柴郡🔔|Crypto+AI Plus Profile picture
比特币至少还有10倍上涨空间,这意味着它会到达100万美元 #DYOR 交流群:https://t.co/lkMXOPXmCL #Binance 近3亿用户共同选择,出入金安全:https://t.co/WIPio1MQsn #OKX 专属邀请:https://t.co/IspkjNKkJ0

Dec 29, 2024, 14 tweets

这个 30 岁的中国黑客策划了一场全球范围的网络攻击。

他的名字叫关天峰。

2020年4月,他利用一个“零日漏洞”,入侵了 81,000 台防火墙设备,其中包括 23,000 台保护美国关键基础设施的系统。

FBI 被迫祭出 1000 万美元悬赏,一个仅次于本·拉登的天价数字:🧵

关天峰是一名普通的网络安全研究员,同时也是四川无声信息技术有限公司的核心成员。

他专注于发现未被公开的漏洞,并用这些漏洞进行恶意攻击。

他的代号是“GbigMao”。

这场网络攻击的关键在于一个存在于英国公司 Sophos Ltd. 防火墙产品中的漏洞。

关天峰发现了这个漏洞,并迅速将其武器化,用于植入恶意软件。

这种恶意软件设计用于窃取数据,包括用户名、密码,并在某些情况下部署勒索软件。

2020 年 4 月,关天峰及其团队发动了一次大规模攻击。

全球范围内,81,000 台防火墙设备受到攻击,其中23,000 台位于美国。

更令人震惊的是,这些设备中有 36 台用于保护美国能源、电网和通信等关键基础设施。

这次攻击的后果可能是灾难性的。

例如,美国一家公司在进行石油钻探时遭到攻击,险些导致油井平台失控。

如果未能及时封堵漏洞,这场攻击可能造成生命损失和严重的基础设施破坏。

那么,这些数据是如何被利用的呢?

根据起诉书,关天峰和他的同伙将窃取的数据出售给中国政府机构,包括公安部和其他情报部门。

这些数据和服务被用于情报收集和进一步的网络攻击。

美国政府又是如何发现他的?

Sophos Ltd. 迅速发现了漏洞,并在攻击后迅速采取行动修补防火墙。

这阻止了更大规模的破坏,并帮助美国网络安全机构追踪了攻击来源。

尽管如此,关天峰并未停止行动。

他继续利用其他未公开的漏洞实施新的攻击,同时通过混淆技术掩盖他的行踪。

这些攻击为他赢得了“全球头号通缉黑客”的称号。

今天,美国政府对关天峰悬赏 1,000 万美元,希望获得关于他的下落或其他相关信息。

与此同时,他工作的四川无声信息技术有限公司也被列入制裁名单。

最后的思考:💡

关天峰的故事让我们看清一个真相:最重要的并非技术,而是思维。

• 创新并不需要大公司:他不过是一名普通研究员,却挑战了全球网络安全的底线。

• 个人智慧的无限可能:一个代号“GbigMao”的人,撼动了无数企业和政府的防护体系。

• 未来的竞争形态正在改变:技术正在成为力量的象征,而背后决定胜负的,依然是思维方式的较量。

• 力量的定义被重新书写:从国家到个体,每一次技术突破,都在悄然改变权力的格局。

这正是故事的重要性。它不仅讲述过去,还投射出未来的影子。

技术重塑世界格局,个人挑战体系边界。

未来已来,只是分布不均。

而这,仅仅是开始。

朋友们,无论身处哪个行业,你都需要个人品牌来扩大自身的影响力/提升收入。

加入知识星球🌏立即获取更多独家干货(已有 200 位小伙伴加入✅)!

圣诞节特惠 6 折,仅限前 20 名!👇

感谢阅读!你太棒了!👍

关注我 @0xCheshire 获取更多内容。

如果你喜欢这篇文章,请帮助转发🔄第一条推文,让更多人看到:👇

Share this Scrolly Tale with your friends.

A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.

Keep scrolling