哥不吓唬你,WannaCry可能仅仅是个开始!

首先问大家一个问题,销售和勒索有什么区别?销售是买或不买,如果不买也不会怎么样。勒索是必须付钱,否则会发生不好的事情。去年8月份,黑客组织Shadow Brokers告诉人们Equation Group黑客组织安全工作没做好,泄露了数据。Shadow Brokers掌握着Equation Group的数据、黑客工具,并进行拍卖。拍卖就是销售,出价或者不出价,拍卖不是勒索。Shadow Brokers发布Equation Group 2013个防火墙工具作为证明和广告。所有人都嗤之以鼻,并没有人相信Shadow Brokers。

 

[[191800]]

人们不明白:“为什么不做X或者Y或者Z,为什么要拍卖?”Shadow Brokers对漏洞赏金、销售漏洞给网络暴徒或者贪婪的企业帝国并不感兴趣,他们感兴趣的事挑选与自己相当或者比自己更好的对手,这是Shadow Brokers与Equation Group之间的较量。

但在拍卖中,EquationGroup没有出价,也没有政府或者国家出价。思科、瞻博网络、英特尔、微软、赛门铁克、谷歌、苹果公司、FireEye等安全公司也没有出价。

随后在去年12月,Shadow Brokers取消拍卖,提供直接销售,没有新的零日漏洞。

但Equation Group还是没有购买丢失的数据,也没有国家或政府购买,安全公司也没有购买。Shadow Brokers非常非常伤心!

Shadow Brokers问自己,为什么没有人购买Equation Group的数据和工具?人们不明白吗?人们不想要这些数据吗?不是,他们对免费商品更感兴趣。难道人们真的不关心安全和公共安全?政府和企业不关心人们安全码?人们认为Shadow Brokers是骗子吗?可能,没有人购买因为他们认为Shadow Brokers是骗子,没有Equation Group的数据。

在1月份,Shadow Brokers决定展示Equation Group丢失的2013 Ops Disk截图,他们知道,如果展示截图,Equation Group会向微软报告漏洞并修复。Shadow Brokers开始在暗处观察,此时没有新的零日漏洞。

在2月,微软没有发布星期二补丁。Shadow Brokers知道,微软正在为Eternal漏洞利用制作补丁。

在3月,微软为SMB漏洞发布补丁。Shadow Brokers知道这是针对Eternal漏洞利用的补丁,Shadow Brokers仍然在等待,还没有发布。甲骨文公司正在修复大量漏洞,Shadow Brokers并不关心修复的具体日期。

在4月,微软发布补丁的30天后,Shadow Brokers发布旧的Linux(拍卖文件)和windows ops disk。Shadow Brokers发布源自ROCTOOLS的2013 OddJob以及/TARGETS的2013 JEEPFLEAMARKET,他们想告诉Equation Group他们掌握着所有数据。

Eternal漏洞利用不是零日漏洞,准确的说是30天漏洞,因为在Shadow Brokers向公众发布前30天微软已经发布补丁。微软和Equation Group每年都有数百万或数十亿美元的企业合同。Equation Group在微软内部和其他美国技术公司都有间谍。Equation Group前员工曾在美国技术公司担任高级安全职务。Shadow Brokers认为谷歌Project Zero项目也有前Equation Group人员。Project Zero最近发布“Wormable Zero-Day”,他们知道要来了吗?这么有信心?

如果Shadow Brokers告诉人们,Equation Group正在向美国技术公司付钱不要发布漏洞补丁,这是假新闻还是阴谋论?为什么微软不秘密修复SMB漏洞?微软感到很尴尬,因为Equation Group在向他们说谎。Equation Group没有告诉微软有关SMB漏洞,所以围绕没有准备快速修复补丁。更重要的是,Equation Group没有因微软未发布漏洞向微软付钱。微软认为自己知道Equation Group使用的所有漏洞,但其实不然。

在5月份,Shadow Brokers吃着爆米花观看WannaCry勒索软件肆虐全球。甲骨文公司认为北韩需要对全球网络攻击WannaCry负责,美国必须去打仗,没有别的选择!

在6月份,Shadow Brokers发布“TheShadowBrokers Data Dump of the Month”服务,采用每月订阅模式。每个月,人们支付会员费,获得他们提供的数据。会员对数据做什么操作完全取决于会员自身。

TheShadowBrokers每月提供的数据包括:

●Web浏览器、路由器、手机漏洞和工具

●更新的Ops Disks(包括Windows 10较新的漏洞利用)中选择的项目

●更多SWIFT提供商和中央银行窃取的网络数据

●从俄罗斯、中国、伊朗或北韩核武器及导弹计划中窃取的数据。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122856.html<

(0)
运维的头像运维
上一篇2025-02-22 13:09
下一篇 2025-02-22 13:10

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注