个对象在几分钟内就被识别为恶意软件,我们的客户,无论他们在哪里,无论他们在哪里,都将受到相应的保护

2015年,谷歌项目的研究人员透露,卡巴斯基的反病毒平台包含多个漏洞,可以让黑客远程执行恶意代码。

卡巴斯基已经修补了一些漏洞,但根据最近的一份报告,黑客可能利用卡巴斯基杀毒软件中的一个漏洞窃取了美国国家安全局的信息。

关键问题是这些调查是否由美国国家安全局、联邦调查局等发起。当局是否有足够的“尚未披露”的证据?

卡巴斯基并不是唯一一家存在漏洞并被黑客利用的公司。

在曝光的多份CIA文件中,这家情报机构的黑客评估了一些流行杀毒软件的漏洞,包括facebook、卡巴斯基(kaspersky)、facebook、AVG、facebook和facebook。这表明,美国机构本身正在利用这些漏洞。

这些数据可能已经颠覆了大多数读者的眼球。部署安全软件带来的安全性更低!

但事实是如此残酷,事实上,大多数安全产品的用户,都被假定为一个“安慰剂”和“免责声明”的角色。

但是,仅仅因为一个漏洞,就认定一家安全公司参与了网络犯罪或间谍活动,难道不可能吗?这是不是太过“阴谋论”了?

总之,如果这份报告成为caba犯罪的“石锤”,未来杀毒软件、防火墙、入侵检测等产品的跨境市场将变得越来越困难。

网络安全软硬件产品是否也会被归类为网络战的“弹药”,形成类似于传统武器装备市场的“美国系统”和“俄罗斯系统”等阵营?


一、卡巴斯基防火墙之石锤?

二、卡巴斯基防火墙之打脸事件:卡巴斯基遭攻击长达数月未察觉

20是迄今为止最复杂的蠕虫,广泛用于各种APT攻击。卡巴斯基实验室(Kaspersky lab)是全球领先的互联网安全公司之一,它经常披露其组织容易受到APT攻击。

它首次出现在2016年9月。它是继蠕虫之后最恶性的信息窃取蠕虫,在工业控制系统中出现最多。这是一个非常复杂的恶意软件程序,利用了大量的0天漏洞和恶意软件。安全研究人员发现,这20个目标主要是伊朗新获得的核武器谈判和IT安全公司P51,当然不只是这些,还有西方国家、亚洲国家和中东国家。

根据卡巴斯基实验室研究人员的调查,20年来使用的0day主要有三种类型:

卡巴斯基实验室在测试先进的持续攻击(APT)技术时,无意中发现了20种入侵行为。

这次攻击本应从网络钓鱼攻击开始——这一犯罪行为的源头——始于亚太地区的一家小公司,经历了层层攻击,直到卡巴斯基实验室(kaspersky LABS)的内部网。

经过20年的入侵检测,卡巴斯基实验室开始了大规模的内部审计,目前仍在进行中。之所以进行如此严格的审查,是因为他们还认为,20是一个极其复杂的恶意程序,可能会被错误访问。

新车型与2015年的版本非常相似。另一个有趣的现象是,20世纪背后的人似乎在周六没有工作。

20 .不创建任何关于文件,不生成注册表目录,它是一个基于内存的应用程序,所以很难检测;此外,它用于与控制服务器通信的系统也非常复杂。它不会直接与CC服务器通信,但会首先在网关和防火墙中安装恶意驱动程序,然后将通过内部网络的所有流量发送给攻击者CC服务器。一旦混合物混合,就很难检测出来。

1、可能想窃取卡巴斯基实验室的技术信息,以便在下次间谍攻击时不被发现;

2. 可能对卡巴斯基的调查感兴趣,因为公司里有很多有价值的数据。

为了安抚公司的客户和合作伙伴,也为了挽回面子,卡巴斯基实验室的创始人兼首席执行官写了一篇题为《为什么卡巴斯基行为愚蠢》的文章:

“这次攻击显然是国家支持的工业间谍活动,因为对手使用了“极其创新和先进”的恶意软件,而且非常有效,成本高昂,需要大量时间和精力来开发和完善。”

这种攻击是不明智的:您窃取我的源代码有意义吗?软件总是在进化,被窃取的代码很快就会过时。想知道我们的内部运作和技术秘密吗?当然,这里有一些秘密,但没有速成书。一切都是我们努力工作的结果。如果你感兴趣,你可以做更多的技术交流。


二、卡巴斯基防火墙之打脸事件:卡巴斯基遭攻击长达数月未察觉