精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一次針對 iOS 間諜武器開發人員的 0day 攻擊到美方十大政府承包商 L3Harris 的陷落

安全
本文一開始提到 Shadow Brokers 泄露事件加劇了整個網絡安全行業的一次大升級,而這次事件咋看之下似乎影響并沒有那么嚴重,也沒有任何泄露的 0day。

引子

該事件一開始源于 2025/10/23 日,x 上大 v @jsrailton 基于一篇帖子的回復,從字里行間可以看出疑似給五眼聯盟開發相關網絡武器的廠商 Trenchant 發生了信息泄露,提到網絡武器的泄露,上一次大規模的網絡武器泄露還是 2017 年 CIA Shadow Brokers 泄露事件,當時泄露的數據包含了大量的 0day,武器框架,以及美 方 CIA 內部的信息,其出現直接導致了整個網絡安全行業的一次大升級,當時臭名昭著的 Wannacry 勒索就是其背后的技術產物,因此這則消息頓時便引起了奇安信威脅情報中心的關注。

10 月 23 日-被攻擊的 iOS 0day 研究人員

@jsrailton 這篇帖子的原型其實來自于 Techrunch 的一篇文章 "apple-alerts-exploit-developer-that-his-iphone-was-targeted-with-government-spyware"

文中主角 Jay Gibson 本身是一名供職于 Trenchant 的 iOS 0day 研究人員,專門開發 iOS 平臺相關的監控間諜軟件,他于 2025/3/5 日收到了蘋果的通知,蘋果告知他“監測到針對您的 iPhone 的雇傭間諜軟件攻擊”,而這可能也成為了有記錄以來第一個因開發漏洞和間諜軟件而自己成為間諜軟件攻擊目標的案例。

這里需要補充下蘋果的安全研究部門在發現了在野的 0day 或針對蘋果的間諜軟件攻擊事件后會第一時間通知受害者,而有趣的是 Jay Gibson 并不是該公司唯一的受害者,該公司至少其余三位受害者都收到了相應的蘋果公司安全通知。

看到這里大家可能會覺得這應該是一起針對網絡武器供應商的 0day 攻擊事件,但是事實上并非如此,原來 Jay Gibson 在收到該通知前一個月就已經被公司辭退,原因是 2 月 3 日其和總經理 Peter Williams 進行了一次談話,Peter Williams 告訴 Jay Gibson,公司懷疑他被雙重雇傭,因此對他進行了停職處理,并在兩周的調查后將其辭退了。

事后 Jay Gibson 才從前同事的口中得知,應該是 Trenchant 內部開發的 Chrome 瀏覽器 0day 項目發生了泄露,因此公司將該責任推到了他身上,從而導致辭退,但是 Jay Gibson 認為自己本身是做 iOS 0day 相關開發的,和 Chrome 0day 項目完全沒有交集,不可能是自己導致的泄露。

這里可以補充一下,一般這種安全研究團隊,尤其是國防相關的,每一個相關方向的研究確實有著很高的隔離性,尤其是考慮到 0day 漏洞本身的威脅及重要價值。

看到這里我們整理所有的時間線,大致可以得出如下的一個順序

到這里我們基本可以總結下這篇文章中的整個過程了,Trenchant 公司至少在 2 月前應該是受到了 iOS 相關的攻擊,其受害者至少有 4 人,Trenchant 公司內部發生了至少一個 Chrome 0day 的數據泄露,iOS 0day 開發人員 Jay Gibson 之后被認為是泄露的元兇,在 2 月中旬被開除,目前看來其作為替罪羊的概率較大,至此似乎該事件已經總結完畢,但是從情報的角度,我們還可以繼續深挖,可挖掘點就是 Jay Gibson 于 3 月 5 日收到蘋果的通知。

一般來說蘋果的系統被攻擊,且蘋果會發通知,這樣的攻擊事件必定是 0day 攻擊,而蘋果每個 0day 漏洞都會有對應的通告,如果 Jay Gibson 于 3 月 5 日收到蘋果的通知,那 3 月份左右必定有相關的在野 0dya 修復,通過奇安信威脅情報中心漏洞情報相關信息可以看到蘋果正好于 3 月 11 日左右發布了 webkit 在野利用的 0day CVE-2025-24201,這個事件和 Jay Gibson 于 3 月 5 日收到蘋果的通知相差了 6 天,時間上基本吻合。

而熟悉 iOS 漏洞的讀者應該明白,現代 iOS 漏洞利用基本上不可能只由一個單獨的漏洞完成,因此基本上可以肯定如果蘋果抓到了整個完整的利用鏈條,其相關的漏洞必將在三月前后修復,因此我們篩選出的 CVE-2025-24085,CVE-2025-24200 都有可能和本次事件相關。

結合奇安信威脅情報中心相關的情報可知,CVE-2025-24201 在野 0day 攻擊事件在文章 “Glass Cage Attack: The Stealth Nation-State Backdoor” 中曾有相關的攻擊披露,其攻擊發生于 2024 年 12 月,攻擊中使用到了 CVE-2025-24201 和 CVE-2025-24085,這里猜測可能還有 CVE-2025-24200,而文章該事件拉到了 NSO 的“飛馬行動”或“三角行動”這一級別,這里如果結合該行動的受害者是 Trenchant 這樣為五眼[]聯盟開發網絡武器的供應商,此定級也就名副其實了,有趣的是該文章也在發布后不久就被刪除了。

此時我們再次更新整個時間線,自此整個事件似乎已經梳理完畢,Trenchant 遭到了 Glass Cage 行動的攻擊,并盜取了一些 0day 漏洞。

10 月 24 日-峰回路轉 突現的卷宗

但是反轉發生了在了第二天,2025/10/24 日,@carrot_c4k3 在 x 上發布了一個帖子,帖子中提到美一家公司似乎涉嫌向俄羅斯泄露漏洞數據,通過 @carrot_c4k3 的分享,我們找到了哥倫比亞特區地方法院于 2025/10/14 日歸檔的一個卷宗。

該案子中的核心內容如下,被告人 Peter Williams 將生成于 COMPANY ONE 和 COMPANY TWO 的商業秘密出售到美境外,尤其是出售給了俄羅斯買家,看到這個名字是否很熟悉?Peter Williams 這不就是前面 Trenchant 攻擊案子中開除了 Jay Gibson 的公司總經理 Peter Williams 么?

其名下一百三十萬美刀的財產被沒收。

其中包含了房屋和不少珍貴的奢侈品。

這里很多同學可能會有疑問,此 Peter Williams 就是 Trenchant 中的 Peter Williams 么?這里一方面是名字確實相同,且之后 @jsrailton 在其 x 上甚至指出了其中不少證物就是當時交易的所得,作為 Citizenlab 的高級研究人員,@jsrailton 的消息渠道置信度很高。

此外就是一些奇安信威脅情報中心覺得該推斷合理的理由,訴訟書中提到其出售的商業秘密生成并屬于 COMPANY ONE 和 COMPANY TWO,也就是說這是一項由兩個公司共同開發的項目數據,而 Trenchant 正好滿足這一條件。

Trenchant 在 x 上的官號如下所示:

點擊進入他的官方鏈接,可以看到其最終跳轉到 https://www.l3harris.com/trenchant-articles。

L3Harris Technologies, Inc.(簡稱 L3Harris)是一家總部位于佛羅里達州墨爾本的全球性航空航天和國防技術創新公司,成立于 2019 年,由 L3 Technologies 和 Harris Corporation 合并而成。它是一家主要的美方國防承包商和信息技術服務提供商,專注于為政府、國防和商業領域提供端到端的技術解決方案,以應對快速變化的世界挑戰。公司業務覆蓋空中、陸地、海洋、太空和網絡領域,需要特別注明的便是網絡領域主要涉及的就是網絡與情報工具,包括漏洞研究、零日漏洞開發和端點情報解決方案。

L3Harris 的使命是“快速前進”(Fast. Forward.),強調敏捷響應風險,提供可靠的國家安全解決方案。公司年收入規模巨大,是美方前十大政府承包商之一。

而 Trenchant 成立于 2018 年,L3 Technologies(L3Harris 的前身)收購了 Azimuth Security(成立于 2008 年,由軟件安全專家 Mark Dowd 和 John McDonald 創立,擅長深度軟件分析、威脅建模和源代碼審查)和 Linchpin Labs(成立于 2007 年,由前情報官員創立,專注于跨平臺低級系統開發和零日漏洞開發)聯合組成,收購后,兩家公司被合并為 Trenchant,這是一個精英團隊,專攻計算機網絡操作、漏洞研究和為政府(如五眼聯盟情報機構)開發黑客與監視工具。

因此這里的 COMPANY ONE 和 COMPANY TWO 應該指的就是 L3Harris 和 Trenchant,盡管我們查到 Trenchant 成立于 2018 年,但是在完成收購后應該是在 2021 年左右才開始正式運營。

而在我們編寫該文章的時候 Techcrunch 的最新文章 "US accuses former L3Harris cyber boss of stealing and selling secrets to Russian buyer" 也確認了卷宗里的 Peter Williams 就是 L3Harris 的網絡主管,這里也能看到 Peter Williams 是 2024/10/23 成為的總經理,并于 2025/8/21 被辭退,而之前的替罪羊 Jay Gibson 也大概率是被誤判辭退。

至此整個事件的脈絡已經基本理清,其過程不僅涉及商業間諜,國家安全,0day 攻擊,甚至還有金蟬脫殼,找替罪羊的懸疑劇情,可以說完美符合一個大片的劇情。

尾聲

但是該事件具體的幕后攻擊是誰,目前來說仍舊是一個謎團,具體泄露的數據就真全是 Peter Williams 兜售的?還是說攻擊確實也導致了信息的泄露,這里我們傾向于 Jay Gibson 等人受到的攻擊應該導致了實際的漏洞數據泄露,也就是 2024/12 月左右發生(畢竟蘋果確實發布了告警通知),而 Peter Williams 期間想通過推出 Jay Gibson 作為替罪羊將該事件平息,但是沒想到最終調查的時候卻發現了 Peter Williams 這個大內鬼,但是這里攻擊的歸屬也是該案定性的一個決定因素,比如攻擊也可以是來自 FBI 上層的內部取證。這里就不作過多無意義的臆想。

本文一開始提到 Shadow Brokers 泄露事件加劇了整個網絡安全行業的一次大升級,而這次事件咋看之下似乎影響并沒有那么嚴重,也沒有任何泄露的 0day。但是該事件惡劣程度對于美方來說卻并不小,因為這次事件,首先可以確定的是作為美方前十大政府承包商之一的 L3Harris 確實遭到了 0day 攻擊,目前也不確認其泄露的數據規模,可能是大量的 0day 工具,其二美方前十大政府承包商之一的 L3Harris 內部甚至有內鬼在對外兜售 0day 數據,這對于政府承包商來說將帶來巨大的公信力危機。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-12-09 11:35:44

2018-05-08 12:00:33

開發代碼Swift

2020-06-28 09:56:48

.NET開發工具

2011-03-31 10:22:41

Java開發

2023-11-21 15:19:51

2021-03-23 14:48:34

iOS供應鏈攻擊網絡安全

2016-10-18 10:45:00

開發開源

2009-04-03 14:36:05

Java問卷調查開源

2012-06-27 10:22:15

2016-10-14 19:30:21

云計算云數據庫數據庫

2020-07-08 13:57:50

密碼DFARS身份驗證

2021-11-21 22:43:10

Java開發框架

2016-11-09 13:46:00

云數據庫

2020-06-05 14:38:25

開發人員職位開發

2013-03-22 10:42:09

開發人員軟件開發

2013-12-23 15:46:42

2023-02-26 01:47:13

2021-02-16 16:44:40

RustJavaScript開發

2009-07-15 16:29:03

2022-03-04 14:21:16

政府技術趨勢數字化轉型
點贊
收藏

51CTO技術棧公眾號

蜜桃在线一区二区| 久久久久97国产| 不卡一区视频| 亚洲高清免费一级二级三级| 精品日本一区二区三区| 国产精品自拍第一页| 91不卡在线观看| 日韩电视剧免费观看网站| 亚洲第一狼人区| gratisvideos另类灌满| 久久久久9999亚洲精品| 91精品国产99久久久久久红楼 | 日韩毛片视频在线看| 国产乱码精品一区二区三区卡| 亚洲不卡在线视频| 欧美日韩亚洲一区| 日韩中文综合网| 最近中文字幕无免费| 国产69精品久久久久按摩| 亚洲韩国精品一区| 中国成人在线视频| 污视频在线免费观看| 日韩不卡免费视频| 久久免费少妇高潮久久精品99| 91视频免费看片| 日韩欧美在线精品| 欧美成人猛片aaaaaaa| 亚洲xxxx2d动漫1| 伊人久久av| 亚洲成人自拍一区| 只有这里有精品| 在线免费看黄| 国产欧美日韩中文久久| 精品产品国产在线不卡| 国产欧美一区二区三区视频在线观看| 久久精品1区| 97国产精品久久| 国产va在线播放| 国产精品久久久久9999赢消| 国产午夜一区二区| www.久久国产| 亚洲精品3区| 日韩美女av在线| 捆绑凌虐一区二区三区| 粉嫩久久久久久久极品| 欧美mv和日韩mv国产网站| 91精品999| 4438五月综合| 这里只有精品视频在线观看| 亚洲一级免费在线观看| 国产91精品入口17c| 在线免费观看成人| 精品电影在线| 久久久国际精品| 欧美日产一区二区三区在线观看| 无码国产精品一区二区色情男同 | 午夜精品久久久久久久久久| 91传媒免费视频| 日韩成人伦理| 亚洲成人av资源| 欧美 日韩 亚洲 一区| 爱情岛论坛亚洲品质自拍视频网站| 亚洲精品国产高清久久伦理二区| 日本久久高清视频| 怡红院在线观看| 一区二区欧美精品| 国产美女主播在线播放| 国产免费拔擦拔擦8x高清在线人| 偷拍一区二区三区| 丰满人妻中伦妇伦精品app| 一区二区三区短视频| 欧美性感一区二区三区| 色天使在线观看| 欧美日韩中出| 亚洲精品大尺度| 亚洲成人黄色av| 国产精品久久久久久久| 欧美激情国产高清| 天天干天天干天天操| 欧美aa在线视频| 亚洲一区美女视频在线观看免费| 亚洲国产剧情在线观看| 91香蕉视频污在线| 亚洲精品在线视频观看| 中文字幕伦理免费在线视频| 亚洲1区2区3区4区| 久久久精品三级| 国产亚洲观看| 精品视频—区二区三区免费| 中文字幕第69页| 亚洲小说区图片区| 国产精品99久久久久久白浆小说| 亚洲字幕av一区二区三区四区| 国产乱人伦精品一区二区在线观看 | 国产一区二区三区视频在线观看 | 精品视频二区| 亚洲女女做受ⅹxx高潮| 免费成人在线视频网站| 久久精品国产福利| 欧美精品一区在线观看| 少妇人妻好深好紧精品无码| 亚洲字幕久久| 国产91色在线|免| 精品人妻少妇AV无码专区| 久久这里只有精品首页| 欧美性受xxxx黑人猛交88| 中文字幕一区久| 欧美一级片免费看| 亚洲色成人网站www永久四虎| 午夜激情一区| 国产精品自产拍高潮在线观看| 人妻少妇一区二区三区| 1024亚洲合集| 天天影视综合色| 加勒比久久高清| 超碰97人人做人人爱少妇| 好吊色在线视频| 成人av在线资源网| 法国空姐在线观看免费| 国产成人免费9x9x人网站视频 | 欧美性xxxx极品hd满灌| 黑人性生活视频| 日韩免费视频| 日韩av免费在线| 婷婷色在线观看| 一区二区三区在线免费播放| 国产精品久久久毛片| 亚洲福利天堂| 性欧美亚洲xxxx乳在线观看| 精品人妻一区二区三区蜜桃 | 日韩毛片在线观看| 久久久久久久久久久网| 韩国视频一区二区| 亚洲欧美日产图| 精品肉辣文txt下载| 亚洲女人被黑人巨大进入al| 日韩成人一区二区三区| 国产精品18久久久久久久网站| 亚洲一区尤物| 欧美伊人亚洲伊人色综合动图| 亚洲色图第三页| aaaaaa毛片| 91麻豆精品视频| 久久无码高潮喷水| 亚洲精品小区久久久久久| 欧美在线视频观看| 青梅竹马是消防员在线| 岛国av一区二区| 黄瓜视频污在线观看| 香蕉成人久久| 欧美三级网色| www.国产精品| 色狠狠久久aa北条麻妃| 国产又大又长又粗| 一区二区在线电影| 丰满熟女人妻一区二区三区| 一区在线播放| 久久国产精品 国产精品| 亚洲欧美小说色综合小说一区| 亚洲精品小视频在线观看| 天天干天天色综合| 国产精品高潮呻吟久久| 性欧美在线视频| 激情综合网址| 欧美黑人3p| 国产亚洲精彩久久| 久久艹在线视频| 少妇av在线播放| 色一情一乱一乱一91av| 国产精品成人在线视频| 国内精品伊人久久久久av影院| 999久久欧美人妻一区二区| 看全色黄大色大片免费久久久| 2018中文字幕一区二区三区| 国产精品视频一区二区久久| 制服丝袜亚洲精品中文字幕| 久久免费黄色网址| 91美女片黄在线观看| 亚洲欧美激情网| 中文字幕一区二区三区欧美日韩 | 国产精品久久9| 成人欧美在线| 亚洲精品综合久久中文字幕| 国产一区二区三区成人| 偷拍一区二区三区| 制服丨自拍丨欧美丨动漫丨| 粉嫩av亚洲一区二区图片| 99福利在线观看| 亚洲精品久久久| 免费成人在线观看av| 香蕉久久久久久| 91精品国产91久久久久久| a天堂在线资源| 精品国产乱码久久久久久夜甘婷婷 | 欧美性生活大片视频| 久久影院一区二区| 中文字幕精品一区| 性活交片大全免费看| 日本欧美在线看| 亚洲一区二区三区av无码| 成人情趣视频网站| 久久66热这里只有精品| 只有精品亚洲| 国产精品99久久久久久人| 色呦呦呦在线观看| 色婷婷综合久久久久| 深夜福利在线视频| 欧美另类久久久品| 亚洲欧美一区二区三区在线观看| 一区二区三区av电影| 亚洲黄色免费视频| 91片黄在线观看| 亚洲丝袜在线观看| 狠狠色丁香婷婷综合久久片| 日本在线视频www| 亚洲精品色图| 成人高清dvd| 婷婷综合社区| 在线看成人av电影| 日韩精品二区| 日韩精品久久一区二区三区| 西瓜成人精品人成网站| 国产精品视频免费观看| 国产精品欧美一区二区三区不卡 | 精品久久97| 97人人模人人爽视频一区二区 | 在线播放中文一区| 天天干,天天干| 色综合天天天天做夜夜夜夜做| 免费毛片在线播放免费| 亚洲欧美国产高清| 51精品免费网站| 国产精品不卡在线| 国产第一页精品| 国产精品欧美极品| 欧美性受xxxx黑人| 欧美激情一区二区三区全黄| 全黄一级裸体片| av中文字幕不卡| 中文字幕一区二区人妻电影丶| 国产高清精品在线| 国产精品无码自拍| 丰满亚洲少妇av| zjzjzjzjzj亚洲女人| 福利电影一区二区| 亚洲天堂av网站| av不卡免费在线观看| 国产草草浮力影院| 99re成人在线| 三上悠亚影音先锋| 国产精品午夜免费| 女性裸体视频网站| 一区二区三区在线视频免费 | 91蜜桃在线视频| 欧美高清电影在线看| 丁香花在线观看完整版电影| 97免费在线视频| 黄色综合网址| 国产裸体写真av一区二区| 91麻豆精品一二三区在线| 91在线中文字幕| 97久久精品| 蜜桃欧美视频| 久久综合成人| 亚洲中文字幕无码一区二区三区| 在线精品福利| 50路60路老熟妇啪啪| 久久99精品国产麻豆婷婷| 永久看看免费大片| 久久综合给合久久狠狠狠97色69| www亚洲色图| 亚洲人亚洲人成电影网站色| 国产一级性生活| 在线免费不卡电影| 国产精品一品二区三区的使用体验| 欧美成人一区二区| 色视频免费在线观看| 中文字幕免费精品一区| 羞羞的视频在线看| 国产97在线播放| 精品国产亚洲一区二区在线观看| 国产精品亚洲不卡a| 经典一区二区| 人妻互换免费中文字幕| 噜噜噜久久亚洲精品国产品小说| 亚洲欧美日韩精品一区| 成人精品视频一区| 欧美a在线播放| 亚洲国产婷婷综合在线精品| 懂色av中文字幕| 欧美电视剧在线看免费| 久久经典视频| 欧美激情一二三| 欧美电影在线观看网站| 国模一区二区三区私拍视频| 国产精品88久久久久久| 国产极品粉嫩福利姬萌白酱 | 成人午夜激情免费视频| 欧美18xxxx| 亚洲欧美日韩不卡| 麻豆精品91| 欧美xxxx日本和非洲| 亚洲国产经典视频| 日本亚洲色大成网站www久久| 欧美三级电影网站| 五月婷婷在线观看视频| 伦理中文字幕亚洲| 欧美日一区二区三区| 韩国精品一区二区三区六区色诱| 99精品网站| 成人免费在线观看视频网站| 91欧美激情一区二区三区成人| 成人免费视频网站入口::| 欧美午夜一区二区三区免费大片| 日本免费一区视频| 欧美精品中文字幕一区| 99re久久| 日韩尤物视频| 天堂一区二区在线| 精品人妻二区中文字幕| 亚洲人成伊人成综合网小说| 91青青草视频| 亚洲人成在线免费观看| 黄视频免费在线看| 国产精品乱码视频| 欧美三级第一页| 国内精品国产三级国产aⅴ久| 国产精品欧美一区二区三区| 国产伦精品一区二区三区视频我| 亚洲国产高清自拍| 久久亚洲资源| 99国产高清| 国内成人在线| 先锋资源在线视频| 亚洲精品自拍动漫在线| 国产精品无码专区av免费播放| 中文字幕成人精品久久不卡| 亚洲综合av一区二区三区| 日韩精品国内| 麻豆一区二区在线| 国产精品18在线| 欧美一三区三区四区免费在线看 | a中文在线播放| 国产精品自产拍在线观| 999精品在线| 久久精品久久99| 一区二区三区在线视频播放| 不卡视频免费在线观看| 欧美日韩成人网| 高清精品视频| 九九九九免费视频| 国产亚洲一区字幕| www.久久网| 久久精品视频在线| 免费精品一区二区三区在线观看| 青青在线免费视频| 成人精品国产一区二区4080| 日韩av在线电影| 一区二区三区高清国产| 男人亚洲天堂| 国产片侵犯亲女视频播放| av在线播放不卡| 国产又粗又猛又爽又| 精品国产一区二区三区久久久狼| 综合久久av| 精品久久久久久无码中文野结衣| av电影一区二区| 久久久久久久久黄色| 日韩在线中文视频| 91麻豆精品激情在线观看最新| 国产91在线免费| 国产精品素人视频| 成人精品在线播放| 日本视频久久久| 亚洲91视频| 日本japanese极品少妇| 欧美系列日韩一区| 欧美女同一区| 欧美在线日韩精品| 国产一区二区不卡| 亚洲午夜18毛片在线看| 中文字幕一区电影| 99久久香蕉| 五月天激情视频在线观看| 亚洲国产视频网站| 国产鲁鲁视频在线观看免费| 5g国产欧美日韩视频| 鲁大师成人一区二区三区| 日韩在线一卡二卡| 日韩精品免费综合视频在线播放 | 神马影院我不卡| 国产成人综合亚洲网站| 丁香社区五月天| 欧美交受高潮1| 欧美电影《睫毛膏》| 国产精品久久不卡| 欧美一区二区三区四区五区| 卡通欧美亚洲| 性高湖久久久久久久久aaaaa| 国产欧美日本一区视频|