优等生,

有一个棘手的神秘0-day攻击交换服务器

六个小组利用相同的0天是不寻常的,如果不是空前的。

这个短语零天,可以看到满单色电脑屏幕上的1和0。

Microsoft Exchange的漏洞,允许黑客接管微软交换服务器遭受攻击,不少于10个高级黑客组织,六开始利用他们在微软发布补丁之前,研究人员周三报道。这就提出了一个棘手的问题:许多单独的威胁演员利用安全漏洞之前成为公开的工作吗?

研究人员称,多达100000个世界各地的邮件服务器被攻破,那些的欧洲银行业管理局挪威议会在过去的几天里披露。一旦攻击者获得的服务器上执行代码的能力,他们安装web壳,这是基于浏览器的窗口,提供远程发布命令和执行代码的一种方式。

当微软发布紧急补丁3月2日,该公司表示,漏洞被利用在有限的和有针对性的攻击由国家支持的黑客组织在中国称为铪。周三,ESET提供了一个截然不同的评价。的10组ESET产品记录剥削脆弱的服务器,六那些APTs-short先进的持续威胁actors-began劫持服务器在关键的漏洞还未知的微软。

不是经常一个所谓的零日漏洞利用两组一致,但它会发生。零日攻击下六个同时进行了,另一方面,是极不寻常的,如果不是空前的。

“我们正在进行的研究表明,不仅铪一直使用最近的远端控制设备漏洞作为交换,但利用多次进行了访问,甚至一些补丁发布之前,如此“ESET研究员马修•Faou鞑靼马修,托马斯Dupuy称:"现在中写道周三发布。“目前尚不清楚如何利用的分布发生了,但这是不可避免的,演员越来越多的威胁,其中包括ransomware运营商,迟早会获得它。”

ESET

除了不太可能

神秘的是加剧了:在一天内的微软发布补丁,至少三个进行了加入了战斗。一天后,另一个被添加到混合。虽然它是可能的,那些四组逆向工程修复,用于开发利用,在规模和部署它们,这些类型的活动通常需要时间。24小时的窗口在短的一边。

没有明确解释质量开发由很多不同的团体,让研究人员推测以外的几个选择。

”看起来,而最初铪所使用的英雄事迹,让他们分享的东西利用与时间相关的其他团体漏洞被微软补丁,“损失Raiu,全球研究和分析团队主任卡巴斯基实验室,告诉我。“这可能意味着一定程度的这些团体之间的合作,或者它可能还建议利用可供出售在某些市场,他们的潜力得到修补导致价格下降,使他人获得。”

胡安·安德烈斯Guerrero-Saade主要威胁安全公司SentinelOne研究员到达基本相同的评估。

“六组来自同一地区独立会发现相同的漏洞链和开发利用不在可能,”他在一个直接的信息。“最简单的解释是:(a)一个利用卖方共同之处,(b)未知源(如一个论坛)可用于所有这些,或(c)常见的实体组织不同的黑客组织和提供利用来减轻他们的活动(说,中国国家安全部)。”

命名的名字

六组ESET确定利用当他们还是零日漏洞:

  • 铪:微软说的集团,是国家赞助,总部设在中国,被1月初利用漏洞。
  • 蜱虫(也称为青铜巴特勒和RedBaldKnight):2月28日,两天前微软发布补丁,这个小组利用漏洞妥协的web服务器东亚IT服务公司。蜱虫自2018年以来一直活跃和目标组织主要在日本也在韩国,俄罗斯,新加坡。
  • LuckyMouse (APT27和使者熊猫):3月1日,这个网络间谍组已知违反多个政府网络在中亚和中东地区破坏政府实体的邮件服务器在中东地区。
  • 海中女神(有联系Xpath):3月1日,这一组损害政府实体的电子邮件服务器在中东和南美。在接下来的日子里,它在目标组织在非洲、亚洲和欧洲。海中女神在这些地区政府组织目标。
  • Websiic:3月1日,这个容易,ESET从来没有见过的,有针对性的邮件服务器属于7个亚洲公司在IT、电信、和工程部门和一个政府在东欧的身体。
  • Winnti(又名APT 41和钡):几个小时之前,微软发布了紧急补丁3月2日,ESET数据显示这一组影响石油公司的电子邮件服务器和建筑设备公司,位于东亚。

ESET表示,看到其他四组利用漏洞后立即在微软的3月2日发布的补丁。两个未知组开始后的第二天。其他两组,称为印第安人,Mikroceen分别开始于3月3日和3月4日。

中国和超越

乔•Slowik高级安全安全公司DomainTools研究员发表了他自己的分析周三指出,三个ESET的摘要看到利用漏洞patches-Tick之前,海中女神,Winnti-have之前与黑客由中华人民共和国。另外两个摘要ESET看到利用漏洞一天后patches-Tonto和Mikroceen-also与中华人民共和国的关系,研究者说。

Slowik产生以下时间表:

DomainTools

时间表包括三个开发安全公司FireEye集群曾说过自今年1月以来是利用交换漏洞。FireEye将组织称为UNC2639, UNC2640, UNC2643和没有领带集群,任何已知的摘要或说他们哪里。

因为不同的安全公司使用不同的名称相同的威胁演员,目前还不清楚如果FireEye发现的组重叠与分野。如果他们是截然不同的,威胁演员利用交换漏洞补丁之前甚至会更高。

一系列组织围困

摘要之际,美国联邦调查局(FBI)的跟踪和网络安全基础设施安全机构发布了咨询周三说,威胁团体利用组织包括地方政府、学术机构、非政府组织、和业务实体在一系列的行业,包括农业、生物技术、航空航天、国防、法律服务、电力和医药。

“这与先前的目标定位是一致的活动由中国网络演员,”咨询。帕洛阿尔托网络安全公司报告周二,世界范围内大约有125000交换服务器是脆弱,中国钢铁工业协会和联邦调查局官员呼吁组织修补了额外的一种紧迫感。

ESET和安全公司红金丝雀看到利用交换服务器感染DLTMiner,一张我的恶意软件,允许攻击者cryptocurrency使用受感染机器的计算能力和电力。ESET表示,目前还不清楚如果演员背后那些感染已经利用漏洞或只是接管服务器已经被别人砍。

有这么多的武器利用来自集团与中国政府,假设从SentinalOne Guerrero-Saade-that中华人民共和国实体提供了利用多个黑客组织的patches-seems最简单的解释。这一理论进一步支持两个PRC-related groups-Tonto和Mikroceen-being最早利用微软的紧急释放后的漏洞。

当然,这是可能的,六个摘要利用漏洞,而他们仍然独立零日发现了漏洞,开发利用武器化。如果是这样的话,很可能第一次,希望最后一个。

69年读者评论

  1. 也许他们有私人不和吗?:- d
    444个帖子|注册
  2. 虽然建议二级组织可能已经安装了加密软件入侵服务器,有初级黑客重叠的证据吗?或者换句话说,每个团队似乎是自己目标?可能表明一个更大的协调努力背后的各种团体。
    168个帖子|注册
  3. “因为不同的安全公司使用不同的名称相同的威胁的演员”
    谢谢你,我总是想知道为什么每组似乎离开愚蠢的标记在他们的功绩。
    1203个帖子|注册
  4. thohac写道:
    “因为不同的安全公司使用不同的名称相同的威胁的演员”
    谢谢你,我总是想知道为什么每组似乎离开愚蠢的标记在他们的功绩。


    也是一个好办法宣传——新闻文章(像这样的)更有可能给你的特别黑客组织列英寸如果你确保你叫HaXxXorSForRhodesia999而不是一些数字标签分配由安全公司。
    93个帖子|注册
  5. david.given写道:
    thohac写道:
    “因为不同的安全公司使用不同的名称相同的威胁的演员”
    谢谢你,我总是想知道为什么每组似乎离开愚蠢的标记在他们的功绩。


    也是一个好办法宣传——新闻文章(像这样的)更有可能给你的特别黑客组织列英寸如果你确保你叫HaXxXorSForRhodesia999而不是一些数字标签分配由安全公司。

    我认为恰恰相反,它是安全的公司想要头条新闻。不是很有可能发起的演员正在寻找宣传。
    1203个帖子|注册
  6. 我发现这组之间共享的某些漏洞,尤其是那些自己有限的政府支持组织暴露弱点,极有可能。虽然,思想在我衬托的帽子,这是广泛共享,以混淆的一些最初目的/黑客的意图也不会真正消失。
    346个帖子|注册
  7. 它不会冲击我至少找出太阳风违反是第一个步骤。鉴于微软发布了他们被击中。我对于他们可能有比他们公开代码被盗。如果这段代码然后分析和发现这个讨厌的零天,还有什么能阻止坏演员出售和/或协调攻击有努力的最大痛苦。
    219个帖子|注册
  8. Solarwinds后果吗?
    743个帖子|注册
  9. >前后相关的漏洞被微软变得干枯,“损失Raiu

    “干旱”#修正。
    42个帖子|注册
  10. 引用:
    ”看起来,而最初铪所使用的英雄事迹,让他们分享的东西与其他组织利用前后相关的漏洞得到干旱由微软,“损失Raiu,全球研究和分析团队主任卡巴斯基实验室,告诉我。


    脱水的漏洞吗?

    在严重的注意:电子邮件可以包含很多有害的信息,会导致进一步的开发。我在一家大公司工作,大部分东西都安全地处理,但对于小应用程序被少数人使用?你会得到你的密码发送给你。因为只有少数人使用的并不意味着它缺乏敏感信息。


    诅咒——忍者就在打字的时候。
    8148个帖子|注册
  11. 引用:
    有这么多的武器利用来自集团与中国政府,假设从SentinalOne Guerrero-Saade-that中华人民共和国实体提供了利用多个黑客组织的patches-seems最简单的解释。

    我们必须找到一个方法来遏制中国。我们到目前为止所做的似乎并不成功。
    5148个帖子|注册
  12. Kage_写道:
    它不会冲击我至少找出太阳风违反是第一个步骤。鉴于微软发布了他们被击中。我对于他们可能有比他们公开代码被盗。如果这段代码然后分析和发现这个讨厌的零天,还有什么能阻止坏演员出售和/或协调攻击有努力的最大痛苦。


    更令人担忧的,零天他们能走出o太阳风数据吗?想象一下,如果每隔几个月我们得到这种程度的攻击。
    490个帖子|注册
  13. 如果假设一个中华人民共和国实体提供这些利用其他组织的破坏,更有理由开始加大限制的东西,设计,和从中国进口,以及限制销售的东西。开始迫使他们停止像这样的混蛋或者迫使日本制造商将在其他地方,没有任何中国所有权允许或许可。他们最要害,甚至比习近平的自我;他们的钱包。它必须通过政府因为公司已经证明了一次又一次他们将沉默西方人如果要么这样,要么就得失去了进入中国市场的,他妈的。

    但是好的他妈的运气得到当前共产党让步的革命和派克在天安门广场前共产党领导人的头像,早在1989年发生的毫无关系的地方。

    最后一次编辑副赶大车的人在2021年3月11日,星期四每天上午

    5171个帖子|注册
  14. 所以最近我们SolarWinds Accelion交换和F5。0 /天。。我在这个领域工作,不能跟上,它杀死我。需要改变的东西,但是不确定,因为wack-a-mole并不奏效。
    115个帖子|注册
  15. PurpleMinion写道:
    所以最近我们SolarWinds Accelion交换和F5。0 /天。。我在这个领域工作,不能跟上,它杀死我。需要改变的东西,但是不确定,因为wack-a-mole并不奏效。


    我希望的部分原因是,我们变得更好在检测这些漏洞,而不是违反频率加快,但我不确定是这样
    19日发布|注册
  16. 也许cryptomining恶意软件安装伪装黑客的意图,然后我们将看到中国试图转移责任指向这个事实。
    10个帖子|注册
  17. 收购的另一个选择利用没有提到“粘蜜罐”。一旦大规模脚本开发开始,坏人会有自己的honeypot捕捉他人的工作。这将是一个可行的策略收集0天。
    28日发布|注册
  18. 如果假设一个中华人民共和国实体提供这些利用其他组织的破坏,更有理由开始加大限制的东西,设计,和从中国进口,以及限制销售的东西。开始迫使他们停止像这样的混蛋或者迫使日本制造商将在其他地方,没有任何中国所有权允许或许可。他们最要害,甚至比习近平的自我;他们的钱包。它必须通过政府因为公司已经证明了一次又一次他们将沉默西方人如果要么这样,要么就得失去了进入中国市场的,他妈的。

    但是好的他妈的运气得到当前共产党让步的革命和派克在天安门广场前共产党领导人的头像,早在1989年发生的毫无关系的地方。


    有人会说美国应该做/做了相同的与每一个独裁者和极权主义实体高兴地跳在床上。利用邪恶的目光短浅的贪婪和意愿来维持权力是最巨大的,一心美国做过(是的,是的,欧洲国家所做的事情而不是在相同的程度上,只是因为别人做错了不会让你右)。但我们在这里。

    有趣的是,中国从未实践或野心的秘密。很明显他们想去的地方,他们已经很远的追求。世界已经高兴地创建下一个德国大约1940年。

    谈到1940年....想象当今世界美国没有被真正的机会实现的理想自由和正义。而不是到处肆虐的名义反对共产主义,推翻民选政府在南美洲,代之以兼容的独裁者,并无视非洲利用其优势地位来帮助这些地方发展坚实的经济和强大的社会变得深厚的友谊和联盟。如此强烈的反对苏联。和很多其他潜在浪费。但是现在,这个循环会重复。冲突迟早会炸毁到另一个战争和痛苦,痛苦和死亡。谁将成为新国王呢?国王会明智地打破这个循环或将另一个可怕的错误和压迫的时代继续悲伤的旋转木马吗?
    2254个帖子|注册
  19. 给定的规模开发,自动化和显然巴克野生下降的匿名壳沉溺于这里(因此跟进开发各种随机的),如果你面临的公共交换你所有。这似乎是我的听力。即使你尽快修补假设你拥有。因为你所做的。耶。

    让你想倒一个俄罗斯的克制。
    271个帖子|注册
  20. 如果假设一个中华人民共和国实体提供这些利用其他组织的破坏,更有理由开始加大限制的东西,设计,和从中国进口,以及限制销售的东西。开始迫使他们停止像这样的混蛋或者迫使日本制造商将在其他地方,没有任何中国所有权允许或许可。他们最要害,甚至比习近平的自我;他们的钱包。它必须通过政府因为公司已经证明了一次又一次他们将沉默西方人如果要么这样,要么就得失去了进入中国市场的,他妈的。

    但是好的他妈的运气得到当前共产党让步的革命和派克在天安门广场前共产党领导人的头像,早在1989年发生的毫无关系的地方。


    问题是,需要国家在大规模操自己,这只会让中国更强大,因为他们可以很容易地进行报复的(中国人民可以打,很有可能会支持他们的政府和民族主义情绪,这可能是战争)的催化剂。此外,考虑到其他国家做/做的事情,它会很难采取这样的语气你什么时候做了类似的事情(例如,美国我住的地方)。中国将,理当如此回答“嗯,有趣的谈话,这些印第安部落和黑人在美国这些天做什么?”We might not be harvesting their organs and systematically raping them to commit cultural genocide but, we kinda did do that to them, which is partly why they're still struggling to this day (among many other blatant fucked up behavior that's still perpetrated against them).

    你也可能触发一场灾难(军事、经济等)。这就是为什么“他妈的中国,停止一切”的论点是行不通的。它不是一个简单的解决方案,尽管它似乎喜欢它。加上你的底线在哪里?地狱着令人担忧的大量美国认为美国政府参与全球恋童癖环绑架每年数百万的孩子。那些人会喜欢对社会崩溃。你愿意停止中国吗?

    这并不是说需要做的事情。它的功能。但它不是随意可以做,,需要与公司合作。可能需要至少十年就能够有效地完成(建筑工厂,新工厂,培训工人寻找替代来源——这可能需要寻找其他途径在很多其他地方的不良行为,等等)。即便如此,毫无疑问,中国将把这种行为视为战争行为,并将升级。
    238个帖子|注册
  21. 对我来说,利用获得的其他人可能目标混淆。Halfnium不想让任何人知道他们的真正目标是/。
    56个帖子|注册
  22. darkwordsman写道:
    如果假设一个中华人民共和国实体提供这些利用其他组织的破坏,更有理由开始加大限制的东西,设计,和从中国进口,以及限制销售的东西。开始迫使他们停止像这样的混蛋或者迫使日本制造商将在其他地方,没有任何中国所有权允许或许可。他们最要害,甚至比习近平的自我;他们的钱包。它必须通过政府因为公司已经证明了一次又一次他们将沉默西方人如果要么这样,要么就得失去了进入中国市场的,他妈的。

    但是好的他妈的运气得到当前共产党让步的革命和派克在天安门广场前共产党领导人的头像,早在1989年发生的毫无关系的地方。


    问题是,需要国家在大规模操自己,这只会让中国更强大,因为他们可以很容易地进行报复的(中国人民可以打,很有可能会支持他们的政府和民族主义情绪,这可能是战争)的催化剂。此外,考虑到其他国家做/做的事情,它会很难采取这样的语气你什么时候做了类似的事情(例如,美国我住的地方)。中国将,理当如此回答“嗯,有趣的谈话,这些印第安部落和黑人在美国这些天做什么?”We might not be harvesting their organs and systematically raping them to commit cultural genocide but, we kinda did do that to them, which is partly why they're still struggling to this day (among many other blatant fucked up behavior that's still perpetrated against them).

    你也可能触发一场灾难(军事、经济等)。这就是为什么“他妈的中国,停止一切”的论点是行不通的。它不是一个简单的解决方案,尽管它似乎喜欢它。加上你的底线在哪里?地狱着令人担忧的大量美国认为美国政府参与全球恋童癖环绑架每年数百万的孩子。那些人会喜欢对社会崩溃。你愿意停止中国吗?

    这并不是说需要做的事情。它的功能。但它不是随意可以做,,需要与公司合作。可能需要至少十年就能够有效地完成(建筑工厂,新工厂,培训工人寻找替代来源——这可能需要寻找其他途径在很多其他地方的不良行为,等等)。即便如此,毫无疑问,中国将把这种行为视为战争行为,并将升级。


    Whataboutism的论证策略是虚伪和/或愚蠢的所以我不特别理会信奉它的人除了使用它作为一个很好的试金石来确定谁是虚伪的和/或愚蠢并相应地治疗。“谁在乎我们现在积极参与种族灭绝?你知道我们做了一个多世纪以前! ?”

    *眼睛滚*

    总之,是的没有doi停止任何及所有与中国的贸易句号将是毁灭性的。这就是为什么你逐步实施法律,迫使企业将生产在其他地方,中国以外的控制,和慢慢地开始增加关税、费用等,那些不移动别无选择,只能移动或被迫破产制造业的那些感动。

    你的“国家会他妈的自己如果他们这样做了,所以我们无法!”逻辑就是共产党领导希望获胜,这样他们就可以继续消灭维吾尔人,继续努力吞并南中国海,告诉越南和别人吃屎和死,而且可能最终在台湾。你意识到这一点,对吧?
    5171个帖子|注册
  23. 如果他们都有先验知识通过零日经销商zerodium和猫的时他们都只是决定快点进门之前关闭吗?
    19日发布|注册
  24. 如果假设一个中华人民共和国实体提供这些利用其他组织的破坏,更有理由开始加大限制的东西,设计,和从中国进口,以及限制销售的东西。开始迫使他们停止像这样的混蛋或者迫使日本制造商将在其他地方,没有任何中国所有权允许或许可。他们最要害,甚至比习近平的自我;他们的钱包。它必须通过政府因为公司已经证明了一次又一次他们将沉默西方人如果要么这样,要么就得失去了进入中国市场的,他妈的。

    但是好的他妈的运气得到当前共产党让步的革命和派克在天安门广场前共产党领导人的头像,早在1989年发生的毫无关系的地方。


    中国花了更多的钱比美国从2020年的外国投资者。由于某些奇怪的原因外国投资中国企业没有减少由于最近的恶作剧。

    图像
    480个帖子|注册
  25. 有一个方便的网站关注列表新兴威胁?

    我喜欢Ars报告在这些主题,但是在评论中原始的故事很明显其他人知道的利用在农业研究所出版。
    128个帖子|注册
  26. 一个演员会把漏洞给另一组给另一组热而不是自己使用它是谁?
    57个帖子|注册
  27. 马修·J。写道:
    引用:
    有这么多的武器利用来自集团与中国政府,假设从SentinalOne Guerrero-Saade-that中华人民共和国实体提供了利用多个黑客组织的patches-seems最简单的解释。

    我们必须找到一个方法来遏制中国。我们到目前为止所做的似乎并不成功。


    这意味着第一个控制5眼睛在做什么。

    考虑到大多数操作系统以及大多数的网络层软件大多是书面或在西方发达,和大多数计算机科学骨灰级/博士主要是西方,只有一个很幼稚的人会认为中国的电脑/俄罗斯不是绝对充斥着5眼睛间谍软件和错误。

    只是5眼睛不喊他们的工作/隐藏得更好。美国国家安全局的约有40000员工,仅在2006年,国家情报总监约翰·d·尼葛洛庞帝说有一个
    “接近100000人的情报机构16个机构……”

    他们不只是坐在他们的王子阿西斯。

    注意:我甚至不美国人。我并不是“bothsiding”这个问题。我个人层次的超级大国,我想大多数影响世界未来的开始与欧盟及其欧洲人权公约(从技术角度来看GDPR)。
    2811个帖子|注册
  28. eldowr写道:
    有一个方便的网站关注列表新兴威胁?

    我喜欢Ars报告在这些主题,但是在评论中原始的故事很明显其他人知道的利用在农业研究所出版。

    不是一个列表,但我强烈建议每周高风险业务播客和网站
    475个帖子|注册
  29. 也许最初的开发者想让一些特定的攻击——通过释放其他团体的妥协,他们确保这些特定的攻击是埋在其他妥协的“噪声”。
    3007个帖子|注册
  30. PurpleMinion写道:
    所以最近我们SolarWinds Accelion交换和F5。0 /天。。我在这个领域工作,不能跟上,它杀死我。需要改变的东西,但是不确定,因为wack-a-mole并不奏效。

    欢迎来到云,同志!

    我想知道人们留下的工作前景和客户端窗口容易妥协,这就是为什么变得更糟。这是一个坏的动机,当世界经济仍然依赖于软件的女士正试图摆脱。
    11684个帖子|注册
  31. 马修·J。写道:
    引用:
    有这么多的武器利用来自集团与中国政府,假设从SentinalOne Guerrero-Saade-that中华人民共和国实体提供了利用多个黑客组织的patches-seems最简单的解释。

    我们必须找到一个方法来遏制中国。我们到目前为止所做的似乎并不成功。


    谁能指向任何证据表明这些组织_really are_由中华人民共和国吗?我看到很多的指控,然后当作事实,但是我找不到任何东西来支持这些指控。鉴于方便就能够销所有这些攻击一个组织- - -没有把人们联结在一起像一个共同的敌人——我要把这些指控与怀疑。
    93个帖子|注册
  32. eldowr写道:
    有一个方便的网站关注列表新兴威胁?

    我喜欢Ars报告在这些主题,但是在评论中原始的故事很明显其他人知道的利用在农业研究所出版。

    有美国CERT公告。我用来跟踪这些大约20年前。

    https://us-cert.cisa.gov/ncas/bulletins
    503个帖子|注册
  33. 这是战争还是健康的国家竞争,是美国赢,自己持有,或打在网络吗?这个或那个事件的新闻卷在几乎每天,但是这是什么意思。
    31日发布|注册
  34. 收购的另一个选择利用没有提到“粘蜜罐”。一旦大规模脚本开发开始,坏人会有自己的honeypot捕捉他人的工作。这将是一个可行的策略收集0天。

    我不确定。你可以收集和分析利用的结果,例如web壳牌和其他服务器上运行或左——但这并不真的告诉你黑客是如何发生的,这是在这种情况下,SSRF脆弱性(cve - 2021 - 26855链接在一起的cve - 2021 - 27065)。
    1037个帖子|注册
  35. 真正的头脑这是为什么微软花了两个月交付一个补丁如此严重的问题。
    1037个帖子|注册
  36. dmccarty写道:
    真正的头脑这是为什么微软花了两个月交付一个补丁如此严重的问题。


    因为解决一个问题的时间不是依赖这问题有多严重……
    8332个帖子|注册
  37. redtomato写道:
    马修·J。写道:
    引用:
    有这么多的武器利用来自集团与中国政府,假设从SentinalOne Guerrero-Saade-that中华人民共和国实体提供了利用多个黑客组织的patches-seems最简单的解释。

    我们必须找到一个方法来遏制中国。我们到目前为止所做的似乎并不成功。


    这意味着第一个控制5眼睛在做什么。

    考虑到大多数操作系统以及大多数的网络层软件大多是书面或在西方发达,和大多数计算机科学骨灰级/博士主要是西方,只有一个很幼稚的人会认为中国的电脑/俄罗斯不是绝对充斥着5眼睛间谍软件和错误。

    只是5眼睛不喊他们的工作/隐藏得更好。美国国家安全局的约有40000员工,仅在2006年,国家情报总监约翰·d·尼葛洛庞帝说有一个
    “接近100000人的情报机构16个机构……”

    他们不只是坐在他们的王子阿西斯。

    注意:我甚至不美国人。我并不是“bothsiding”这个问题。我个人层次的超级大国,我想大多数影响世界未来的开始与欧盟及其欧洲人权公约(从技术角度来看GDPR)。


    让工业间谍和类似/相关犯罪活动不是很很少例外,一样的FVEY在做什么。民族国家从事间谍活动对国家安全目标是不一样的。

    我们都可以用更少的疯狂程度的情报收集?当然,但这基本上是同样的问题与核裁军。绝对不容易,不可能单方面。

    但我们可以明确区分中共被指控做黑客和西方国家在他们的指控。只是不一样的。没有人要求切断所有中国经济访问,因为他们努力获得战斗机上的数据。这是不同的,而且除了其他物理世界维吾尔人等行为。

    所以我不认为你可以板着脸说,问题是等价的,尽管我们当然可以有不同的讨论适当水平的情报收集更多的国家安全上下文,但是这是一个不同的问题。
    299个帖子|注册
  38. 奥卡姆剃刀表明简单得多:也许铪砍了多个演员水蛭的技术。
    16个帖子|注册

你必须置评。

通道Ars Technica