ไม่ถึงหนึ่งสัปดาห์หลังจากที่รัฐบาลสหรัฐฯ ตั้งข้อหาเจ้าหน้าที่รัสเซีย 12 คนฐานแฮ็กข้อมูลในการเลือกตั้งประธานาธิบดีปี 2016 ไมโครซอฟต์ก็กล่าวหาเช่นเดียวกัน ภาษารัสเซีย หน่วยข่าวกรองใช้แผนการฟิชชิ่งเพื่อแฮ็กผู้สมัครเพิ่มเติมอย่างน้อยสามคนในการเลือกตั้งกลางภาคปี 2561 Tom Burt รองประธานฝ่ายความปลอดภัยและความไว้วางใจของลูกค้าของ Microsoft เปิดเผยการค้นพบของบริษัทในแผง Defending Democratic Institutions: Election 2018 and Beyond ของ Aspen Security Forum
“เมื่อต้นปีนี้ เราพบว่าโดเมน Microsoft ปลอมถูกสร้างขึ้นเป็นหน้า Landing Page สำหรับการโจมตีแบบฟิชชิ่ง” เบิร์ตกล่าว “เราเห็นข้อมูลเมตาที่แนะนำว่าการโจมตีแบบฟิชชิ่งมุ่งเป้าไปที่ผู้สมัครสามคน” รายละเอียดของการโจมตีไม่ได้เปิดเผย แต่เป็นฟิชชิ่ง การโจมตีมักจะเกี่ยวข้องกับแฮกเกอร์ที่ส่งอีเมลพร้อมที่อยู่เว็บที่มีลิงก์ที่เป็นอันตรายซึ่งออกแบบมาเพื่อติดตั้งมัลแวร์เมื่อเป็นเช่นนั้น เปิดใช้งานแล้ว ในส่วนหนึ่งของการทำงานร่วมกับรัฐบาลสหรัฐอเมริกา Microsoft สามารถยึดโดเมนได้ก่อนที่จะสร้างความเสียหาย
วิดีโอแนะนำ
ไมโครซอฟต์ยังไม่เปิดเผยชื่อของผู้สมัครที่ได้รับผลกระทบและความเกี่ยวข้องของพรรคการเมือง แต่เบิร์ตตั้งข้อสังเกตว่า “เพราะพวกเขา ตำแหน่ง [ผู้สมัคร] อาจเป็นเป้าหมายที่น่าสนใจจากมุมมองของหน่วยสืบราชการลับ เช่นเดียวกับมุมมองของการหยุดชะงักในการเลือกตั้ง” ที่ บริษัทติดตามการแฮ็กกลับไปยังกลุ่ม Strontium ของรัสเซีย ซึ่งเชื่อกันอย่างกว้างขวางว่ามีความเชื่อมโยงอย่างใกล้ชิดกับหน่วยข่าวกรองทางทหาร GRU ของรัสเซีย เอเจนซี่
ที่เกี่ยวข้อง
- LastPass เผยวิธีที่มันถูกแฮ็ก — และมันยังไม่ใช่ข่าวดี
- จะทราบได้อย่างไรว่าเว็บแคมของคุณถูกแฮ็ก
- ข้อตกลงของ Microsoft กับ GameStop สามารถนำผู้ซื้อช่วงวันหยุดมาสู่ Xbox ได้
การประกาศของเบิร์ตเกิดขึ้นไม่ถึงหนึ่งสัปดาห์หลังจากที่ปรึกษาพิเศษของสหรัฐอเมริกา โรเบิร์ต มุลเลอร์ ฟ้องร้องสมาชิก GRU 12 คน ฐานเกี่ยวข้องกับการแฮ็กข้อมูลคณะกรรมการแห่งชาติของพรรคเดโมแครตในปี 2559 เช่นเดียวกับการค้นพบการแฮ็กที่เชื่อมโยงกับรัสเซียในการเลือกตั้งปี 2018 ทีมรักษาความปลอดภัยของ Microsoft พบว่ามีการใช้โดเมนปลอมแปลงใน การเลือกตั้งปี 2559 แฮ็ก แม้ว่านักการเมืองที่แฮ็กข้อมูลจะเป็นส่วนหนึ่งขององค์กรสายลับ แต่การรั่วไหลของข้อมูลถือเป็นการละเมิดแนวทางปฏิบัติดังกล่าว Buzzfeed News รายงานแล้ว. “กลุ่มแฮ็กเกอร์จากหน่วยข่าวกรองแห่งที่สองของรัสเซียได้เจาะเข้าไปใน DNC ตั้งแต่ปี 2015 แต่ก็ไม่ได้ เผยแพร่ข้อมูลดังกล่าว และหลีกเลี่ยงการประณามระหว่างประเทศที่มุ่งเป้าไปที่ GRU” เว็บไซต์ เข้าใจแล้ว.
แม้ว่าเจ้าหน้าที่ข่าวกรองสหรัฐฯ จะได้รับคำเตือนอย่างต่อเนื่อง รวมถึงคริสโตเฟอร์ เรย์ ผู้อำนวยการเอฟบีไอ และแดน โคตส์ ผู้อำนวยการข่าวกรองแห่งชาติ แต่การแฮ็กการเลือกตั้งจะทำให้ จะมีความเป็นไปได้ในการเลือกตั้งปี 2018 และหลังจากนั้น สภาที่ควบคุมโดยพรรครีพับลิกันลงมติให้ยกเลิกเงินทุนใหม่สำหรับรัฐเพื่อเสริมสร้างความมั่นคงในการเลือกตั้ง เดอะนิวยอร์ก ครั้ง รายงานแล้ว. นอกจากการแฮ็กข้อมูลในสหรัฐฯ แล้ว เชื่อกันว่า GRU มีเป้าหมายในการรณรงค์หาเสียงของประธานาธิบดีเอ็มมานูเอล มาครงของฝรั่งเศส
คำแนะนำของบรรณาธิการ
- Microsoft เพิ่งมอบวิธีใหม่ในการรักษาความปลอดภัยจากไวรัสให้กับคุณ
- Microsoft หยุดการโจมตี DDoS ครั้งใหญ่ที่สุดเท่าที่เคยมีการรายงาน
- แฮ็ค iPod นำเพลง Spotify 50 ล้านเพลงมาไว้ในกระเป๋าของคุณ
- แฮกเกอร์ชาวรัสเซียมุ่งเป้าไปที่บริษัทที่ทำงานร่วมกับแคมเปญ Biden
- Pinterest จัดการกับการเลือกตั้งประธานาธิบดีด้วยวิธีของตนเอง
อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร