影子經紀人(英語:The Shadow Brokers,縮寫:TSB)又名影子掮客,是2016年夏季出現的一個駭客組織[1][2],發布了包括美國國家安全局的駭客工具在內的數個漏洞,其中包括數個零日攻擊。這些漏洞[3][4]針對企業防火牆殺毒軟體微軟軟體[5]。影子經紀人稱這些漏洞來自與美國國家安全局特定入侵行動辦公室有關的方程式組織[6][7][8][9]。其中EternalBlue工具包含的0day漏洞(MS17-010)被用於WannaCry蠕蟲攻擊。

命名

編輯

一些新聞指出影子經紀人的名字來自於質量效應系列的一個角色。遊戲中對該角色的介紹為:「影子經紀人是一個大型情報交易組織的領導人,他們總是將情報賣給出價最高者。影子經紀人似乎對生意十分老練:任何機密信息的買賣,都無法特定一個客戶占據重大優勢,從而迫使所有的客戶繼續交易情報以免處於劣勢中,讓經紀人的生意得以持續」,評論者指出遊戲角色和這個組織有相似之處。[10][11][12]

參考資料

編輯
  1. ^ Ghosh, Agamoni. 'President Trump what the f**k are you doing' say Shadow Brokers and dump more NSA hacking tools. International Business Times UK. 2017-04-09 [2017-04-10]. (原始內容存檔於2017-05-14). 
  2. ^ 'NSA malware' released by Shadow Brokers hacker group. BBC News. 2017-04-10 [2017-04-10]. (原始內容存檔於2017-05-23) (英國英語). 
  3. ^ Powerful NSA hacking tools have been revealed online. [2017-05-13]. (原始內容存檔於2017-05-19). 
  4. ^ Equation Group - Cyber Weapons Auction - Pastebin.com. 2016-08-16. (原始內容存檔於2016-08-16). 
  5. ^ Dan Goodin. NSA-leaking Shadow Brokers lob Molotov cocktail before exiting world stage. Ars Technica. 2017-01-12 [2017-01-14]. (原始內容存檔於2017-05-24). 
  6. ^ Confirmed: hacking tool leak came from "omnipotent" NSA-tied group. Ars Technica. 2016-08-17 [2017-01-14]. (原始內容存檔於2017-06-06). 
  7. ^ The Equation giveaway - Securelist. [2017-05-13]. (原始內容存檔於2017-05-19). 
  8. ^ Group claims to hack NSA-tied hackers, posts exploits as proof. [2017-05-13]. (原始內容存檔於2017-05-24). 
  9. ^ Sam Biddle. The NSA Leak is Real, Snowden Documents Confirm. The Intercept. 2017-08-19 [2017-04-15]. (原始內容存檔於2017-05-25). 
  10. ^ The 'Shadow Brokers' NSA theft puts the Snowden leaks to shame - ExtremeTech. 2016-08-19 [2017-05-13]. (原始內容存檔於2017-05-03). 
  11. ^ Shadow Brokers: Hackers Claim to have Breached NSA's Equation Group. 2016-08-15 [2017-05-13]. (原始內容存檔於2017-05-27). 
  12. ^ Shadow Brokers: NSA Exploits of the Week. Medium. 2016-08-15 [2017-05-13]. (原始內容存檔於2017-02-14). 

外部連結

編輯