微軟透露,它已經(jīng)控制了由一個(gè)與俄羅斯有聯(lián)系的黑客實(shí)體(稱為Strontium)控制的七個(gè)互聯(lián)網(wǎng)域名。據(jù)該公司稱,這些域名被用于對烏克蘭機(jī)構(gòu)的網(wǎng)絡(luò)攻擊,如新聞媒體組織以及美國和歐盟涉及外交政策的政府機(jī)構(gòu)和智囊。
在微軟于4月6日獲得法院命令后,這些域名被查封。微軟長期以來一直在對付Strontium,并且已經(jīng)有了一個(gè)框架可以迅速獲得法院命令對該組織的黑客活動采取行動。在控制了這些域名之后,微軟已經(jīng)將這些域名重新定向到它所運(yùn)行的一個(gè)?空荆员WC用戶的安全并通知攻擊的受害者。
微軟客戶安全與信任部企業(yè)副總裁湯姆-伯特說:
"這次協(xié)助執(zhí)法是2016年開始的一項(xiàng)持續(xù)的長期投資的一部分,目的是采取法律和技術(shù)行動,查封被Strontium使用的基礎(chǔ)設(shè)施。我們已經(jīng)建立了一個(gè)法律程序,使我們能夠迅速獲得法院對這項(xiàng)工作的裁決。在本周之前,我們已經(jīng)通過這一程序采取了15次行動,獲得了100多個(gè)Strontium控制的域的控制權(quán)。"
雖然微軟能夠解決Strontium的最新攻擊是件好事,但該公司承認(rèn),這只是應(yīng)對烏克蘭網(wǎng)絡(luò)戰(zhàn)的一小部分。盡管如此,微軟繼續(xù)與該國的組織合作,以解決自俄羅斯入侵開始以來不斷升級的網(wǎng)絡(luò)攻擊。