传动比世界著名的黑客组织-网络安全与保密

2015年11月02日

世界著名的黑客组织-网络安全与保密

出于个人兴趣,最近搜集了一些世界各国黑客组织的材料,感觉挺有意思的,现在给大家进行分享。

据联合国统计,在联合国的193个成员国里,有47个国家公开宣布组建了网络战部队,组建非军方网络安全机构的国家有67个。
如下表:

网络部队顾名思义是以网络为基础的部队,以网络为平台,来维护自己本国利益。网络部队是实施网络战而诞生的特种兵种;实力最强的还属老美,已经有10万顶级黑客;印度的网络部队规模最大,郝璐璐据说已经超过了50万人,印度程序员编制能力有目共睹,网军实力估计也不差;当然嘛,我国有没有我不知道呈会,/偷笑;
如下表:

一、老美的TAO:
美国国家安全局绝密黑客组织名叫“获取特定情报行动办公室”(Office of Tailored Access Operations,以下简称“TAO”),大约15年前,该部门就已经成功渗透进中国的电脑和电信系统,获取了一些有关中国内部动向的最佳、最可靠的第一手情报。
TAO的位置:




TAO隐藏在NSA米德堡总部内,但却与该机构的其他部门相互隔离神之水滴,甚至连很多NSA的雇员都对这一部门毫不知情。由于高度保密,而且需要特殊授权才能与之接触,因此只有少数NSA官员能够完全掌握有关TAO的全部信息。该部门内部拥有高度现代化的设施,门口由全副武装的警卫把守叶家妤,只有输入了6位数的正确密码,而且通过了虹膜扫描才能进入到巨大的铁门里面。通过这些安保措施,便可确保只有获得特殊授权的人才能进入该部门内部。
战绩:
1、方程式和海莲花,受害国遍及世界各大洲;
2、2014年由于朝鲜攻击索尼事件,报复攻击朝鲜互联网,造成朝鲜全网瘫痪;
3、2013年斯诺登曝光该部队“网络武器库”,多款底层漏洞利用工具震惊全球,其中有针对天融信防火墙(国内防火墙一哥)的工具;
4、2003年伊拉克战争爆发前,该部队用指令激活了伊拉克防空系统电脑打印机芯片内的计算机病毒,病毒通过打印机侵入防空系统电脑,最终使整个防空系统陷入瘫痪;
5、其他等
方程式受害国分布图:

海莲花的主要目标是中国:

二、战斗民族的APT28:
俄罗斯APT28相关攻击时间最早可追溯到2007年,其主要目标包括国防工业、军队、政府组织和媒体施小墨。期间使用了大量的0day漏洞,相关恶意代码除了针对Windows、linux等操作系统,还特定了针对美国苹果IOS系统。通过采用鱼叉攻击电子邮件以植入漏洞利用程序,使得恶意代码悄悄地潜入目标计算机和网络。攻击工具基于特定受害者环境设计,具备反逆向分析功能并不断改进施艾敏,恶意软件具有弹性及持久性;
战绩:
1、针对北约、东欧及高加索地区政府开展网络间谍活动;
2、2015年通过网络钓鱼成功入侵美国白宫电脑系统,并窃取了包括奥巴马通讯、日程安排等非公开敏感信息;
3、2014年入侵J.P.摩根公司电脑系统盗取了约8300万客户资料;
4、2009年,窃取了美国洛克希德马丁公司和英国航空航天系统公司联合开发的联合攻击战斗机项目数据;
5、2008年,对格鲁吉亚实施网络战,当俄军越过格鲁吉亚边境时,通过大规模“蜂群”式网络攻击,导致格鲁吉亚电信系统、电视媒体、金融和交通系统等重要网站瘫痪,使得政府机构陷于混乱网球优等生,机场指挥、物理和通信等信息网络收到重创,急需的战争资源无法及时运达指定位置,直接影响了格鲁吉亚的社会秩序和军队指挥调度。
6、入侵了50多国数以十万计路由器,窃取基础信息数据等。
三、以色列8200部队:
以色列8200部队是一支每年有5000余名“电脑专家”加入、汇集了电脑精英的小部队。这个谜一样的部队在世界高技术领域已逐渐闻名,因为以色列保安行业推出的新技术和软件多出自他们之手,包括防火墙。
“8200部队”长期以来负责破译来自中东、亚洲、非洲以及欧洲地区的政府、国际机构、外国公司、政治团体以及个人的邮件及电话录音。
以色列的8200部队相当于美国的NSA(国安局)或英国的政府通信总部,是以国防军中规模最大的独立军事单位,被情报专家认为是世界上令人生畏的网络间谍部队。8200部队功能内容包括公共领域信息分析、特工行动、特殊信号情报。它在地理上主要针对以色列之外,也包括巴勒斯坦领土。8200部队的工作重点是数据挖掘,过滤海量信息,发现威胁邮件,或某种令人忧虑的恐怖组织招募模式。获得原始信息后,收集到的情报经过整理后存入数据库,分析人员需要寻找共同特性。大数据专家们称之为融合:解读多角度多途径获得的信息— 比如,用无人机、地面摄像头、或电话窃听装置获取的,关于同一个物体的信息。人类凭借他们五感和对背景的掌握,可以自然地完成类似工作,计算机则必须“学会”这一技能。一则情报或许是关于某人在一辆汽车中打电话,而另一则情报则是无人机摄像头所拍摄的这辆汽车。两者结合起来,就形成一个信息基础。分析人员用数据挖掘算法整理这些“信息基础”,然后依据几百万次对话内容判断哪两个是相互关联的。用算法进行“数据压缩”,比如确定某监控目标每天在上午7点30分或下午4点打电话。将这些书籍和其他的情报进行匹配,当流程进入最后再人类干预。最终的结果大概是一次逮捕、一次无人机暗杀或一次军事行动。
战绩:
1、2014年,以色列出口的网路安全产品价值超过60亿美元,首次超过军事硬件。在军事、商业和学术界高度一体化的以色列,8200是著名的商业品牌,是青年人才的孵化器。
2、2010年针对伊朗核设施的震网病毒战神冉闵,“震网”代码非常精密,主要有两个功能,一是使伊朗的离心机运行失控,二是掩盖发生故障的情况,“谎报军情”以“正常运转”记录回传给管理部门,造成决策的误判。在2011年2月的攻击中,伊朗纳坦兹铀浓缩基地至少有1/5的离心机因感染该病毒而被迫关闭。
3、早在1967年,以色列就开始发展网络战部队了。那一年“8200部队”获得了当年最成功的情报——在“六日战争”的第一天,就成功截获埃及总统纳赛尔和约旦国王侯赛因的高保密专线电话,从而详尽地了解己方战果以及敌方下一步计划。后来,以色列正式将这支部队命名为“中央情报搜集部队”,8200是其番号。
四、英国第77旅:
据英国《卫报》报道王端端图片,英国军方决定成立一支名叫“脸谱士兵队”的特别部队,番号第77旅。主要责任是在信息化和资讯日益发达的时代,“运用社交媒体打心理战”。英国在网络战发展中十分注重于美国的合作,取名第77旅是为了纪念二战时期在缅甸与日军作战的一支特殊部队,这支部队以非传统的战术巧妙地与日军周旋,并最终以少胜多嗜血狂犬,挫败日军,第77旅总部基地位于英国伯克郡。规模约1500人。
战绩:
1、2012年起开展tempora行动,每天处理6亿条电话事件,监听了200条光缆,并且能够同时处理其中至少46条光缆的数据;
2、2010年起在全球搜集和存储了海量的电子邮件、Facebook帖子、上网历史记录和通话数据,作为基础数据库,并与美国国家安全局共享。
五、日本的网络空间部队CDU
日本防卫省宣传在2011年建立了一支专门的网络空间防卫队,力图通过掌控制网权瘫痪敌人的作战系统。日本在构建网络部队时强调攻守兼备,研发网络作战攻击武器和网络防御系统,目前已经具备较强的网络进攻作战实力。规模大约5000人。
战绩:
1、2013年攻击中国篮协官网篡改首页;
2、2012年协助美国监听中国海底光缆;
3、其他
六、韩国反黑客部队
为了应对朝鲜网络部队121局(下文会详细介绍)的威胁,韩国成立了反黑客部队,主要负责网络战和电子战等各种未来作战。军方的长期构想则是,打造一支类似美军网络司令部规模的大将级指挥的万人网络部队。自2010年1月成立以来,该部队从民间招募了一大批拥有很强实战经验的黑客。
规模:约1000人
战绩:
1、2013年入侵朝鲜对外宣传网站“我们的民族”和多家亲朝网站,随后公开了部分亲朝网站的会员名单;
2、2013年入侵了朝鲜政府官方推特和Flickr账号。金正恩图片变成了猪八戒,胸部还画上了米老鼠;
3、2011年入侵了朝鲜高官邮箱,窃取了朝鲜弹道导弹的敏感资料。
七、朝鲜121局
朝鲜121局,朝鲜网络部队,编制大约3000人,隶属于军方精锐情报机构“侦察总局”。朝鲜121局由一群活跃于隐蔽战线和虚拟空间的电脑精英组成,他们毕业于高等学府,精通计算机和互联网技术,身份保密,待遇优厚。对朝鲜人民而言,成为网军是一种荣誉。
战绩:
1、2015年入侵韩国核电站;
2、2014年入侵索尼总部,毁坏影片《刺杀金正恩》;
3、2012年入侵韩国银行和广播系统,并导致数千台电脑系统瘫痪;
4、2009年入侵白宫网站;
5、2009年攻击韩国报社、大型拍卖网站、国有银行和韩国总统的网站,并对白宫和五角大楼发动DDOS攻击;
6、2004年入侵了韩国军方80个无线通信网络中的33个。
八、叙利亚电子军团
叙利亚电子军(Syrian Electronic Army)是一个支持叙利亚领导人巴沙尔·阿萨德的黑客组织。该组织利用“网络钓鱼”技术来盗用一些知名新闻媒体的账号来传播虚假消息。
该组织支持叙利亚领导人巴沙尔·阿萨德。美国和英国则支持叙利亚反对派,主张巴沙尔下台。
战绩:
1、黑客入侵
入侵了哥伦比亚广播公司推特(Twitter)主账户、60分钟、48小时和CBS Denver;美联社推特(Twitter)账户;美国国家公共电台(NPR)、路透社、法新社、天空新闻频道阿拉伯台、英国广播公司与半岛电视台的推特(Twitter)账号;
《纽约时报》2013年8月2日宣称,因遭受“外部恶意攻击”,该报网站一度陷于瘫痪。《纽约时报》新闻主管弗朗斯说方舟反应炉,发动攻击行动的是一个支持巴沙尔·阿萨德的自称“叙利亚电子军”的黑客组织大话神探,或者是“试图以这个面目出现的其他什么人”。
《纽约时报》员工还收到了一份指导文件,要求他们在发送敏感电子邮件时保持谨慎,直到事情得以解决为止。
“叙利亚电子军”随后声称对《纽约时报》被黑负责,并号称已控制了Twitter的多个国际域名。《纽约时报》和Twitter晚些时候确认,已经基本解决黑客攻击所造成的故障。
据悉,“叙利亚电子军”对《纽约时报》和Twitter的攻击是通过攻击域名注册商实现的。澳大利亚域名注册商Melbourne IT是Google、Yahoo、《纽约时报》和Twitter等知名网站的注册商,2013年8月27日黑客通过类似钓鱼攻击的方式入侵了Melbourne的代理商,获得了拥有服务器访问权限的登录凭证,修改了《纽约时报》和Twitter的域名服务器。
“叙利亚电子军”2013年先后攻击《华盛顿邮报》、CNN、《时代周刊》、法新社、哥伦比亚广播公司和英国广播公司等多家西方媒体的网站,指称这些媒体同情叙利亚反对派。
“叙利亚电子军”对美联社Twitter账号的攻击,导致2013年4月的股市短时大幅下挫。该组织还曾经通过Twitter发布了白宫遭到攻击的虚假消息。
2、散布虚假消息
“叙利亚电子军队”使用BBC天气预报账号发布的推文截图“叙利亚电子军队”使用BBC天气预报账号发布的推文。
2013年3月,BBC的账号在被叙利亚电子军攻击后发布了多条虚假讯息以及与叙利亚冲突有关的信息传动比。在被“占领”发生后,第一条虚假讯息称,“叙利亚电子军队来也。”紧随其后的讯息写道,“阿萨德的叙利亚电子军万岁。”除此之外,黑客还发布了数条挑衅性的虚假天气预报,如“特拉维夫周六5000开氏度,将迎北面浓雾与东面高压”,“海法发布海啸警报,建议居民返回波兰。”随后,BBC社交媒体主编汉密尔顿通过推特确认了黑客攻击。直到最后一条正规信息发布3小时后,BBC才重新控制了该账号。
2013年4月23日,叙利亚电子军利用美联社在推特发出的消息,消息称白宫受到两起爆炸事件袭击,奥巴马总统受伤。虚假推特消息一度让美国股市盘中快速跳水,道指2分钟重挫140余点,之后快速回升收复失地。美联社随后否认了这些消息,称其推特账号被盗用。
2014年1月1日,叙利亚电子军侵入美国微软公司旗下网络通讯软件Skype的多个社交平台账户,发布讽刺微软协助美国政府监视民众通信隐私的消息。
“叙利亚电子军”还侵入国际足球联合会主席约瑟夫·布拉特的微博账户,发布假消息,称布拉特因受到腐败罪名指控而辞职。
九、伊斯兰国ISIS的蜥蜴部队
极端组织伊斯兰国宣布与黑客组织蜥蜴部队结盟,组建一支由计算机专业队伍组成的网络部队,针对伊斯兰国的“敌人”发动网络攻击。
战绩:
1、2015年初攻击马航官网,页面出现飞机未找到、IS会蔓延等字样;
2、2014年攻击索尼playstation和微软xbox的网络;
3、2014年通过网络宣传,成功从西方国家招募到若干“志愿者”。
十、中国黑客组织
请关注公众号后后台回复中国黑客组织获取。
如果您喜欢我的公众号,请关注、点赞和转发,谢谢支持!

分类:全部文章 | 标签: | 查看:223
光盘复制业绩相差近80%的沪港深基金怎么选? “沪港深”只是马甲?-财爆料bonwe世界那么大,即刻出发!-漳州锦绣