一家鲜为人知的印度IT公司为客户提供黑 *** 务,在7年时间里对全球超过1万个电子邮件账户进行入侵。
根据该公司的三名前员工披露的信息以及外部研究人员的报告和网上的种种证据,总部位于新德里的BellTroX信息技术服务公司专门瞄准欧洲的 *** 官员、巴哈马的伯才大亨和以及包括美国私募股权巨头KKR和做空机构浑水在内的著名投资机构。5名知情人士表示,BellTroX针对美国目标发动的黑客行动正在面临美国执法部门的调查。但美国司法部拒绝置评。
目前还不清楚BellTroX客户的身份。但该公司的所有者苏米特·古普塔(Sumit Gupta)拒绝在 *** 采访中透露客户身份,并否认存在任何不当行为。浑水创始人卡尔森·布洛克(Carson Block)说,“得知我们可能成为BellTroX客户的入侵目标时,我感到失望,但并不惊讶。”KKR拒绝置评。
互联网监督组织Citizen Lab的研究人员花费了两年多时间摸清了黑客使用的基础设施。这些研究人员周二发布报告称,他们“充分相信”BellTroX的员工充当了间谍活动的幕后黑手。“这是有史以来受雇开展的规模更大的间谍活动之一。”Citizen Lab研究员约翰·斯科特-莱尔顿(John Scott-Railton)说。
他表示,尽管与获得国家支持的间谍组织或者引人关注的 *** 盗窃案相比,“ *** 雇佣军”并未得到太大关注,但这些服务却得以广泛使用。“我们的调查发现,没有任何领域可以幸免。”
路透社通过查看数据缓存深入研究了这项活动,结果显示,BellTroX在2013至2020年间发送了成千上万条旨在诱骗受害者透露密码的消息。该数据是由黑客使用的 *** 服务提供商匿名提供给路透社的,在此之前,路透社曾经警告这些公司,他们平台上的活动存在异常。
该数据相当于一份“黑名单”,列出了攻击目标和攻击时间。路透社通过与受攻击的目标收取的电子邮件进行对比,验证了这些数据的真实性。
名单包含南非的法官、墨西哥的政治人物、法国的律师和美国的环保组织。这几十个人只是BellTroX数以千计攻击目标中的一小部分,他们均未作出回应或拒绝发表评论。目前还无法确定究竟有多少次黑客入侵活动取得成功。
BellTroX的古普塔在2015年的一次黑客案中遭到起诉,该案中有两名美国 *** 承认向他支付费用,以入侵营销高管的帐号。古普塔在2017年被宣布为逃犯,但美国司法部拒绝评论此案当前的状况,也拒绝透露是否已提出引渡请求。
古普塔在他位于新德里的家中通过 *** 否认了黑客入侵行为,他还表示执法部门从未与他联系。他说,他在 *** 向其提供登录详细信息后,才帮助他们从电子邮件收件箱中下载了消息。
“我没有帮助他们获取任何东西,我只是帮助他们下载邮件,他们向我提供了所有详细信息。”他说,“我不知道他们如何获得这些详细信息,我只是为他们提供了技术支持。”
路透社无法确定 *** 为什么会要求古普塔帮助他们下载电子邮件。古普塔没有回复后续消息,而当路透社记者周一前往他的办公室拜访时,也一再遭到拒绝。德里警方和印度外交部发言人没有发表评论。
伪装邮件
根据路透社查看的数据,BellTroX在德里西部某零售综合体的一家已经关闭的茶摊上方的小房间内开展活动,他们用数以万计的恶意电子邮件对目标展开“轰炸”。有些信息会伪装成攻击目标的同事或亲人,还有的邮件则伪装成Facebook登录请求或 *** 退订邮件。
法哈米·奎德(Fahmi Quadir)在纽约的做空机构Safkhet Capital是BellTroX于2017年至2019年间瞄准的17家投资机构中的一家。她说,在她发起基金后不久,就注意到2018年初的电子邮件数量激增。
最初“似乎不是恶意邮件,”奎德说,“只是占星术之类的内容。然后变成色情内容。”最终,黑客们又加大了攻击力度,向她发送了看似可信的信息,伪装成她的同事、家人或其他做空机构。奎德说:“他们甚至想假冒我的姐妹。”但她认为攻击并没有成功。
美国游说组织也屡次成为目标。其中包括数字版权组织Free Press和Fight for the Future,这两个组织都为 *** 中立原则展开游说。这些组织表示,少数员工帐户遭到入侵,但更广泛的 *** 并未受到影响。电子前沿基金会曾在2017年的报告中详细阐述了这些组织遭到的攻击,但并没有公开将此与BellTroX联系起来。
观察日记400字(观察蜗牛日记400字) 观察蜗牛日记400字 篇一:观察蜗牛日记400字 今天回家,我在家门口看见了一只蜗牛,我高兴极了,就把它带了回家,饲养了起来。 在养他的时候,我发现蜗...
相信现在有很多的朋友们对于去年10月13日。租房方式我申请领取了住房公积金。请问今年什么时候我才可以领住房公积金来交房租?都想要了解吧,那么今天小编就来给大家针对去年10月13日。租房方式我申请领取了...
生态板是什么 · "生态板"是行业的命名. 国标的名字是:浸渍胶膜纸饰面人造板 还有很多名字:三聚氰胺饰面板,免漆板,双饰面板,三聚氰胺板。 顾名思义把饰面纸丢到三聚氰胺树脂胶粘剂中浸泡,干...
中新网6月28日电 近期,在为民众做核酸检测时,武汉和北京都采用了所谓的混检方法。这种方法可靠吗?国家卫健委28日在官方微博回应称,“混检”有两种模式,“混合采样”不会影响核酸检测的敏感性;“样本混合...
到寻觅和运用安全缝隙等进程,一切东西为支撑全体测验程序而无缝地在一起作业。 作业要素:ARP缓存 crunch是一款运行在linux中的字典生成东西,能够灵敏的定制自己的暗码字典文件。 kali体系...
相信现在有很多的朋友们对于自己名下的房产几套去哪里能查询?公积金贷款的房源算一套么都想要了解吧,那么今天小编就来给大家针对自己名下的房产几套去哪里能查询?公积金贷款的房源算一套么进行一个介绍吧,希望小...