讓美國人睡不著覺的三大黑客組織

oschina發表於2014-11-03

  鑑於近來發生的黑客攻擊事件,這些黑客組織也引發了人們想要一探究竟的好奇心。

  頗具諷刺意味的是,這些可能會令人感到恐懼的黑客組織都有著不令人恐懼的名稱。

  “深淵熊貓”(deep panda)、“推杆熊貓”(Putter Panda)和“飛貓”(Flying Kitten),一直都是安全技術公司CrowdStrike密切關注的黑客組織。

  CrowdStrike當前對全球超過70個黑客組織進行監控。這些黑客組織中的絕大多數均位於中國、俄羅斯和伊朗。

 以下為令美國人睡不著覺的三大黑客組織:

  深淵熊貓

  CrowdStrike一直認為,深淵熊貓如今實力最強的中國黑客組織。該組織以把國家安全智囊團作為物件而為人熟知,對外國國防和電信產業進行滲透。今年7月初,CrowdStrike發現該組織把目光投向了與伊拉克和中東有關的個人。

  推杆熊貓

  從2007年開始,推杆熊貓的首要目標便是美國和歐洲的國防、航空產業。推杆熊貓的總部位於上海。今年5月,美國政府曾首次以所謂網路間諜罪名對推杆熊貓的成員提起訴訟。中國政府則否認參與網路攻擊。

  飛貓

  自今年1月中旬開始,總部位於伊朗的黑客組織“飛貓”便成為了CrowdStrike的重點監控物件。“飛貓”的攻擊物件,主要是美國幾大國防承包 商,以及伊朗持不同政見者。“飛貓”此前的名稱為“Ajax Security Team”,該組織已經把工作重心轉向網路間諜活動和定向攻擊。

  CrowdStrike提供的資料顯示,“飛貓”在今年年初已經把目光投向了美國國防工業,使用釣魚式電子郵件和欺騙性的微軟Outlook網路訪問,對國防承包商的賬戶進行滲透。科技網站InformationWeek此前曾報導稱,“飛貓”還使用過感染惡意病毒的反審查工具,誘騙伊朗的持不同政見者。

  這一攻擊表明,“飛貓”要麼是伊朗政府的黑客部門,要麼就是受聘於伊朗政府鎮壓持不同政見者的私有組織。

 警告世界

  在今年1月釋出的《2013全球威脅報告》(2013 Global Threat Report)中,Crowdstrike曾預計此類第三方攻擊將會繼續出現,特別是像在11月舉行的G20峰會和中期選舉期間。

  Crowdstrike技術長、聯合創始人德米特里·阿爾帕羅維奇(Dmitri Alperovitch)證實,上述三大黑客組織,以及在《2013全球威脅報告》中提到的其它黑客組織,依然在非常活躍的從事網路攻擊活動。(無忌)

  (BI中文站 報導)

相關文章