美國安部利用惡意軟件滲透網絡
據美國情報機關國家安全部(NSA)的前雇員愛德華斯諾登(Edward Snowden)提供給媒體的一些文件顯示,國家安全部已經利用各種專門用來竊取敏感資料的惡意軟件滲透到全球5萬多個計算機網絡中。

標示日期為2012年的一份管理文件解釋了國家安全部如何從全球各地收集信息,另外文件顯示國家安全部在全球5萬多個地點使用過“計算機網絡刺探”(Computer Network Exploitation,CNE)軟件。該軟件可以通過安裝惡意軟件秘密滲透到目標計算機系統中。
比利時電信服務供應商Belgacom在2013年9月發現了一個利用CNE軟件入侵的例子。多年來,英國情報機關政府通信總部(GCHQ)一直在比利時網絡上安裝惡意軟件,以竊聽其客戶的電話和通信記錄。政府通信總部通過誘騙比利時電信員工訪問虛假LinkedIn網頁來安裝惡意軟件,進而滲透到比利時網絡之中。
美國國家安全部特別部門招募了上千名黑客
國家安全部的計算機攻擊行動是由一個名為“定制入口組織”(Tailored Access Operations,TAO)的絕密黑客小組負責實施的。據公開的信息顯示,該部門招募了上千名黑客。
《華盛頓郵報》在2013年8月發表了一系列文章,披露了國家安全部下轄的TAO小組發動的一些網絡攻擊行動。據報道稱,國家安全部早在2008年時就安裝了大約2萬個“植入體”(implants)。那些文章的依據是美國情報機關的秘密預算報告,到2012年中時,上述“植入體”的總數已經增長了一倍多,達到5萬多個。
網絡行動對于國家安全部來說越來越重要。計算機黑客攻擊的成本相對低廉,而且國家安全部還有機會獲取他們不可能從其他渠道獲取到的情報。據國家安全部的那份文件顯示,他們的CNE刺探行動覆蓋了委內瑞拉和巴西等許多國家,安裝在那些國家的惡意軟件可以在很多年內一直保持活躍,而且不被對方發現。
只要按下某個按鍵即可激活“潛伏殺手”(Sleeper Cells)
這些惡意軟件可以通過遠程方式進行控制和開啟/關閉。國家安全部使用的“植入體”就象數字世界的潛伏殺手,只要按下某個按鍵即可激活它們。
據《華盛頓郵報》稱,國家安全部從1998年起就一直在進行這種類型的網絡滲透行動。
荷蘭情報與安全總局(AIVD)以及軍事情報與安全局(MIVD)已經對黑客攻擊表現出濃厚興趣。他們在2013年初建立了JSCU部門,后者是一個機構間的聯系部門,招募了大批具備各種IT技能的專家。荷蘭法律禁止這個新部門執行象美國國家安全部進行的那種網絡滲透行動,因為這種在網絡上搜集情報的行為在荷蘭法律中是被嚴令禁止的。
美國國家安全部對此未予置評,美國政府發言人則聲稱,任何公開機密資料的行為都將危害到美國的國家安全。