捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

黑客是把雙刃劍,他們都是水平高超的電腦專家,專門入侵他人系統的計算機高手

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

近日我國360安全公司捕獲了一例利用新冠肺炎疫情相關題材投遞的攻擊案例,攻擊者利用肺炎疫情相關題材作為誘餌文檔,對抗擊疫情的醫療工作領域發動 APT 攻擊。

在進一步追蹤溯源中,360 發現這起 APT 組織隸屬於印度黑客組織,使用採用魚叉式釣魚攻擊方式,通過郵件進行投遞,竊取我國醫療信息。這種行為實屬卑鄙可恥,趁火打劫。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

據悉,該攻擊組織的攻擊目標主要為中國、巴基斯坦等亞洲地區國家,以竊取敏感信息為主。主要針對政府機構、醫療領域、科研教育領域進行攻擊。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

360核心安全事業部總經理---鄭文彬

360安全的這次發現,不得不提一個人,那就是現任360公司核心安全事業部總經理鄭文彬,代號“MJ”,身兼360Vulcan負責人、360助理總裁、首席安全工程師數職的鄭文彬,今年只有31歲,卻早已是安全圈的大神級人物,以“MJ0011”的網絡ID聞名於國內外安全社區,被譽為“中國內核第一人”。

360董事長周鴻禕喜歡用他十年前的舊稱:“馬甲”,江湖上的黑客迷弟迷妹們稱他為“大神”,而 360 的同事稱他為“J總”(勾總)。他是首屆十名國家網絡安全優秀人才獲得者,成為國家信息安全漏洞庫特聘專家。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

1987年出生,高中時,鄭文彬便揚名技術BBS,大學退學創業。19歲的那年加入了360公司,當時的360還是一個小公司,鄭文彬參與了360安全衛士,並設計了一些病毒專殺工具,為360安全衛士走向一飛沖天做出了不少貢獻。30歲已經穩居助理總裁級別。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

鄭文彬作為奇虎360安全產品的創始工程師之一,主持、設計並研發了包括360雲安全系統、360漏洞防禦等一系列安全產品,解決了國內海量用戶遇到的惡意軟件、釣魚網站、漏洞攻擊等安全問題,為國內海量的用戶提供了上網安全保障。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

在微軟XP停服期間,他主導設計和開發了XP盾甲產品,通過國際超前的未知漏洞防禦技術,有效地保護了國內XP系統用戶的安全,避免了大規模漏洞攻擊事件。

鄭文彬作為團隊負責人,組建和主導了360Vulcan安全研究團隊,該團隊是亞洲乃至全球最知名和成果最豐富的漏洞研究團隊之一。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

鄭文彬在PWN2OWN世界黑客大賽


2015、2016年鄭文彬團隊分別成功在世界最知名的安全挑戰賽Pwn2own上攻破IE、Chrome和Edge+Flash目標,成為首個攻破號稱“史上最難”的Chrome瀏覽器的中國團隊。

2017年獲得世界總冠軍,奪得“Master of Pwn”破解大師的桂冠。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

鄭文彬團隊榮獲2017PWN2OWN世界黑客大賽總冠軍

黑客圈也有自己的大型比賽,而要說知名度最高的就是PWN2OWN世界黑客大賽了,號稱黑客圈的“世界盃”,由美國五角大樓網絡安全服務商ZDI主辦,來自美國、德國和中國的11支團隊參加,針對微軟、谷歌、蘋果、Adobe和VMware等巨頭的最新產品進行破解,通過黑客攻擊挑戰來完善自身產品,總冠軍的含金量可想而知。在鄭文彬的辦公桌上,總冠軍獎盃被擺在最顯眼的位置。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

鄭文彬團隊榮獲2017PWN2OWN世界黑客大賽總冠軍

鄭文彬參加每年的 Pwn2Own 世界黑客破解大賽,破掉 Windows、Chrome 瀏覽器等各種主流系統軟件。每年組織 WCTF 世界黑客大師賽,他曾經為了調整一個漏洞利用的代碼,兩天兩夜沒睡覺。

鄭文彬所在隊伍遠程攻破Edge拿下Win10系統權限,並突破VMware虛擬機成功逃逸,創下P2N單項積分27分的歷史最高記錄,直接提前鎖定冠軍。2017年微軟發佈TOP100安全貢獻榜,表彰為微軟系統和軟件安全做出傑出貢獻的全球100名安全專家,鄭文彬名列全球第三,是排名最高的華人。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

鄭文彬在PWN2OWN世界黑客大賽

鄭文彬主要工作在Windows安全相關技術方向,在操作系統底層、安全攻防、逆向工程、軟件漏洞、惡意軟件檢測等多個領域有豐富經驗和成果。因多次向微軟提交漏洞,鄭文彬和360Vulcan全員入選了微軟2017年安全研究員榜單Top50。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

早在2009年,他就因為發現Windows的高危漏洞,獲得微軟官方公開致謝。彼時只有極少數公司和個人能獲此殊榮。近年360推出的XP盾甲、雲查殺、雲安全防禦等產品,也都由他主導設計開發。

他率領的360威脅情報中心是360的王牌之師,累計發現海蓮花、蔓靈花等40多個國家級APT組織,為國家網絡安全做出了巨大貢獻。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

有人評論鄭文彬:如果他想,只需要一個鏈接,十秒鐘,世界上任何 PC 都可以被他“一波帶走”

如今,老周把 360 核心安全的所有技術業務和幾百號黑客大牛,都交在他的手上。他的 Title 也已經成為 360 助理總裁,如果他看上去像一個油滑的老幹部,沒人會覺得意外;但實際上,他仍然散發出百分之百的黑客氣場。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬


有人說是當之無愧的“黑客之王”,卻又超越年齡的平靜和超脫,非常不簡單。小隱隱於野,大隱隱於360,360團隊的年輕黑客們一代代崛起,鄭文彬則不斷進行角色升級,也許某一天他不再寫代碼,他的360傳奇卻永不會磨滅, 鄭文彬的貢獻也是重中之重。

捕獲印度黑客趁疫情竊取醫療信息的360安全-“黑客之王”鄭文彬

中國紅客聯盟

此次印度黑客組織趁疫情趁火打劫,竊取我國醫療信息,網友們紛紛譴責,外交部發言人華春瑩嚴正表態,中國紅客聯盟表示如果真的有大規模攻擊,中國紅客聯盟官方會主動出擊。印度黑客組織究竟有多大的本事,拭目以待


分享到:


相關文章: