一、概要
这两年,互联网上出现了很多当局和企业的敏感数据泄漏,但这些由不明行动者泄漏的信息是否精确呢?
前不久,安然研究人员发清楚明了一个复杂的全球性虚假信息泄密晃荡,据分析,此次虚假泄密与黑客组织APT28之前所大年夜事的收集间谍晃荡存在“重叠”之处。
捏造上千份文档也许很难,然则在已经写好的单份文件中参加一些捏造的信息却比较简单。一个国度可以匿名披露另一个国度的交际电报,并在电报中参加一些针对第三方国度的恶意对话,进而挑拨两国之间的关系;或者黑客可以大年夜气候变更研究者那边窃取和宣布电子邮件,并假造一些超出气候消息的信息,进而强化钙揭捉?究者的┞服治不雅念;甚至小我也会受到影响,其同伙、爱人、亲戚的邮件内容都有可能被修改,进而影响密切关系。

APT28又叫Fancy Bear、Sofacy、Sednit或Pawn Storm,是美公平易近主党全国委员会(DNC)信息泄密事宜的幕后主犯。 自2007年以来,APT28一向较为活泼,据称阴郁受到俄罗斯当局的支撑。固然没有确实证据注解俄罗斯当局直接介入虚假泄密,但也可以说俄罗斯与此次虚假泄密有着千丝万缕的接洽关系。
二、虚假泄密
多伦多大年夜学蒙克国际研究中间的Citizen Lab近日颁布了一份名为《污点泄密》的申报,申报指出,俄罗斯当局赞助的黑客进击200多名Gmail用户(包含记者、俄罗斯当局评论家以及与乌渴攀兰军方有关的用户等),窃取电子邮件中的敏感信息。
窃取到邮件之后,黑客对内容进行选择性修改,随后将选择性修改的邮件内容公之于众。
黑客窃取有名记者、政治家等的文件,选择性修改文件,之后有意“泄漏”出去,废弛他们的荣誉。”黑客应用Google自带的安然办事展开垂纶进击
申报指出,黑客应用Google自带的安然办事,应用垂纶邮件大年夜目标用户(前美国国防官员、前俄罗斯总理以及乌渴攀兰军方官员等)那边窃取Gmail登录凭证。
进击者发送的垂纶邮件看起来竽暌闺Google的安然警告几乎雷同,提示受害者有人获得了该账户的暗码,为安然推敲,受害者必须急速更改暗码。然则,一旦受害者拜访了链接并输入账号暗码登录,黑客就可以拜访他们的┞肥户。

黑客综合应用了Google AMP的开放重定向功能和短URL功能,将垂纶页面隐蔽在短URL中,使得垂纶链接很有困惑性,引导受害者输入登录凭证。垂纶链接如下:
https://www.google.com/amp/tiny.cc/(redacted)
一旦点击,就会重定向到如下页面:
hxxp://myaccount.google.com-changepassword-securitypagesettingmyaccountgooglepagelogin.id833[.]ga/security/signinoptions/password
上述URL看起来像Google的暗码重置页面,用户只要输入暗码,就会被进击者捕获到登录信息。
研究人员分析了美国记者兼俄罗斯当局评论家David Satter收到的两封垂纶邮件,大年夜而肯定了这一进击的性质。Satter曾报道了多起俄罗斯政治家和企业家的腐烂露件,在2013年就被俄罗斯宣布禁令,无法进入俄罗斯境内。
下图是相干邮件的垂纶链接列表:

自述为亲俄派的黑客集团CyberBerkut揭橥了一些大年夜Satter电子邮件中获得的文件,个一一个被修改得门莶璜非,文件注解Satter付费支撑俄罗斯记者和晃荡家揭橥批驳俄罗斯当局的文┞仿,暗示Satter是受美国中情局支撑诽谤俄罗斯总统普京的,进而证清楚明了美国中情局诡计论。该文件随后由多家媒体颁布,引起轩然大年夜波。
包含Satter在内共有218人遭到同样的收集垂纶进击,包含政治家、其他当局官员、欧洲和欧亚大年夜陆的组织成员、记者、学者、能源和矿业公司的CEO、结合国官员以及高等军事人员等,波及到美国和北约等39个国度或组织。

以下是研究人员宣布的部分遭受进击的有名目标:
- 前俄罗斯总理
- 前美国国防部副部长暨美国前国度安然慰员会高等主任
- 奥地利驻北欧大年夜使暨前欧亚驻加拿大年夜大年夜使馆大年夜使
- 前苏维埃国度石油、天然气、矿业和金融业的高等成员
- 结合国官员
- 阿尔巴尼亚、亚美尼亚、阿塞拜疆、格鲁吉亚、希腊、拉脱维亚、黑山、莫桑比克、巴基斯坦、沙特阿拉伯、瑞典、土耳其、乌渴攀兰和美国的军事人员以及北约官员
- 来自阿富汗、亚美尼亚、奥地利、柬埔寨、埃及、格鲁吉亚、哈萨克斯坦、吉尔吉斯斯坦、拉脱维亚、秘鲁、俄罗斯、斯洛伐克、斯洛维尼亚、苏丹、泰国、土耳其、乌渴攀兰、乌兹别克斯坦和越南等地的┞服治家、公事员和当局官员

波及39个国度218名用户
除了当局这一大年夜集团外,包含记者,学者,否决派人士和积极分子等在内的公平易近社会是此次虚假泄密进击的第二大年夜集团的目标(占所有受进击者的21%)。
推荐阅读
一、安然公告北京时光2017年6月27日晚,据外媒消息,乌渴攀兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭受Petya勒索病毒袭击,当局、银行、电力体系、通信体系、企业以及机场>>>详细阅读
本文标题:各国被黑客泄露的信息都是真的吗?揭秘真相森林中的重重谎言
地址:http://www.17bianji.com/lsqh/35945.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示