Microsoft chặn tên miền của nhóm hacker tấn công Ukraine
Strontium (hay Fancy Bear,ặntênmiềncủanhómhackertấncôlịch thi đấu giải bóng đá la liga APT28) sử dụng các tên miền để nhằm vào các tổ chức tại Ukraine, bao gồm cơ quan báo chí. Tên miền cũng được dùng để tấn công các tổ chức chính phủ và tổ chức khác về chính sách đối ngoại tại Mỹ, EU.
Tom Burt, Phó Chủ tịch Bảo mật và Niềm tin khách hàng tại Microsoft, cho biết, vào ngày 6/4, họ xin được lệnh tòa án, ủy quyền cho công ty kiểm soát 7 tên miền của Strontium. Sau đó, Microsoft đã chuyển hướng các tên miền này đến một máy chủ của mình để giảm việc sử dụng tên miền của tin tặc và thông báo cho nạn nhân.
Công ty tin rằng Strontium đang muốn thiết lập truy cập lâu dài vào các hệ thống mục tiêu, nhằm hỗ trợ chiến thuật cho hoạt động xâm nhập vật lý và trích xuất thông tin nhạy cảm. Họ cũng đã thông báo cho chính quyền Ukraine về hành vi của Strontium.
Hồi tháng 8/2018, Microsoft đã nộp 15 hồ sơ khác liên quan đến nhóm tin tặc APT28, dẫn đến tịch thu 91 tên miền độc hại. Theo ông Burt, từ năm 2016, công ty đã bắt đầu đầu tư vào các hành động pháp lý và kỹ thuật để tịch thu hạ tầng của Strontium. Hãng tạo quy trình pháp lý để có thể xin quyết định của tòa án một cách nhanh chóng.
APT28 hoạt động sớm nhất từ năm 2004, gắn với các chiến dịch gián điệp mạng nhằm vào chính phủ toàn cầu, chẳng hạn vụ tấn công Quốc hội Đức năm 2015, Ủy ban Quốc gia Dân chủ (DNC) và Ủy ban Chiến dịch Quốc hội Dân chủ (DCCC) năm 2016. Năm 2018, Mỹ buộc tội các thành viên của APT28 đã tấn công DNC và DCCC, cũng như các thành viên của Chiến dịch Clinton. Năm 2020, Hội đồng Liên minh châu Âu công bố lệnh trừng phạt đối với các thành viên APT28 vì tham gia vụ tấn công Quốc hội Đức năm 2015.
Du Lam (Theo Bleeping Computer)
(责任编辑:Thời sự)
- Nhận định, soi kèo Punjab vs Mumbai City, 21h00 ngày 16/1: Cửa trên ‘ghi điểm’
- Tuyển Việt Nam khó khăn đầu được gỡ, thầy Park vào việc thôi
- Nhà Trắng tiết lộ thông tin về cuộc gặp giữa ông Biden và ông Tập Cận Bình
- Israel tuyên bố 'chiến đấu tới khi chiến thắng’ trong xung đột với Hamas
- Nhận định, soi kèo Pyramids vs Ghazl El Mahalla, 21h00 ngày 15/1: Bắt nạt ‘lính mới’
- Tấn Trường, Quế Ngọc Hải hay nhất khi Việt Nam hạ đẹp Malaysia
- Anh vs Xứ Wales: Lộ diện đội hình xuất phát Tam sư
- Tự tử chết trong quá trình điều tra thì có bị tuyên án?
- Siêu máy tính dự đoán Inter Milan vs Bologna, 2h45 ngày 16/1
- Video bàn thắng Ecuador 1
- Học sinh Hà Nội vô tư “quên” khẩu trang khi đến trường
- Kết quả MU vs Leicester: MU mâu thuẫn nặng, Real phá kèo Hazard
- Nhận định, soi kèo Nữ Sydney FC vs Nữ Canberra United, 15h00 ngày 15/1: Tiếp tục trôi xa
- Viettel vs BG Pathum United, HLV Jurgen Gede nói gì trước trận tái đấu?
- Soi kèo phạt góc Atalanta vs Juventus, 2h45 ngày 15/1
- Tin chuyển nhượng 30
- Video Bộ GD
- Video UAV Ukraine bắn cháy xe phá mìn 'Thiên thạch' của Nga tại Donetsk
- Nhận định, soi kèo Newcastle vs Wolves, 2h30 ngày 16/1: Phong độ hủy diệt
- Hà Nội sẽ công khai loạt dự án nhà ở vướng mắc về pháp lý