精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一次針對 iOS 間諜武器開發人員的 0day 攻擊到美方十大政府承包商 L3Harris 的陷落

安全
本文一開始提到 Shadow Brokers 泄露事件加劇了整個網絡安全行業的一次大升級,而這次事件咋看之下似乎影響并沒有那么嚴重,也沒有任何泄露的 0day。

引子

該事件一開始源于 2025/10/23 日,x 上大 v @jsrailton 基于一篇帖子的回復,從字里行間可以看出疑似給五眼聯盟開發相關網絡武器的廠商 Trenchant 發生了信息泄露,提到網絡武器的泄露,上一次大規模的網絡武器泄露還是 2017 年 CIA Shadow Brokers 泄露事件,當時泄露的數據包含了大量的 0day,武器框架,以及美 方 CIA 內部的信息,其出現直接導致了整個網絡安全行業的一次大升級,當時臭名昭著的 Wannacry 勒索就是其背后的技術產物,因此這則消息頓時便引起了奇安信威脅情報中心的關注。

10 月 23 日-被攻擊的 iOS 0day 研究人員

@jsrailton 這篇帖子的原型其實來自于 Techrunch 的一篇文章 "apple-alerts-exploit-developer-that-his-iphone-was-targeted-with-government-spyware"

文中主角 Jay Gibson 本身是一名供職于 Trenchant 的 iOS 0day 研究人員,專門開發 iOS 平臺相關的監控間諜軟件,他于 2025/3/5 日收到了蘋果的通知,蘋果告知他“監測到針對您的 iPhone 的雇傭間諜軟件攻擊”,而這可能也成為了有記錄以來第一個因開發漏洞和間諜軟件而自己成為間諜軟件攻擊目標的案例。

這里需要補充下蘋果的安全研究部門在發現了在野的 0day 或針對蘋果的間諜軟件攻擊事件后會第一時間通知受害者,而有趣的是 Jay Gibson 并不是該公司唯一的受害者,該公司至少其余三位受害者都收到了相應的蘋果公司安全通知。

看到這里大家可能會覺得這應該是一起針對網絡武器供應商的 0day 攻擊事件,但是事實上并非如此,原來 Jay Gibson 在收到該通知前一個月就已經被公司辭退,原因是 2 月 3 日其和總經理 Peter Williams 進行了一次談話,Peter Williams 告訴 Jay Gibson,公司懷疑他被雙重雇傭,因此對他進行了停職處理,并在兩周的調查后將其辭退了。

事后 Jay Gibson 才從前同事的口中得知,應該是 Trenchant 內部開發的 Chrome 瀏覽器 0day 項目發生了泄露,因此公司將該責任推到了他身上,從而導致辭退,但是 Jay Gibson 認為自己本身是做 iOS 0day 相關開發的,和 Chrome 0day 項目完全沒有交集,不可能是自己導致的泄露。

這里可以補充一下,一般這種安全研究團隊,尤其是國防相關的,每一個相關方向的研究確實有著很高的隔離性,尤其是考慮到 0day 漏洞本身的威脅及重要價值。

看到這里我們整理所有的時間線,大致可以得出如下的一個順序

到這里我們基本可以總結下這篇文章中的整個過程了,Trenchant 公司至少在 2 月前應該是受到了 iOS 相關的攻擊,其受害者至少有 4 人,Trenchant 公司內部發生了至少一個 Chrome 0day 的數據泄露,iOS 0day 開發人員 Jay Gibson 之后被認為是泄露的元兇,在 2 月中旬被開除,目前看來其作為替罪羊的概率較大,至此似乎該事件已經總結完畢,但是從情報的角度,我們還可以繼續深挖,可挖掘點就是 Jay Gibson 于 3 月 5 日收到蘋果的通知。

一般來說蘋果的系統被攻擊,且蘋果會發通知,這樣的攻擊事件必定是 0day 攻擊,而蘋果每個 0day 漏洞都會有對應的通告,如果 Jay Gibson 于 3 月 5 日收到蘋果的通知,那 3 月份左右必定有相關的在野 0dya 修復,通過奇安信威脅情報中心漏洞情報相關信息可以看到蘋果正好于 3 月 11 日左右發布了 webkit 在野利用的 0day CVE-2025-24201,這個事件和 Jay Gibson 于 3 月 5 日收到蘋果的通知相差了 6 天,時間上基本吻合。

而熟悉 iOS 漏洞的讀者應該明白,現代 iOS 漏洞利用基本上不可能只由一個單獨的漏洞完成,因此基本上可以肯定如果蘋果抓到了整個完整的利用鏈條,其相關的漏洞必將在三月前后修復,因此我們篩選出的 CVE-2025-24085,CVE-2025-24200 都有可能和本次事件相關。

結合奇安信威脅情報中心相關的情報可知,CVE-2025-24201 在野 0day 攻擊事件在文章 “Glass Cage Attack: The Stealth Nation-State Backdoor” 中曾有相關的攻擊披露,其攻擊發生于 2024 年 12 月,攻擊中使用到了 CVE-2025-24201 和 CVE-2025-24085,這里猜測可能還有 CVE-2025-24200,而文章該事件拉到了 NSO 的“飛馬行動”或“三角行動”這一級別,這里如果結合該行動的受害者是 Trenchant 這樣為五眼[]聯盟開發網絡武器的供應商,此定級也就名副其實了,有趣的是該文章也在發布后不久就被刪除了。

此時我們再次更新整個時間線,自此整個事件似乎已經梳理完畢,Trenchant 遭到了 Glass Cage 行動的攻擊,并盜取了一些 0day 漏洞。

10 月 24 日-峰回路轉 突現的卷宗

但是反轉發生了在了第二天,2025/10/24 日,@carrot_c4k3 在 x 上發布了一個帖子,帖子中提到美一家公司似乎涉嫌向俄羅斯泄露漏洞數據,通過 @carrot_c4k3 的分享,我們找到了哥倫比亞特區地方法院于 2025/10/14 日歸檔的一個卷宗。

該案子中的核心內容如下,被告人 Peter Williams 將生成于 COMPANY ONE 和 COMPANY TWO 的商業秘密出售到美境外,尤其是出售給了俄羅斯買家,看到這個名字是否很熟悉?Peter Williams 這不就是前面 Trenchant 攻擊案子中開除了 Jay Gibson 的公司總經理 Peter Williams 么?

其名下一百三十萬美刀的財產被沒收。

其中包含了房屋和不少珍貴的奢侈品。

這里很多同學可能會有疑問,此 Peter Williams 就是 Trenchant 中的 Peter Williams 么?這里一方面是名字確實相同,且之后 @jsrailton 在其 x 上甚至指出了其中不少證物就是當時交易的所得,作為 Citizenlab 的高級研究人員,@jsrailton 的消息渠道置信度很高。

此外就是一些奇安信威脅情報中心覺得該推斷合理的理由,訴訟書中提到其出售的商業秘密生成并屬于 COMPANY ONE 和 COMPANY TWO,也就是說這是一項由兩個公司共同開發的項目數據,而 Trenchant 正好滿足這一條件。

Trenchant 在 x 上的官號如下所示:

點擊進入他的官方鏈接,可以看到其最終跳轉到 https://www.l3harris.com/trenchant-articles。

L3Harris Technologies, Inc.(簡稱 L3Harris)是一家總部位于佛羅里達州墨爾本的全球性航空航天和國防技術創新公司,成立于 2019 年,由 L3 Technologies 和 Harris Corporation 合并而成。它是一家主要的美方國防承包商和信息技術服務提供商,專注于為政府、國防和商業領域提供端到端的技術解決方案,以應對快速變化的世界挑戰。公司業務覆蓋空中、陸地、海洋、太空和網絡領域,需要特別注明的便是網絡領域主要涉及的就是網絡與情報工具,包括漏洞研究、零日漏洞開發和端點情報解決方案。

L3Harris 的使命是“快速前進”(Fast. Forward.),強調敏捷響應風險,提供可靠的國家安全解決方案。公司年收入規模巨大,是美方前十大政府承包商之一。

而 Trenchant 成立于 2018 年,L3 Technologies(L3Harris 的前身)收購了 Azimuth Security(成立于 2008 年,由軟件安全專家 Mark Dowd 和 John McDonald 創立,擅長深度軟件分析、威脅建模和源代碼審查)和 Linchpin Labs(成立于 2007 年,由前情報官員創立,專注于跨平臺低級系統開發和零日漏洞開發)聯合組成,收購后,兩家公司被合并為 Trenchant,這是一個精英團隊,專攻計算機網絡操作、漏洞研究和為政府(如五眼聯盟情報機構)開發黑客與監視工具。

因此這里的 COMPANY ONE 和 COMPANY TWO 應該指的就是 L3Harris 和 Trenchant,盡管我們查到 Trenchant 成立于 2018 年,但是在完成收購后應該是在 2021 年左右才開始正式運營。

而在我們編寫該文章的時候 Techcrunch 的最新文章 "US accuses former L3Harris cyber boss of stealing and selling secrets to Russian buyer" 也確認了卷宗里的 Peter Williams 就是 L3Harris 的網絡主管,這里也能看到 Peter Williams 是 2024/10/23 成為的總經理,并于 2025/8/21 被辭退,而之前的替罪羊 Jay Gibson 也大概率是被誤判辭退。

至此整個事件的脈絡已經基本理清,其過程不僅涉及商業間諜,國家安全,0day 攻擊,甚至還有金蟬脫殼,找替罪羊的懸疑劇情,可以說完美符合一個大片的劇情。

尾聲

但是該事件具體的幕后攻擊是誰,目前來說仍舊是一個謎團,具體泄露的數據就真全是 Peter Williams 兜售的?還是說攻擊確實也導致了信息的泄露,這里我們傾向于 Jay Gibson 等人受到的攻擊應該導致了實際的漏洞數據泄露,也就是 2024/12 月左右發生(畢竟蘋果確實發布了告警通知),而 Peter Williams 期間想通過推出 Jay Gibson 作為替罪羊將該事件平息,但是沒想到最終調查的時候卻發現了 Peter Williams 這個大內鬼,但是這里攻擊的歸屬也是該案定性的一個決定因素,比如攻擊也可以是來自 FBI 上層的內部取證。這里就不作過多無意義的臆想。

本文一開始提到 Shadow Brokers 泄露事件加劇了整個網絡安全行業的一次大升級,而這次事件咋看之下似乎影響并沒有那么嚴重,也沒有任何泄露的 0day。但是該事件惡劣程度對于美方來說卻并不小,因為這次事件,首先可以確定的是作為美方前十大政府承包商之一的 L3Harris 確實遭到了 0day 攻擊,目前也不確認其泄露的數據規模,可能是大量的 0day 工具,其二美方前十大政府承包商之一的 L3Harris 內部甚至有內鬼在對外兜售 0day 數據,這對于政府承包商來說將帶來巨大的公信力危機。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-12-09 11:35:44

2018-05-08 12:00:33

開發代碼Swift

2020-06-28 09:56:48

.NET開發工具

2011-03-31 10:22:41

Java開發

2023-11-21 15:19:51

2021-03-23 14:48:34

iOS供應鏈攻擊網絡安全

2016-10-18 10:45:00

開發開源

2009-04-03 14:36:05

Java問卷調查開源

2012-06-27 10:22:15

2016-10-14 19:30:21

云計算云數據庫數據庫

2020-07-08 13:57:50

密碼DFARS身份驗證

2021-11-21 22:43:10

Java開發框架

2016-11-09 13:46:00

云數據庫

2020-06-05 14:38:25

開發人員職位開發

2013-03-22 10:42:09

開發人員軟件開發

2013-12-23 15:46:42

2023-02-26 01:47:13

2021-02-16 16:44:40

RustJavaScript開發

2009-07-15 16:29:03

2022-03-04 14:21:16

政府技術趨勢數字化轉型
點贊
收藏

51CTO技術棧公眾號

91麻豆精品国产91久久综合| 免费在线激情视频| 蜜桃91麻豆精品一二三区| 亚洲人妖在线| 伊人久久综合97精品| 一起草最新网址| 在线高清av| 成人免费小视频| 免费看成人午夜电影| 国产精品色综合| 美女国产精品| 欧美激情第99页| 手机毛片在线观看| 欧美一级色片| 日韩三级中文字幕| 免费涩涩18网站入口| 波多野一区二区| 日韩美女精品在线| 欧美人xxxxx| 亚洲AV无码一区二区三区少妇| 先锋影音国产一区| 欧美成人黄色小视频| 国产伦精品一区二区三区视频女| 成人资源在线| 欧美精品在线观看一区二区| 久久人妻精品白浆国产| а√天堂中文在线资源8| 亚洲免费av高清| 亚洲国产一区二区精品视频 | 久久天天狠狠| 成人激情四射网| 精一区二区三区| 国产精品第3页| 可以在线观看av的网站| 国产主播一区| 欧美日韩ab片| 欧美日韩一级在线观看| 97精品视频在线看| 中文字幕自拍vr一区二区三区| 久久久久亚洲av无码专区桃色| 久久久亚洲欧洲日产| 精品久久久久久久久久久久包黑料| 亚洲18在线看污www麻豆| 日韩av电影资源网| 欧美在线999| 密臀av一区二区三区| 欧美黑人疯狂性受xxxxx野外| 五月婷婷激情综合网| 国产高清av在线播放| 久久99亚洲网美利坚合众国| 一区二区三区欧美| av在线com| 国产三线在线| 偷拍日韩校园综合在线| 国产女大学生av| 日韩欧美另类一区二区| 在线观看国产日韩| 九色porny91| 全球中文成人在线| 欧美一区二区福利在线| 精人妻一区二区三区| 国产色噜噜噜91在线精品| 亚洲精品狠狠操| 国产av自拍一区| 999国产精品| 欧美疯狂做受xxxx高潮| 日韩成人在线免费视频| 久久久久久一区二区| 国产精品久久久久久久久久三级| 中文字幕永久在线观看| 韩国视频一区二区| 国产高清自拍99| 精品99又大又爽又硬少妇毛片| 国产日韩精品久久久| 中文字幕第一页亚洲| 不卡视频观看| 欧美色综合久久| 国产精品一区二区久久久| 羞羞影院体验区| 美日韩一区二区| 亚洲在线视频福利| 少妇精品视频一区二区| 国产婷婷色一区二区三区| 91社在线播放| 咪咪网在线视频| 欧美视频一区在线| 亚洲熟女一区二区三区| 久久99青青| 欧美床上激情在线观看| 久久精品视频7| 经典三级在线一区| 精品一区二区三区日本| 成人免费高清在线播放| 亚洲一区二区高清| 日本久久精品一区二区| 国产亚洲高清一区| 国产丝袜精品视频| 人妻人人澡人人添人人爽| 国产午夜精品一区二区三区欧美| 国产精品日韩精品| 少妇喷水在线观看| 日韩一区中文字幕| 男人揉女人奶房视频60分| gogo大尺度成人免费视频| 日韩电视剧在线观看免费网站| а天堂中文在线资源| 亚洲国产精品一区| 成人黄色在线免费| 免费黄网站在线观看| 夜夜嗨av一区二区三区中文字幕 | 小黄鸭精品aⅴ导航网站入口| 51午夜精品国产| 三级网站在线免费观看| 欧美 日韩 国产精品免费观看| 日韩av电影国产| 韩国av永久免费| 亚洲人成网站精品片在线观看| 男人天堂成人在线| 久久精品论坛| 欧美精品videos| 国产深喉视频一区二区| 国产精品欧美久久久久一区二区| 北条麻妃在线观看| 久久porn| 久久久伊人欧美| 国产成人毛毛毛片| 综合自拍亚洲综合图不卡区| 天天碰免费视频| 免费欧美一区| 欧美性一区二区三区| 欧美一级一区二区| 麻豆精品蜜桃一区二区三区| caoporm免费视频在线| 色婷婷综合久色| 欧美高清中文字幕| 91tv亚洲精品香蕉国产一区| 亚洲国产精品va| 麻豆一区二区三区精品视频| 国产一区二区成人久久免费影院 | 亚洲精品视频专区| 日韩久久一区二区| 一起操在线视频| 日韩精品四区| 国产精品专区第二| 在线观看av黄网站永久| 欧洲精品中文字幕| 手机av在线不卡| 日av在线不卡| 亚洲资源视频| 自拍偷拍亚洲| 欧美成人合集magnet| 性做久久久久久久| 亚洲第一搞黄网站| 欧美熟妇一区二区| 日本成人超碰在线观看| 伊人婷婷久久| 亚洲欧美日本国产| 国产69久久精品成人| 成人影视在线播放| 欧美精品高清视频| 欧美性猛交xxxxx少妇| 成人激情免费网站| 久久精品.com| 日韩电影免费在线观看| 成人性教育视频在线观看| 香蕉久久aⅴ一区二区三区| 精品欧美久久久| 天天综合天天干| 国产精品日韩精品欧美在线| 色哟哟在线观看视频| 一区视频在线| 日本免费一区二区三区| 青娱乐极品盛宴一区二区| 欧美大片欧美激情性色a∨久久| 六月婷婷综合网| 91成人在线精品| 尤物在线免费视频| 97se亚洲国产综合自在线观| 美女网站免费观看视频| 欧美成人久久| 欧美日本韩国一区二区三区| 成人激情久久| 91成人精品网站| 午夜免费福利在线观看| 精品三级在线看| 无码人妻丰满熟妇区五十路| 亚洲色图.com| 亚洲天堂网一区二区| 狠狠狠色丁香婷婷综合激情| 日本欧美黄色片| 久久社区一区| 精品欧美日韩| 精品中文在线| 国产91免费观看| 日韩三级免费| 中文字幕亚洲综合久久| 天天综合永久入口| 欧美日韩在线不卡| 久久久久久久黄色片| 亚洲欧美日韩久久精品| 日韩中文字幕电影| 粉嫩av一区二区三区粉嫩| 国产97色在线 | 日韩| 韩日精品在线| 国产又爽又黄ai换脸| 国产精品午夜一区二区三区| 古典武侠综合av第一页| 欧洲精品久久久久毛片完整版| 欧美一级免费视频| 国产精品一品| 欧美人成在线视频| 午夜视频在线观看免费视频| 亚洲欧洲国产伦综合| 高潮毛片7777777毛片| 欧美日韩视频专区在线播放| 特级西西444www大精品视频免费看| 亚洲激情自拍视频| 大地资源高清在线视频观看| 国产色婷婷亚洲99精品小说| 男男做爰猛烈叫床爽爽小说| 国产宾馆实践打屁股91| 亚洲综合伊人久久| 美女精品一区二区| 国产一二三四在线视频| 美女久久网站| 91九色在线观看视频| 一本久道久久综合狠狠爱| av在线免费观看国产| 亚洲综合婷婷| 亚洲一区精品视频| 色男人天堂综合再现| 日韩欧美一区二区视频在线播放| 亚洲v天堂v手机在线| 国产精品制服诱惑| 国产精品男女| 精品伦精品一区二区三区视频| 成人爽a毛片| 国产精品一区视频网站| 久久夜色电影| 好看的日韩精品视频在线| 黄色美女久久久| 国产一区二区黄色| 牛牛精品成人免费视频| 精品国产一区二区三区麻豆小说 | 二吊插入一穴一区二区| 热久久免费视频精品| 吉吉日韩欧美| 国产精品成人观看视频国产奇米| 一二区成人影院电影网| 国产精品视频999| 国产精品蜜月aⅴ在线| 91精品久久久久久久久久久久久久 | 精品国产一区一区二区三亚瑟 | 日本韩国欧美一区二区三区| 国产精品久久久久久久久夜色| 在线视频欧美区| 懂色av蜜臀av粉嫩av喷吹| 欧美日韩一区二区三区视频| 国产精品爽爽久久久久久| 日韩欧美国产综合在线一区二区三区| www.黄色一片| 亚洲精品白浆高清久久久久久| 你懂的好爽在线观看| 中文字幕亚洲无线码a| 中文字幕在线观看播放| 国模精品视频一区二区三区| 亚洲最新无码中文字幕久久| 国产精品久久久久一区二区| 日韩第一区第二区| 精品一区二区久久久久久久网站| 国产真实有声精品录音| 宅男av一区二区三区| 国产一区亚洲| 国产福利影院在线观看| 国产麻豆成人传媒免费观看| 国产xxxx视频| 国产精品女主播av| 国产精品9191| 欧美视频一区二区三区在线观看| jlzzjlzzjlzz亚洲人| 精品网站999www| 老司机精品影院| 26uuu另类亚洲欧美日本一| 久久av日韩| 精品国产免费人成电影在线观...| 成久久久网站| 成人黄色av片| 理论电影国产精品| 在线免费看黄色片| 国产精品国模大尺度视频| 国产精品.www| 欧美顶级少妇做爰| 天堂影院在线| 九九热精品视频| 日本欧美日韩| 国产手机精品在线| 一个色综合网| 国产视频在线视频| 成人听书哪个软件好| 男女男精品视频网站| 午夜精品福利视频网站| 91资源在线视频| 亚洲人成电影在线播放| 日本乱理伦在线| 成人福利视频在线观看| 美女毛片一区二区三区四区最新中文字幕亚洲 | 三级视频网站在线观看| 中文字幕在线观看不卡| 亚洲欧美另类在线视频| 亚洲精品aⅴ中文字幕乱码 | 欧美在线视频网| 日韩亚洲精品在线观看| 亚洲欧美国产不卡| 久久久xxx| 亚洲精品乱码久久久久久不卡| 亚洲精品中文在线影院| 在线观看中文字幕码| 亚洲一区999| 天堂中文在线播放| 国产伦精品一区二区三区视频免费 | 丁香六月久久综合狠狠色| 91传媒免费观看| 欧美伊人久久久久久久久影院| 日本人妖在线| 91成人天堂久久成人| 欧美sss在线视频| 精品无码国产一区二区三区av| 国产乱码精品1区2区3区| 波兰性xxxxx极品hd| 欧美日韩国产小视频| 97电影在线| 国产精品第二页| 欧美少妇性xxxx| 午夜免费福利在线| 国产欧美日韩精品a在线观看| 中文字幕第四页| 日韩精品在线视频观看| 亚洲国产欧美日本视频| 美媛馆国产精品一区二区| 亚洲一区日韩在线| 国精产品一区一区三区免费视频| 精品动漫一区二区三区| 无码国产色欲xxxx视频| 91精品国产91久久久久久最新 | 亚洲欧洲在线视频| 向日葵视频成人app网址| 日韩高清dvd| 久久99精品一区二区三区| 国产精品精品软件男同| 日韩精品一区二区三区视频播放| 四虎影院观看视频在线观看 | 成人综合一区| 国产3p在线播放| 亚洲免费观看视频| 午夜久久久久久久久久| 韩国精品美女www爽爽爽视频| 久久国产精品色av免费看| 国产1区2区在线| 国产精品色眯眯| av免费在线观看不卡| 久久久久久免费精品| 婷婷成人影院| 国产一级片自拍| 夜夜精品浪潮av一区二区三区| 亚洲欧美丝袜中文综合| 国产99久久精品一区二区 夜夜躁日日躁 | 亚洲女在线观看| 欧洲亚洲精品久久久久| 一本久道高清无码视频| 2020日本不卡一区二区视频| 中文字幕久久网| 久久久久久久久电影| 激情综合网五月| 被黑人猛躁10次高潮视频| 欧美日韩国产激情| 日本www在线观看| 国产精品一区二区免费看| 日韩在线一区二区三区| 人妻人人澡人人添人人爽| 日韩av综合中文字幕| 欧洲亚洲精品久久久久| 免费成人午夜视频| 国产精品美女久久久久久久久久久 | 四虎国产精品免费久久5151| 日韩精品视频在线观看视频| 久久精品在线免费观看| 国产不卡av在线播放| 欧美专区福利在线| 亚洲国产不卡| 亚洲图片另类小说| 日韩欧美中文字幕公布| 丝袜美腿一区| 韩日视频在线观看| 国产精品美女久久久久久2018| 欧美一区二不卡视频| 91精品国产自产在线| 久久中文精品| 国产网址在线观看| 久久久精品网站| 欧洲专线二区三区|