Kevesebb mint egy héttel azután, hogy az Egyesült Államok kormánya 12 orosz tiszt ellen vádat emelt a 2016-os elnökválasztás hackeléséért, a Microsoft ugyanezt vádolja. orosz hírszerző ügynökség adathalász rendszer segítségével legalább három további jelöltet feltört a 2018-as félidős választásokon. A Microsoft ügyfelek biztonságáért és bizalmáért felelős alelnöke, Tom Burt az Aspen Security Forum Defending Democratic Institutions: Election 2018 and Beyond paneljén fedte fel a vállalat eredményeit.
"Az év elején felfedeztük, hogy egy hamis Microsoft-domaint hoztak létre az adathalász támadások nyitóoldalaként" - mondta Burt. „Olyan metaadatokat láttunk, amelyek arra utaltak, hogy az adathalász támadások három jelölt ellen irányultak.” A támadás részleteit nem árulták el, hanem adathalászatot A támadások során általában a hackerek olyan e-mailt küldenek egy webcímmel, amely rosszindulatú hivatkozást tartalmaz, amely rosszindulatú program telepítésére szolgál, amikor aktív. Az Egyesült Államok kormányával folytatott együttműködésének részeként a Microsoftnak sikerült lefoglalnia a tartományt, mielőtt az kárt okozott volna.
Ajánlott videók
A Microsoft sem fedte fel az érintett jelöltek nevét, sem politikai párti hovatartozásukat, de Burt megjegyezte, hogy „mivel pozíciók, [a jelöltek] érdekes célpontok lehettek kémkedési és választási zavarok szempontjából is.” A A cég a feltöréseket a Strontium orosz csoportra vezette vissza, amelyről széles körben úgy tartják, hogy szorosan kapcsolódik az orosz GRU katonai hírszerzéshez. ügynökség.
Összefüggő
- A LastPass feltárja, hogyan törték fel – és ez nem jó hír
- Hogyan állapítható meg, hogy a webkameráját feltörték
- A Microsoftnak a GameStoppal kötött megállapodása az Xbox felé terelheti az ünnepi vásárlókat
Burt bejelentése alig egy héttel azután érkezett, hogy Robert Mueller amerikai különleges jogtanácsos vádat emelt a GRU 12 tagjával szemben a Demokrata Nemzeti Bizottság 2016-os feltörésében való részvételük miatt. A 2018-as választásokon történt orosz vonatkozású hackelés felfedezéséhez hasonlóan a Microsoft biztonsági csapata megállapította, hogy hamisított domaineket használtak a 2016-os választás hackek. Bár a politikusok feltörése kémszervezetek része volt, az információk kiszivárogtatását a gyakorlat megsértésének tekintik – írja a Buzzfeed News. jelentették. „Egy második orosz hírszerző ügynökség hackercsoportja már 2015-ben behatolt a DNC-be, de nem terjesztette ezt az információt, és elkerülte azt a fajta nemzetközi elítélést, amely a GRU-t célozta” – olvasható az oldalon neves.
Annak ellenére, hogy az amerikai hírszerzés tisztviselői, köztük Christopher Wray, az FBI igazgatója és Dan Coats, a nemzeti hírszerzés igazgatója folyamatosan figyelmeztették, hogy a választási hackelés A republikánusok által ellenőrzött képviselőház megszavazta, hogy a 2018-as választásokon és azon túlmenően meg kell szüntetni az új finanszírozást az államoknak a választási biztonság megerősítése érdekében, The New York Times jelentették. Az amerikai hackelések mellett a GRU vélhetően Emmanuel Macron francia elnök kampányát is célba vette.
Szerkesztői ajánlások
- A Microsoft most új módszert kínált a vírusok elleni védelemre
- A Microsoft leállította a valaha bejelentett legnagyobb DDoS-támadást
- Az iPod-hack 50 millió Spotify-dalt tesz zsebre
- Orosz hackerek célba vették a Biden kampányával dolgozó céget
- A Pinterest a maga módján kezeli az elnökválasztást
Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.