财政部制裁利用经纪人网络盗窃和出售美国政府网络工具

来源:美国财政部 (Treasury) | 时间:2026-02-24T19:00:00+00:00
财政部制裁利用经纪人网络盗窃和销售美国政府网络工具 |美国财政部 新闻稿 财政部制裁利用经纪人网络盗窃和出售美国政府网络工具 2026 年 2 月 24 日 初夜
财政部制裁利用经纪人网络盗窃和销售美国政府网络工具 |美国财政部
新闻稿
财政部制裁利用经纪人网络盗窃和出售美国政府网络工具
2026 年 2 月 24 日
根据美国知识产权保护法采取的首次行动
华盛顿——今天,美国财政部外国资产控制办公室 (OFAC) 认定谢尔盖·谢尔盖耶维奇·泽莱纽克 (Zelenyuk) 及其公司 Matrix LLC(以“零行动”名义开展业务)以及五名相关个人和实体获取和分发危害美国国家安全的网络工具。泽伦尤克和零行动进行“漏洞利用”交易——利用计算机程序中的漏洞允许用户获得未经授权的访问、窃取信息或控制电子设备的代码或技术——并为任何向他们提供美国制造软件漏洞的人提供奖励。零号行动获得的漏洞中至少有八种专有网络工具,这些工具是专为美国政府和特定盟友使用而创建的,是从一家美国公司窃取的。零号行动随后将这些被盗工具出售给至少一名未经授权的用户。
“如果你窃取美国商业机密,我们将追究你的责任,”财政部长斯科特·贝森特说。 “财政部将继续与特朗普政府其他部门合作,保护敏感的美国知识产权并维护我们的国家安全。”
此次行动恰逢司法部和联邦调查局对澳大利亚国民、上述美国公司前雇员彼得·威廉姆斯 (Peter Williams) 进行调查,他于 2025 年 10 月 29 日承认犯有两项盗窃商业机密的罪名。
威廉姆斯在 2022 年至 2025 年间从该公司窃取了多种专有网络工具,并将其出售给零行动,以换取数百万美元的加密货币。
OFAC 根据行政命令 (E.O.) 13694(经 E.O. 进一步修订)指定泽伦尤克、零号行动以及五名相关个人和实体。 14306(“E.O. 13694,经进一步修订”)。与此同时,美国国务院还根据《美国知识产权保护法》(PAIPA) 制裁泽伦尤克、零行动和一家附属阿联酋公司 Special Technology Services LLC FZ (STS)。这些人是根据该法律受到制裁的第一批人员,该法律规定,如果窃取美国人的商业秘密很可能对美国的国家安全、外交政策、经济健康或金融稳定造成重大威胁,或在很大程度上导致对美国国家安全、外交政策、经济健康或金融稳定造成重大威胁,则对故意参与重大盗窃美国人商业秘密或从中受益的人实施制裁。请参阅国务院的新闻稿,了解有关 PAIPA 行动的更多信息。
Zelenyuk 收购和出售网络工具
俄罗斯公民泽列纽克通过其总部位于俄罗斯圣彼得堡的公司“零行动”,自 2021 年以来一直作为漏洞利用经纪人活跃。“零行动”已向网络安全研究人员和其他人员提供数百万美元的赏金,以开发或获取针对常用软件(包括美国制造的操作系统和加密消息应用程序)的漏洞利用程序。零号行动不会向开发受影响软件的公司披露发现的漏洞,零号行动的客户可以使用这些工具发起勒索软件攻击或从事其他恶意活动。在广告和其他面向公众的材料中,泽伦尤克和零行动表示,他们只会将获得的漏洞出售给来自非北约国家的客户。泽伦纽克通过“零行动”试图向外国情报机构出售漏洞。泽伦尤克和零号行动还寻求开发其他网络情报系统,包括间谍软件和提取个人识别信息以及大型语言模型等人工智能应用程序用户上传的其他敏感数据的方法。零小时行动
该公司试图招募黑客来支持其活动,并通过使用社交媒体与外国情报机构发展业务关系。
OFAC 正在根据 E.O. 指定泽伦尤克和零号行动。 13694,经进一步修订,负责或共谋或直接或间接参与了全部或大部分来自美国境外的人发起或由其指挥的网络活动,这些活动很可能导致或严重促成对美国国家安全、外交政策、经济健康或金融稳定的威胁,并且其目的或涉及造成资金或经济资源、知识产权、专有权利或业务的挪用用于商业或竞争优势或私人经济利益的机密信息、个人标识符或财务信息。
零号行动的附属机构
除了泽伦尤克和零行动之外,OFAC 还对与其相关的个人和公司实施制裁。玛丽娜·叶夫根尼耶夫娜·瓦萨诺维奇(Vasanovich)是泽列纽克的助手。 STS 是一家由 Zelenyuk 控制的阿联酋科技公司。 OFAC 正在根据 E.O. 指定 Vasanovich 和 STS。 13694,经进一步修订,直接或间接由泽伦尤克拥有或控制,或曾为或声称为或代表其行事。
OFAC 还指定了 Azizjon Makhmudovich Mamashoyev (Mamashoyev) 和 Oleg Vyacheslavovich Kucherov (Kucherov)。 Kucherov 是俄罗斯公民,涉嫌 Trickbot 网络犯罪团伙成员。 OFAC 此前曾于 2023 年 2 月和 2023 年 9 月指定 Trickbot 组织成员。 Trickbot 于 2016 年首次被发现,是一种高度模块化的恶意软件套件,允许 Trickbot 网络犯罪团伙进行各种恶意网络活动,包括针对美国政府以及美国各地医院和医疗中心的勒索软件攻击。库切罗夫和马马肖耶夫此前曾与零号行动有过工作关系。 OFAC 正在根据 E.O. 指定 Mamashoyev 和 Kucherov。 13694,经进一步修订,为泽莱纽克提供物质援助、赞助或提供财务、物质或技术支持,或向其提供商品和服务,
此外,OFAC 正在批准另一家漏洞利用经纪公司 Advance Security Solutions ,该公司与“零行动”一样,为美国制造的软件漏洞提供赏金。 Advance Security Solutions 是一家进攻性网络安全公司,由 Mamashoyev 创建,在阿联酋和乌兹别克斯坦开展业务。 OFAC 正在根据 E.O. 指定高级安全解决方案。 13694,经进一步修订,由 Mamashoyev 直接拥有或控制,或者直接为 Mamashoyev 行事或声称为 Mamashoyev 行事。
制裁的影响
由于今天的行动,上述被指定或被阻止的人员在美国境内或由美国人拥有或控制的所有财产和财产权益均被冻结,并且必须向 OFAC 报告。此外,由一名或多名被封锁人员直接或间接、单独或合计拥有 50% 或以上股份的任何实体也将被封锁。除非获得 OFAC 授权或豁免,OFAC 的法规一般禁止美国人或在美国境内(或过境)进行所有涉及被封锁人士的任何财产或财产权益的交易。
违反美国制裁可能会导致美国和外国人受到民事或刑事处罚。 OFAC 可能会对违反制裁的行为处以民事处罚
[正文过长,已截取前部进行翻译]