中国黑客通过Sophos软件中的零日漏洞入侵了81,000

美国司法部追捕中国黑客

重点内容

  • 美国司法部正在寻求逮捕被指控入侵Sophos防火墙设备的中国黑客关天丰。
  • 关天丰被控在其公司门面下运作,涉嫌为中国共产党服务。
  • 他利用Sophos软件的零日漏洞,影响了约81,000个防火墙设备。
  • 司法部悬赏1000万美元,寻求有助于逮捕关天丰的线索。

美国司法部正在全力追捕一名中国黑客,关天丰,他被指控黑入了Sophos防火墙设备。印第安纳州哈蒙德的美国地区法院处理了针对他的指控,关天丰被控经营了一个犯罪组织,该组织利用Sophos的商业防火墙。

根据联邦调查局的说法,关天丰是四川静默信息技术有限公司的首脑,该公司被指控作为中国共产党的一面旗帜,负责发现防火墙的漏洞。检方称,关天丰发现了Sophos软件中的一个零日漏洞,利用这一缺陷入侵了数千个系统并进行秘密监视。

“我们的执法行动、技术专长及与私营企业(如Sophos)的长期合作表明,FBI在打击恶意活动方面的可靠性和有效性。”
FBI网络部门副局长布莱恩·沃恩德朗(Bryan Vorndran)表示。

他补充说道,通过互补的举措,防止了美国企业和个人进一步受到伤害,同时为美国公民的网络安全做出了贡献。这一事件导致了数千个设备的
compromised及个人和组织的隐私被侵犯。

据悉,这名黑客还设立了多个域名,假冒合法的Sophos服务,以隐匿其活动并逃避当局的侦查。

美国司法部在宣布指控时表示:“关天丰所发现并利用的漏洞所导致的恶意软件是为了从受感染的计算机中窃取信息,如果受害者试图清除感染,还会加密其文件。”

司法部透露,关天丰及其同伙在全球感染了大约81,000个防火墙设备,包括一台美国某机构使用的设备。

然而,针对个人的起诉与将其带上刑事法庭是两回事。为了逮捕关天丰,司法部提供了1000万美元的悬赏奖金。

特别探员赫伯特·J·斯塔普尔顿(Herbert J.
Stapleton)说:“关天丰及其同伙发现并利用的零日漏洞影响了美国各地企业的防火墙,包括印第安纳州的企业。”

“如果Sophos没有迅速识别该漏洞并展开全面响应,损害可能会更加严重。”

Leave a Reply

Your email address will not be published. Required fields are marked *