FBI 透過一個色情網站,駭進了 120 個國家的 8000 台電腦

今年 1 月份,美國聯邦調查局進行了一次前所未有的「釣魚執法」,在這次行動中成功駭進了 120 個國家的 8000 台電腦。先別急著罵街,這一次還真是在打擊犯罪。
評論
評論

本文轉載自合作媒體 tech2ipo

今年 1 月份,美國聯邦調查局進行了一次前所未有的「釣魚執法」,在這次行動中成功駭進了 120 個國家的 8000 台電腦。先別急著拍桌,這一次還真是在打擊犯罪。

事情的經過是這樣的,美國雖然允許合法色情網站的建立,但對兒童色情和未成年人色情一直是嚴法酷刑,聯邦調查局在 2015 年 2 月的時候控制了一個建立在暗網裡的兒童色情網站。

暗網現在泛指使用 Tor 等 P2P 代理工具混淆真實 IP 的完全匿名網路,由於其隱蔽性,各國犯罪分子經常利用暗網銷售槍支、毒品和傳播兒童色情。由於其幾乎完全匿名,因此很難查到真正的犯人是誰。

而 FBI 在抓到這個兒童色情網站的站長之後,並沒有立刻關閉這個網站,而是利用這個千載難逢的機會在這一網站裡放了一些用於追蹤訪客的病毒。這個軟體利用了 Tor 的一個漏洞,會將訪問者的真實 IP 傳送給 FBI。根據法院的備案,FBI 透過這一手段獲得了 1000 個美國境內的 IP 和 7000 個來自澳洲、奧地利、智利、哥倫比亞、丹麥、希臘、英國、土耳其和挪威的 IP。

透過這些 IP,FBI 鎖定了一系列製造和傳播兒童色情的犯罪嫌疑人並依次緝拿歸案。雖然在目前聯邦法院所披露的消息中,並沒有來自中國的 IP 位列其中。但就在本月的早些時候(11 月 8 日),中國的媒體剛剛報導了一起利用暗網進行兒童色情訊息製造和傳播的案件。

根據當時的報導顯示:北京市公安局網安總隊通報,接美國國土安全部海關移民局的線索,發現有中國網民在多個暗網網站上散播大量兒童色情圖片。被抓獲的嫌疑人 19 歲是大二學生,上傳影片 100 多個,點擊 2 萬多次。並且根據嫌疑人所供述的線索,又在全國抓獲了 300 多名涉嫌性侵未成年兒童和製作影片的嫌疑犯,遭受性侵的兒童有 30 多名,最小的只有 1 歲。

中國國內媒體的這一報導曾在暗網內引起風波,但大多數暗網網民認為這是因為中國的影片傳播鏈與微博、微信等實名社群軟體相連,犯罪行為更容易敗露。然而從美國法院近期披露的這一情況來看,事實並非如此。看來,今後在打擊變態這一道路上,國際合作會越來越緊密。


Akamai 擴展 Zero Trust 解決方案,有效抵禦勒索軟體威脅

Akamai 於今年 10 月 12 日達成收購位於以色列特拉維夫的 Guardicore 的最終協議。Akamai 將 Guardicore 的微分段解決方案加入其龐大的 Zero Trust 安全產品組合中,讓該公司得以為企業提供全方位保護,抵禦威脅與攻擊者,以及不斷擴散的惡意軟體和勒索軟體。
評論
圖片來源:Akamai
評論

全球最受信賴,可保護並提供優質數位體驗的解決方案——Akamai Technologies, Inc.於今年 10 月 12 日達成收購位於以色列特拉維夫的 Guardicore 的最終協議。Akamai 將 Guardicore 的微分段解決方案加入其龐大的 Zero Trust 安全產品組合中,讓該公司得以為企業提供全方位保護,抵禦威脅與攻擊者,以及不斷擴散的惡意軟體和勒索軟體。

Guardicore 的微分段解決方案能限制使用者僅可存取經授權後才可彼此通訊的應用程式,將拒絕通訊設為預設值,就能大幅減少威脅面和曝險狀況,藉此限制惡意軟體的擴散,並保護整個網路的企業資料流動。這項解決方案能提供從資料中心延伸到雲端,包括裸機、虛擬機器和容器等全方位的保護。

Akamai 目前提供種類廣泛的領導級創新 Zero Trust 安全解決方案,包括網路應用程式防火牆 (WAF)Zero Trust 網路存取 (ZTNA)網功能變數名稱稱系統 (DNS) 防火牆,以及安全網頁閘道 (SWG),協助防止員工裝置上的攻擊者和惡意軟體存取企業基礎架構和應用程式。

為了在網路越趨發達的當今世界中維持安全,企業還需要第二層防禦,才能在惡意軟體已經在企業基礎架構中找到破解點之後,成功阻擋惡意軟體的擴散。Guardicore 同級最佳的微分段解決方案提供達成這個目的所需功能,可大幅降低資料外洩和勒索軟體帶來的威脅,以及可能造成的衝擊。

Akamai 與 Guardicore 的解決方案可以深入掌握資料中心與雲端應用程式的資料流,讓企業能夠更深入瞭解並保護從企業核心到雲端的各種基礎架構。如此一來,企業就能及早偵測到漏洞,以便盡快採取修正行動。

「由於最近勒索軟體攻擊的狀況不斷增加,相關法令規範也日益嚴格,投資相關技術來阻擋惡意軟體擴散已經成為企業的關鍵任務。」Akamai Technologies 執行長兼共同創辦人 Tom Leighton 博士表示:「我們相信,在 Akamai 的全方位 Zero Trust 解決方案組合中加入 Guardicore 領先業界的微分段技術產品,就能讓 Akamai 可以提供最有效的方式來對抗現今市場上的勒索軟體。」

「Guardicore 的使命是要保護企業不受勒索軟體等的入侵所造成的傷害,同時又能保護位處網路核心的重要資產。」Guardicore 共同創辦人兼執行長 Pavel Gurvich 表示:「客戶能夠從單一主控台,而非從許多產品與機器上進行管理,因此能夠全面降低所有產品的風險。我的團隊和我都非常期待,在加入 Akamai 後,無論使用者在做些什麼,還是終端使用者與工作負載位於企業內部何處,我們都能夠繼續保護使用者和企業。」

本文章內容由「猿聲串動」提供,經關鍵評論網媒體集團廣編企劃編審。