看啥推荐读物
专栏名称: 天御攻防实验室
专注威胁感知、威胁猎杀、高级威胁检测,Adversary Simulation、Adversary Detection、Adversary Resilience
今天看啥  ›  专栏  ›  天御攻防实验室

XZ计划 - 情报行动

天御攻防实验室  · 公众号  ·  · 2024-03-31 20:27
XZ后门是一场长达两年行动的最后部分。这些行动主要以人力情报(HUMINT)的特工行动方式进行。在Jia Tan这个身份被赋予受信任角色之前,攻击者花了数月时间进行接触和布局。触发这次"争当维护者"行动的是一个非常长的补丁,正是维护者无法很好处理的那种。新出现的人物开始在这个问题上施压。Jigar Kumar是这次行动的先锋。JK这个身份在多个话题中追问维护者Lasse长达数月。幸运的是,Lasse的新朋友、明星开发者JT就在那里,更幸运的是,JT有时间帮助处理维护任务。真是天大的运气!这正是情报机构安插卧底的典型方式。他们会安排一个人,然后为目标制造一个危机,而卧底恰好能解决这个危机。世界上每个情报机构都有能力策划和执行这样的行动。除了展现出高超的人力情报手段,他们还体现出了严谨的技术能力,Jia Tan这个身份必须能够胜任 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照