财政部制裁被指购买从美国国防承包商窃取的漏洞的俄罗斯 zero‑day 经纪人
发布: (2026年2月25日 GMT+8 03:01)
3 分钟阅读
原文: TechCrunch
Source: TechCrunch
被制裁的公司和个人
| 实体 | 角色 / 描述 | 制裁细节 |
|---|---|---|
| Operation Zero | 成立于 2021 年的俄罗斯公司;声称仅为俄罗斯政府和本地组织提供服务。 | - 2023 年 9 月提供最高 2000 万美元 收购 Android/iPhone 零日漏洞。 - 2025 年 3 月后提供最高 400 万美元 收购 Telegram 零日漏洞。 - 被指控获取至少 八个 来自美国公司的专有网络工具并将其出售给未授权用户。 |
| Sergey Zelenyuk | Operation Zero 创始人 | 被指控向外国情报机构出售漏洞、招募黑客,并通过社交媒体(X 与 Telegram)与外国情报机构建立关系。 |
| Special Technology Services | 位于阿拉伯联合酋长国(UAE)的关联公司 | 与 Operation Zero 与 Zelenyuk 一同被制裁。 |
| Marina Evgenyevna Vasanovich | Zelenyuk 的助理 | 被制裁。 |
| Azizjon Makhmudovich Mamashoyev | 被指为 Operation Zero 的关联人;Advance Security Solutions(UAE)创始人 | 被制裁。 |
| Oleg Vyacheslavovich Kucherov | 俄罗斯公民;涉嫌为勒索软件组织 Trickbot 成员 | 被制裁。 |
| Advance Security Solutions | UAE 的零日经纪公司(由 Mamashoyev 创立) | 2024 年成立,提供最高 2000 万美元 收购可通过短信攻击任何智能手机的零日漏洞;同时提供 Android、iPhone、Windows 和 Chrome 漏洞的赏金。 |
注: 这些制裁依据 2022 年的联邦法律实施,该法律允许美国政府对任何实施“重大商业秘密盗窃”的人进行制裁。
相关调查
- 财政部表示,对 Operation Zero 与 Zelenyuk 的制裁与 FBI 对 Peter Williams(前 Trenchant——一家美国国防承包商——的总经理)的调查同步进行。
- 2025 年 10 月,Williams 对向一位未指明的俄罗斯经纪人出售至少八个 L3Harris 漏洞认罪——该经纪人随后被财政部认定为 Operation Zero。
联系我们
您是否掌握有关 Operation Zero 或零日市场的更多信息?我们期待您的来信。
使用非工作设备,您可以安全联系 Lorenzo Franceschi‑Bicchierai:
- Signal: +1 917 257 1382
- Telegram / Keybase / Wire:
@lorenzofb - 电子邮件: lorenzo@techcrunch.com
关于作者
Lorenzo Franceschi‑Bicchierai 是 TechCrunch 高级撰稿人,报道黑客、网络安全、监控与隐私。
您可以通过发送电子邮件至 lorenzo@techcrunch.com、在 Signal (+1 917 257 1382) 上发送加密信息,或在 Keybase/Telegram (@lorenzofb) 上联系他,以验证其身份。
[Orenzo Franceschi Bicchierai](/orenzo-franceschi-bicchierai/)