首页 > 科技未来 > 内容

历史上雇用间谍最大的活动之一?一家不知名的印度IT“小作坊”7年黑进1万多个邮箱

发布于:2024-06-18 编辑:匿名 来源:网络

这是史??上最大规模的雇佣间谍活动之一。

近日,路透社独家报道称,一家名为“BellTroX InfoTech Services”的印度公司向用户提供黑客服务,七年来监控了超过1万个电子邮件账户。

政客、行业巨头、社会团体和知名机构都成为了攻击目标。

BellTroX 是谁?总部位于新德里的 BellTroX 并不是一家知名公司。

雷锋网从LinkedIn获悉,BellTroX成立于2017年,是一家为医院、诊所、专家证人、独立从业者和企业提供转录和听写服务提供商。

与飞利浦、奥林巴斯等品牌建立了合作关系。

雷锋网在介绍中注意到了World primes之一(行业领导者之一)的BellTroX的修改器。

据称,其技术团队拥有多年的听写经验,并接受过医疗、法律和商业转录领域的专业培训。

旨在通过与客户建立长期合作关系,提供高质量、低成本的解决方案。

但根据该公司的三位前雇员和一名外部研究员,以及网上的证据,该公司并不像介绍的那么简单——BellTroX向用户提供黑客服务,主要针对欧洲政府官员、巴哈马博彩业大亨以及-美国知名投资机构(如私募巨头KKR和著名做空机构浑水,一家公司退市花了20多天)。

对此,浑水创始人 Carson Block 表示:得知我们很可能成为 BellTroX 客户的目标,我感到很失望,但并不感到惊讶。

其他几位知情人士告诉路透社,美国执法部门已对 BellTroX 展开调查。

一个大量生产恶意邮件的小作坊。

那么,这样一家雇佣黑客公司是如何运作的呢?雷锋网获悉,BellTroX的办公室实际上是一家商店楼上的一个小房间,恶意邮件就是从这个小作坊发出的。

有些消息是冒充目标的同事或亲戚发送的,其他消息则是要求登录 Facebook 或提示取消订阅色情网站。

纽约卖空公司 Safkhet Capital 创始人法赫米·夸迪尔 (Fahmi Quadir) 在接受路透社采访时表示,今年年初,即该基金推出后不久,电子邮件数量开始激增。

这些邮件一开始与十二生肖有关,看起来不像恶意邮件,但后来逐渐升级为色情邮件。

后来,随着电子邮件质量的提高,黑客开始冒充同事、家庭成员或其他卖空者。

事实上,Safkhet Capital 是 BellTroX 2016 年针对的 17 家投资公司之一。

与此同时,一些美国倡导团体也未能幸免——比如“自由新闻”(Free Press)和“为未来而战”(Fight for未来),两个支持网络中立性的组织。

对此,“为未来而战”组织副主任埃文·格里尔表示:当公司或政客雇佣这样的黑客组织来针对公民社会时,我们的民主进程也受到了破坏。

与此同时,路透社报道称,黑客从一家匿名在线服务提供商处获取了大量数据。

这些数据是一个“命中列表”,其中包括目标群体和特定时间。

路透社对目标群体收到的电子邮件进行审查后发现,BellTroX 在 2011 年至 2018 年间发送了数万封恶意邮件,旨在诱骗受害者交出密码。

据了解,路透社在“打击名单”上看到了南非法官、墨西哥政界人士、法国律师和美国环保组织。

正如互联网监管组织公民实验室研究员约翰·斯科特-雷顿(John Scott-Railton)所言:虽然雇佣黑客没有像政府支持的间谍组织那样受到关注,但我们不得不承认“网络雇佣兵”的服务已经辐射出去。

进入各个领域。

我们的调查发现,没有哪个行业能够幸免。

根据“打击名单”,BellTroX 瞄准的数千人中,有数十人没有回复电子邮件或拒绝发表评论,目前还不清楚有多少人上当。

陷入“黑暗盆地”的同时,相关监管机构也发布了详细报告,支持该公司潜在的黑客活动。

值得一提的是,作为互联网监控组织,公民实验室的研究人员花了两年多的时间探索和澄清该黑客组织的内幕,最终于当地时间2018年6月9日发布了相关报告。

报告指出,“黑暗盆地”是一个雇佣黑客组织,其目标是六大洲的数千名个人(如高级政治家、政府检察官、企业首席执行官、记者和人权捍卫者)和数百家公司。

机构(包括非营利组织和对冲基金等行业),公民实验室也将其定位为网络钓鱼背后的组织。

黑暗盆地广泛针对美国的非营利组织,其中包括一个开展名为#ExxonKnew 的活动的活动,该活动声称世界上最大的非政府石油和天然气生产商埃克森美孚几十年来一直隐瞒气候变化信息。

公民实验室研究员约翰·斯科特·雷尔顿表示:这是历史上规模最大的间谍就业运动之一。

值得一提的是,报道称,公民实验室对BellTroX参与上述组织的间谍活动抱有高度信心。

具体来说,Citizen Lab证实,部分BellTroX员工在测试URL缩写服务时,使用个人文档(例如个人简历)作为诱饵内容,这与“黑暗盆地”“不谋而合”。

如下图所示,该公司一名员工在LinkedIn上的工作职责非常耐人寻味,包括电子邮件渗透、广告推广、企业间谍、声波发射、提供网络情报等。

此外,他们还在社交媒体上发帖对攻击技术表示赞扬,并附上包含“黑暗盆地”相关链接的屏幕截图。

还有一点可疑的是,BellTroX及其员工的相关网页上有“道德黑客”和“认证道德黑客”的字样,这被公民实验室认为是网络黑客的委婉说法。

业务推广。

此外,当地时间6月7日,BellTrox网站开始提供不正确信息,一些可能表明BellTroX与黑客操作有关的帖子和??内容也被删除。

该报告还披露了有关 BellTroX 所有者兼董事 Sumit Gupta 的重要信息。

今年,美国司法部同时起诉了与雇佣黑客计划有关的几名美国私家侦探和一名印度人。

这个印度人不是别人,正是苏米特·古普塔。

美国司法部指出,苏米特·古普塔使用了别名苏米特·维什诺伊。

尽管 Sumit Gupta 没有因指控被捕的记录,但有人使用 Sumit Vishnoi 的名字在网上帖子中提到了 BellTroX。

不难看出,上述信息也在很大程度上说明了Sumit Gupta与黑客组织之间的千丝万缕的关系。

事实上,路透社在得知相关消息后也联系了Sumit Gupta(下图),但Sumit Gupta拒绝透露客户信息,也否认有任何不当行为:我没有帮助客户访问任何东西,他们向我提供了详细信息后消息,我只是帮助他们下载电子邮件。

我不知道一些细节来自哪里,但我只是为我的客户提供技术支持。

然而,公民实验室的报告显示,BellTrox及其员工的LinkedIn页面拥有数百个来自各领域企业情报官员和私家侦探的背书(雷锋网注:LinkedIn具有背书功能,类似于企业和个人技能)以及专业知识),包括:加拿大政府官员;美国联邦贸易委员会调查员(前美国海关和边境巡逻队合同调查员);许多现任美国州和地方执法官员;许多私人侦探(许多人具有在联邦调查局、警察部门、军队和其他政府机构工作的经验)。

毫无疑问,上述为该公司及其员工背书的团体并不一定与 BellTrox 签署了某种合同,但美国知名侦探机构 Bulldog Investigations 的巴特·桑托斯 (Bart Santos) 告诉路透社,此前在印度主动投放黑客服务广告,其中一则广告是由一位自称是BellTroX前雇员的人发布的,并提供“数据渗透”和“电子邮件渗透”服务。

历史上雇用间谍最大的活动之一?一家不知名的印度IT“小作坊”7年黑进1万多个邮箱

事实上,很多侦探和调查员都与一家名不见经传的IT公司有着比较密切的关系,这也反映出BellTroX绝不只是一家“全球领先的转录服务提供商”。

历史上雇用间谍最大的活动之一?一家不知名的印度IT“小作坊”7年黑进1万多个邮箱

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 整装待发,乐视人工智能之路

    整装待发,乐视人工智能之路

    8月14日晚上11点30分,我和左志坚约在进贤路“小龙虾”。 那家店是他的朋友和张嘉佳开的。 我两次上网发起众筹,一听说开业,就淹没了上海文艺圈的朋友圈。 左志坚经常来这个地区吃宵夜,会见各种各样的人,谈论一些与工作无关的事情。 在上海呆了近20年,虽然感觉城市之间没

    06-17

  • 男士综合洗护品牌“理然”完成近1.5亿B轮融资

    男士综合洗护品牌“理然”完成近1.5亿B轮融资

    投资社区(微信ID:pedaily)1月21日,男士综合洗护品牌“理然”完成近1.5亿B轮融资,由M31领投与五源资本共同领投,老股东SIG、虎扑等机构持续加大投资。 这是其推出一年多以来完成的第五轮融资。 理然品牌于今年1月正式推出,定位为男士综合个人护理品牌。 产品线涵盖面部护

    06-18

  • 通用微完成5000万元A+轮融资,大辰创投领投

    通用微完成5000万元A+轮融资,大辰创投领投

    据投资界7月10日消息,GMEMS Technologies, Inc.已完成1万元A+轮融资。 本轮融资由大辰创投领投。 晨光创投领投,汉桥资本跟投,原投资方北极光创投继续跟投。 通用微还于2016年获得了北极光创投的A轮融资。   通用微成立于今年6月,是一家端侧智能语音传感器芯片和整体智

    06-17

  • 合并Nest的背后,谷歌要打造统一的智能家居平台

    合并Nest的背后,谷歌要打造统一的智能家居平台

    你还在为朋友圈里的各种弹窗广告、硬广告、挡不住的弹窗广告而烦恼吗?你是否出于同情而被迫向朋友转发广告,或者你在公众号上阅读故事,毫无防备地突然弹出广告?从今天起,一个名为《互联网广告管理暂行办法》的规定将为您解决这些烦恼。 9月1日起,国家工商总局颁布的《互

    06-18

  • 深圳:交易参考价将成为按揭贷款重要依据,四大银行实施细则仍在起草中

    深圳:交易参考价将成为按揭贷款重要依据,四大银行实施细则仍在起草中

    记者从招商银行深圳分行获悉,该行将使用二手房市住房城乡建设局发布的房屋交易参考价作为贷款发放的重要参考依据,具体细则仍在起草中,但此类贷款明确包括“全部房地产抵押贷款”。 中国建筑工建四大国有银行深圳分行已明确,政府发布的二手房交易参考价格将作为按揭贷款的

    06-17

  • 我国首条金属溅射薄膜压敏芯片生产线预计10月在浏阳竣工

    我国首条金属溅射薄膜压敏芯片生产线预计10月在浏阳竣工

    湖南省人民政府门户网站《奋力拼搏,高质量完成净化车间建设并启动安装》我国第一条自主研发的金属溅射薄膜压敏芯片生产线预计10月份建成投产。 ”湖南奇泰传感科技有限公司董事长王国秋表示。 湖南师范大学理学院博士生导师。 王国秋教授带领团队自主研发压敏传感芯片10年,

    06-06

  • 李斌不妨反其道而行之

    李斌不妨反其道而行之

    作为一名连续创业者,李斌不乏主动否定自我的经历。 2004年,时任易车CEO的李斌曾想围绕汽车行业建立一个庞大的媒体矩阵。 在鼎盛时期,它不仅拥有四本杂志、十多个报纸专栏、十多个广播节目,还拥有一个数字电视频道。 但李斌高估了协调的作用,却低估了其成本。 到了这一年

    06-17

  • 【融资24小时】2022年9月6日投融资事件汇总及详情

    【融资24小时】2022年9月6日投融资事件汇总及详情

    今日国内市场共发生16起投资披露事件,3家企业服务(凯王数据、九丈云极速DataCanvas、ILLA云)艾拉云科)、医疗健康案例3个(康迪泰克、益诚健康、苏州百脉生物)、本土生活案例2个(吉客众创、麦子燕茶)、先进制造案例2个(一化、宁夏汉尧)、传统制造案例2个(良品)友排

    06-17

  • IDG因对未来不满意或增持“兄弟项目”8次退出乌镇旅游

    IDG因对未来不满意或增持“兄弟项目”8次退出乌镇旅游

    7月23日,中青旅宣布收购IDG持有的“乌镇旅游”15%股权控股公司。 本次交易完成后,公司将持有乌镇旅游股份有限公司66%的股份。 乌镇2012年净利润2.3亿元/ROE 15.3%,13H1净利润约1.34元。 双方确定交易金额约1万美元,约11倍PE(目前休闲文化景区PE约20~30倍),IDG近8.4倍回

    06-18

  • 大更新!你不用再在微信上从头听起60秒的长语音了,随时可以暂停

    大更新!你不用再在微信上从头听起60秒的长语音了,随时可以暂停

    1月15日,微信iOS版8.0.17更新。 乍一看,它仍然是“解决一些已知问题”的常规更新,但大多数人不知道的是,大家期待的“语音进度条”有不同的解决方案——暂停播放。 对于长语音,在播放过程中按住可暂停语音。 右侧将出现“继续播放”按钮。 单击该按钮,语音将继续播放。

    06-21

  • 黑格科技完成6000万美元B1轮融资,由阿联酋科技巨头G42集团投资

    黑格科技完成6000万美元B1轮融资,由阿联酋科技巨头G42集团投资

    据投资界12月6日消息,黑格科技正式宣布完成1万B1轮融资,投资方为阿联酋科技巨头G42集团。 此前,黑格科技11月宣布完成IDG领投的3.25亿元人民币A轮融资。 此次投资的G42集团是阿联酋多项国家战略科技项目的承担者,重点关注人工智能、大数据和云计算。 集团拥有中东最大、最

    06-17

  • 辉瑞创新偏头痛特效药首发美团购药平台上线

    辉瑞创新偏头痛特效药首发美团购药平台上线

    3月9日,辉瑞新一代偏头痛特效治疗口服靶向口腔崩解片在美团购药平台上线上线。 作为全球首个也是唯一一个采用口腔崩解片专利技术的降钙素基因相关肽(CGRP)受体拮抗剂,这一创新药物可以帮助患者有效阻断与偏头痛发作相关的关键通路。 美团即时配送和自营买药平台的上线,将

    06-18