《商业周刊》称,俄罗斯恶意软件渗入纳斯达克服务器

彭博商业周刊(Bloomberg Businessweek)的一份报告披露,美国中央情报局(CIA)、美国国家安全局(NSA)和其他机构花了数月时间调查纳斯达克(Nasdaq)遭受的一次重大恶意软件攻击,暴露出该证券交易所服务的漏洞。2010年,美国联邦调查局(FBI)发现了一个入侵者入侵纳斯达克中央服务器的线索。在仔细观察之后,专家们意识到这个恶意软件并不是用来监视的——它有可能扰乱交易,甚至在...

彭博商业周刊(Bloomberg Businessweek)的一份报告披露,美国中央情报局(CIA)、美国****局(NSA)和其他机构花了数月时间调查纳斯达克(Nasdaq)遭受的一次重大恶意软件攻击,暴露出该证券交易所服务的漏洞。2010年,美国联邦调查局(FBI)发现了一个入侵者入侵纳斯达克中央服务器的线索。在仔细观察之后,专家们意识到这个恶意软件并不是用来监视的——它有可能扰**易,甚至在美国****局(NSA)的初步意见中,“消灭整个交易所”

007Ys3FFly1gpxi09atl0j31ko11snbx

虽然纳斯达克显然发现了某种问题,但它没有报告,而且**调查人员发现了一堆早期的、显然未被发现的入侵行为。”《商业周刊》说:“经纪人发现了几个不同的自由运营集团的踪迹,其中一些可能已经在交易所的网络中存在多年了。”。而“公司服务器上发生的日常活动的基本记录几乎不存在,这些记录本可以帮助调查人员追踪黑客的行踪。”从美国****局的情报所能检测到的情况来看,这些恶意软件是**的工作,而不是独立的黑客。俄罗斯金融稳定委员会设计了一种类似的恶意软件,但也有可能被另一个国家使用——中国是主要嫌疑人——因为它的固有特征和迷惑调查的能力。

“我们看到一个民族国家至少可以进入我们的一个证券交易所。”

共和党众议员迈克·罗杰斯(Mike Rogers)正式确认了一次广泛的攻击。”他说:“我们已经看到一个民族国家至少可以进入我们的一个证券交易所,我这么说,他们的最终目标是什么还不清楚。”这个等式的坏消息是,我不确定你真的会知道,直到最后的触发器被触发。你永远也不想达到这个目的。”

但政治因素也让我们很难确定发生了什么。据《商业周刊》报道,一些官员认为,美国****局可能夸大了袭击的危险性以及与俄罗斯的联系。当时的基思·亚历山大(Keith Alexander)是增加美国网络战力量的坚定支持者;几年后,他推动加强法律权威,以防止类似“将摧毁华尔街的网络包”之类的事情发生。罗杰斯,一位著名的鹰派国会议员,也可能会尽可能严肃地对待这次攻击。后来对恶意软件的分析表明,虽然它可以扰乱股市,但它无法清除网络。据报道,在中情局进行了自己的调查之后,白宫开始认为这是金融犯罪的企图,而不是恐怖主义。

但《商业周刊》(Businessweek)此前对这起目标系统黑客事件进行了深入调查,称四年后的情况仍极为扑朔迷离。如果这是俄罗斯**的工作,还有许多问题没有得到回答,特别是为什么在两国关系比平时更友好的时期发现这一问题。不幸的是,纳斯达克明显缺乏全面的记录,这可能导致无法找到答案。

更新和更正美国东部时间7月17日下午1:30:纳斯达克发言人乔克里斯蒂纳特说,恶意软件没有到达证券交易所,最初在标题中说四年前的事件虽然受到《商业周刊》的轰动,但只证实了我们所说的话——纳斯达克的交易平台或引擎从未受到损害,董事会办公室也没有任何证据显示存在外渗。”

  • 发表于 2021-04-26 22:07
  • 阅读 ( 115 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

...影子经纪人的身份仍然不明。然而,人们普遍猜测,这是俄罗斯**的一个精英黑客组织,希望把他们的对手一网打尽,说明将民族国家的黑客行为归为一项危险的业务。 ...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 258 )

全球勒索软件攻击和如何保护您的数据

...为已经感染了至少10万台电脑。这次大规模袭击主要针对俄罗斯、乌克兰和台湾,但蔓延至至少99个其他国家的主要机构。除了索要300美元(在本文撰写时约为0.17比特币)之外,该病毒还以其多种语言的勒索方式而引人注目:该...

  • 发布于 2021-03-14 17:26
  • 阅读 ( 204 )

警告:android恶意软件可能会清空您的paypal帐户

...报的内容,包括欧盟对特朗普总统的担忧,以及全欧洲对俄罗斯、中国和伊朗的担忧。 ...

  • 发布于 2021-03-22 06:16
  • 阅读 ( 249 )

俄罗斯黑客开发的“lojax”uefi rootkit是什么?

...究小组认为,LoJax是臭名昭著的Fancy Bear/Sednit/Strontium/APT28俄罗斯黑客组织的作品。这个黑客组织对近年来的几起重大攻击负有责任。 ...

  • 发布于 2021-03-22 19:51
  • 阅读 ( 228 )

你的新安卓智能手机上是否预装了恶意软件?

...。该应用程序似乎利用这一权限从命令与控制(C&C)服务器下载恶意软件,但在**刚通电时稍有延迟。这个被称为RottenSys的恶意软件能够通过使用一个名为MarsDaemon的开源框架来保持其进程的活动性,从而对操作系统进行隐藏...

  • 发布于 2021-03-22 20:57
  • 阅读 ( 183 )

你需要知道的关于防弹托管服务的一切

... 然而,普遍的共识是,大多数服务机构分布在中国、俄罗斯、前苏联国家(如白俄罗斯、乌克兰和摩尔多瓦)以及少数其他欧洲、亚洲、南美和北非国家(因此,几乎在所有地方)。 ...

  • 发布于 2021-03-25 22:41
  • 阅读 ( 418 )

2020年是linux恶意软件大流行的一年吗?

...客上传和下载文件。根据这两个机构的说法,Drovorub是为俄罗斯**工作的黑客组织Fancy Bear的作品。 ...

  • 发布于 2021-03-29 07:01
  • 阅读 ( 305 )

travelex货币兑换系统在受到恶意软件攻击后离线

比特币似乎已经开始与菲亚特货币作对,因为全球最大的菲亚特货币交易所之一由于软件病毒而处于离线状态。据《计算机周刊》报道,英国货币兑换网站Travelex可能面临勒索要求,要求其重新上网并保护客户数据;攻击者要求...

  • 发布于 2021-04-20 12:32
  • 阅读 ( 143 )

微软称前防病毒工作者为kelihos僵尸网络嫌疑人

...元凶,该网络过去每天发送超过38亿封垃圾邮件。31岁的俄罗斯人安德烈•萨贝尔尼科夫(andreysabelnikov)在向美国地方**提交的一份修改后的诉状中被列为新被告。微软周一提出证据,称萨贝尔尼科夫“为Kelihos恶意软件编写了代...

  • 发布于 2021-04-21 04:22
  • 阅读 ( 130 )

绿色恐慌:安卓到底有多安全?

...恶意软件通过将用户的联系信息传输到一个神秘的第三方服务器,已经潜在地影响了数百万人。这份报告和去年出现的其他报告一样,表明谷歌的移动恶意软件安全问题日益严重,至少根据赛门铁克、麦卡菲、Juniper Networks等独...

  • 发布于 2021-04-22 01:55
  • 阅读 ( 130 )
ansionchen
ansionchen

0 篇文章

相关推荐