KeyFrame內部研究專用

Black Hat USA 2000 - Threats from Organized Crime & Terrorists

YouTube Creator·10月1日週二·53 min英文

三句話摘要

美國國家安全局研究員從密碼學歷史講述獨立戰爭的勝利,並揭露冷戰至今全球有組織犯罪、毒品走私與恐怖融資的隱性網絡。 從破譯英國密碼贏得獨立戰爭,到現代俄羅斯黑手黨、中國幫派和國際毒販網絡滲透美國社會的全方位威脅,歷史揭示了一個嚴酷現實:美國內部面臨跨越多國、多層級、涉及技術竊密、毒品走私、武器走私和洗錢的全球有組織犯罪帝國。 密碼情報決定戰爭勝負:美國大陸會議秘密委員會在塞浦路斯破解英國密碼,提前數月獲悉增援艦隊啟航時間,使法國海軍得以在切薩皮克灣集結並攔截護航隊,導致康沃利斯投降。Yorktown 戰役的勝利源於信息優勢,而非軍事力量對比。

重點整理

重點
  • 1

    密碼情報決定戰爭勝負:美國大陸會議秘密委員會在塞浦路斯破解英國密碼,提前數月獲悉增援艦隊啟航時間,使法國海軍得以在切薩皮克灣集結並攔截護航隊,導致康沃利斯投降。Yorktown 戰役的勝利源於信息優勢,而非軍事力量對比。

  • 2

    冷戰時期毒品的戰略性武器化:蘇聯領導層據報美軍士兵中心臟病率高達 20%,推斷鴉片被用作削弱軍隊的武器,遂指揮克格勃與哥倫比亞毒販合作,將可卡因大規模輸入美國,同時資助親蘇革命運動。這個毒品走私管道建立於冷戰初期,延續至今。

  • 3

    蘇聯解體後的犯罪帝國轉型:6000 億美元從蘇聯流出時,失業的克格勃和東歐情報人員帶著技能與人脈網絡轉入有組織犯罪。俄羅斯黑手黨在紐約、舊金山、洛杉磯建立據點,透過敲詐勒索、燃油詐騙、醫療欺詐、房地產洗錢等手段控制數百億美元規模的犯罪帝國。

  • 4

    跨國犯罪聯盟與全球網絡:俄羅斯黑手黨、中國三合會、多明尼加集團、愛爾蘭共和軍等組織相互結盟,共同從事毒品走私、武器走私、人口販賣、技術竊密。他們利用港口、鐵路、銀行、房地產等合法設施進行洗錢,並用網絡在 24 小時內動員數千成員。

實用技巧與重點

乾貨
  • 歷史密碼與戰役
  • Yorktown 戰役(1781):獨立戰爭實質性轉折點
  • James Lovell 領導的大陸會議秘密通訊委員會破譯英國密碼地點:塞浦路斯
  • 法國海軍上將德格拉斯在切薩皮克灣攔截英國護航隊
  • 中途島戰役:密碼學情報同樣提供關鍵預警
  • 文物與密碼機
  • Jefferson Cipher(傑斐遜密碼):45 對缺失混合字母
  • 發明人:法國人 Bazeries(直到 1840 年才被官方認可)
  • 發現地點:西弗吉尼亞州某人的閣樓、跳蚤市場
  • 購入價格:約 25 美元
  • 估值:約 100 萬美元(全球獨一無二)
  • 製造年代(木材冶金分析):1789-1800 年
  • 愛爾蘭共和軍毒品融資(1991)
  • 行動名稱:「Valhalla Operation」
  • 地點:紐約
  • 查獲物品:可卡因、現金、收聽 Marshall 頻率的無線電
  • 毒品用途:購買爆炸物與武器支持北愛爾蘭運動
  • 冷戰毒品戰略(1960s)
  • 起點年份:1962 年
  • 決策者:蘇聯領導層(據克格勃報告)
  • 觸發數據:美軍士兵心臟病患率 20%(中國朝鮮戰爭後屍檢數據)
  • 策略工具:向美國輸入海洛因與可卡因
  • 執行部門:東歐各國情報機構
  • 資金流向:古巴、哥倫比亞、拉美革命組織(FARC 等)
  • 俄羅斯黑手黨關鍵人物與操作
  • Vyacheslav Ivankov(綽號"Yaponchik"):莫斯科黑手黨頭目,前往紐約建立美國據點
  • Morat Balagula:Ivankov 前任,同樣在紐約活動
  • 主要犯罪業務規模:
  • 敲詐勒索:每次數百萬美元
  • 燃油詐騙:80 億美元
  • 醫療保險欺詐:20 億美元(移動診所向多家保險公司虛報手術費用)
  • 房地產洗錢:20 億美元
  • 電子洗錢:數十億美元
  • 活動地區:費城、紐約、東海岸、舊金山、洛杉磯、華盛頓特區
  • 中國有組織犯罪組織
  • 活躍地點:福建城(廈門)、舊金山、紐約
  • 主要組織:Leon Tong、Ghost Shadows、Kunlock(昆洛克)三合會
  • 組織規模:數百人以上
  • 業務範圍:毒品交易、偷渡、非法移民走私、賭博
  • 洗錢方式:雜貨店優惠券、匯款
  • 洗錢規模:5 億美元
  • 合作對象:多明尼加販毒集團
  • 跨國犯罪聯盟
  • 活躍區域:賓州南部至弗吉尼亞北部
  • 協作集團數量:12 個國際販毒組織
  • Crips 企業家幫派:走私 AK-47、肩扛式導彈,爭奪前海軍基地合約
  • 全國性幫派成員:1 萬名以上
  • 組織方式:網絡動員系統,24 小時內通知全體成員
  • 技術犯罪與武器走私
  • 網絡入侵規模:竊取美國公司 3 億美元機密信息(2 個月內)
  • 攻擊源頭:維也納、俄羅斯
  • 武器走私目標國家:伊拉克、伊朗、敘利亞、利比亞
  • 毒品運輸方式:鐵路特殊隔間
  • 冰毒製造基地:堪薩斯城等地

結論

結論

從破譯英國密碼贏得獨立戰爭,到現代俄羅斯黑手黨、中國幫派和國際毒販網絡滲透美國社會的全方位威脅,歷史揭示了一個嚴酷現實:美國內部面臨跨越多國、多層級、涉及技術竊密、毒品走私、武器走私和洗錢的全球有組織犯罪帝國。

完整解析

詳細

這場演講由前美國國家安全局研究員 Hal McConnell 主講,跨越三個世紀回顧美國安全史,從密碼學對獨立戰爭的決定性作用開始,逐步揭露冷戰至今全球有組織犯罪的隱性網絡。

講者首先講述 1781 年 Yorktown 戰役。這場戰役被視為獨立戰爭的實質性轉折點,但其勝利背景鮮為人知。McConnell 強調,勝利源於美方掌握的信息優勢。James Lovell 領導的大陸會議秘密通訊委員會在塞浦路斯成功破譯了英國使用的密碼。通過這份破譯,美方提前數月獲知英國從愛爾蘭啟航的增援艦隊時間表。這個情報對華盛頓至關重要,使其爭取足夠時間讓法國海軍上將德格拉斯從西印度群島集結艦隊,在切薩皮克灣集結足夠兵力以攔截英國護航隊。當護航隊遭遇數倍於自身的法國艦隊時,陸地上的英國將領康沃利斯因缺乏補給而被迫投降。講者展示的國家檔案館原始電報證實了這份密碼情報直接影響戰役進程。

演講隨後展示了 Jefferson Cipher 密碼機,一台擁有 45 對缺失混合字母的裝置。這台機器在西弗吉尼亞州某人的閣樓被發現,以 25 美元購入,卻估值約 100 萬美元,因其在全球已知無第二台。根據木材冶金分析,該機器製造於 1789-1800 年間,講者推測這可能是法國特工在獨立戰爭後留下的遺物。

進入現代部分,講者揭露了冷戰時期鮮為人知的毒品戰略。1962 年,蘇聯領導層據報中國提供的數據—宣稱美軍士兵中 20% 有心臟病史,推測源於鴉片—於是制定了一項大膽計劃。克魯雪夫指揮東歐各國情報機構與哥倫比亞毒販合作,將大量可卡因運入美國,同時向古巴和拉美革命運動提供資金。這個計劃的目的既削弱美國社會,又支持親蘇革命力量。這個毒品走私管道涉及東歐情報人員、共產主義革命者、毒販和種植者,建立於冷戰初期,延續至今。

蘇聯解體時,約 6000 億美元流出蘇聯。失業的克格勃人員和東歐情報官員帶著技能與人脈轉入有組織犯罪。Vyacheslav Ivankov(綽號"Yaponchik")和 Morat Balagula 等人在莫斯科進行暴力清理對手後,被派往紐約代表莫斯科黑手黨。他們建立了龐大的犯罪帝國,涉及敲詐勒索(每次數百萬美元)、80 億美元燃油詐騙、20 億美元醫療保險欺詐、20 億美元房地產洗錢、賭場和酒吧經營等。他們同時在舊金山和洛杉磯建立代表,控制從賓州到弗吉尼亞的東海岸和西海岸犯罪活動。

中國有組織犯罪集團透過不同路徑滲透美國。講者引述記者故事描述福建城(廈門)"中國之都"的真相:黨政官員駕駛著方向盤反向安裝的豪車(奔馳、法拉利、寶馬),廣告牌上寫著"直飛舊金山和拉斯維加斯,只收美元"。中國移民建立的堂口組織如 Leon Tong、Ghost Shadows 和 Kunlock 三合會,人數多達數百人,主要從事毒品交易、偷渡和非法移民走私。這些組織與多明尼加集團合作,透過雜貨店優惠券和匯款進行 5 億美元規模的洗錢。

這些犯罪組織已形成龐大國際聯盟。賓州南部至弗吉尼亞北部地區至少有 12 個國際販毒集團相互勾結。Crips 企業家幫派參與走私 AK-47 和肩扛式導彈,甚至爭奪前海軍基地合約。擁有 1 萬名成員的幫派遍布全國。他們利用網絡在 24 小時內動員全體成員,從事技術竊密(曾在 2 個月內竊取美國公司 3 億美元機密信息)和向伊拉克、伊朗、敘利亞、利比亞等國家走私武器。他們還利用鐵路特殊隔間運送毒品,在堪薩斯城等地製造冰毒。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。
Risky Bulletin: Expired credit cards can be used for malicious transactions
5 min
Web2 安全英文PODCAST8月24日

Risky Bulletin: Expired credit cards can be used for malicious transactions

Risky Business

  • 支付安全的非對稱風險:Visa卡利用未加密的卡片資料與NFC通訊,攻擊者可藉由中間人技術竄改過期日期進行交易,但MasterCard、美運卡與Discover的防護更完善,顯示不同發卡機構的安全架構存在明顯差異。
  • 國家級駭客活動的連鎖延伸:北韓Lazarus集團在2月單一事件已累積100名受害者,涵蓋大學、警察部門、媒體與醫療機構,伊朗駭客則針對基礎建設如電力系統發動破壞性攻擊,反映地緣政治在網路戰爭中的升溫。
  • AI加速漏洞生態的雙面刃:AI工具催生近2萬份漏洞概念驗證代碼發布,但同時也導致大量失效漏洞代碼氾濫,增加資安團隊甄別真實威脅的難度;Mayer Protocol遭攻擊事件中,駭客用AI鏈接六個無關的小漏洞完成盜竊170萬美元的攻擊。
SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware
5 min
Web2 安全英文PODCAST8月24日

SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware

SANS Stormcast

  • Microsoft EntraID 的遠端代碼執行漏洞已由微軟修補,初期報告顯示已遭利用但後來更正為未遭利用。這反映 Microsoft 在雲端軟體安全上的透明度提升,對漏洞採用與內部軟體相同的 CVE 編號和公告流程。
  • PowerShell 指令碼可用於驗證 MFA 部署完整性,特別是找出未啟用 MFA 的遺漏帳號。同時可以分析 EntraID 登入日誌中的異常行為,如風險係數評估和地理位置檢測,幫助組織快速識別可疑登入。
  • GitLab 的 GraphQL 代碼注入漏洞允許未認證攻擊者刪除或修改儲存庫,潛在導致供應鏈攻擊。已有公開概念驗證 (PoC) 存在,使用內部部署 GitLab 的組織必須立即修補。