騰訊科技訊 據(jù)國(guó)外媒體報(bào)道稱(chēng),微軟公司日前表示,黑客已經(jīng)將自己的入侵目標(biāo)瞄準(zhǔn)了經(jīng)常與政府官員接觸的歐洲智庫(kù)和一些非營(yíng)利組織。
這家科技巨頭在當(dāng)?shù)刂苋陌l(fā)布一篇博客文章中稱(chēng),這些攻擊主要是在去年年底通過(guò)網(wǎng)絡(luò)釣魚(yú)活動(dòng)實(shí)施的,目的是竊取對(duì)方的員工登陸憑證,并傳播惡意軟件。
該公司表示,它發(fā)現(xiàn)了針對(duì)“德國(guó)對(duì)外關(guān)系委員會(huì)”(German Council on Foreign Relations)、國(guó)際知名的非贏利組織“阿斯彭研究所”(The Aspen Institute)和“德國(guó)馬歇爾基金會(huì)”(The German Marshall Fund)歐洲辦事處員工的攻擊行為,這些攻擊大多是通過(guò)惡意網(wǎng)站釣魚(yú)和看似合法的電子郵件地址所展開(kāi)的。
眾所周知,“德國(guó)馬歇爾基金會(huì)”開(kāi)通、運(yùn)行了一個(gè)旨在監(jiān)控“俄羅斯宣傳”的“Hamilton 68”工具,這是一個(gè)用于追蹤俄羅斯網(wǎng)絡(luò)影響力的在線(xiàn)工具,在新聞報(bào)道中被廣泛使用。
負(fù)責(zé)客戶(hù)安全的微軟副總裁兼代理首席法律顧問(wèn)湯姆-伯特(Tom Burt)在博客中寫(xiě)道:“我們?cè)谡鞯脤?duì)方同意的情況下披露了針對(duì)這些組織的黑客攻擊,后者的目標(biāo)是位于比利時(shí)、法國(guó)、德國(guó)、波蘭、羅馬尼亞和塞爾維亞境內(nèi) 104 個(gè)組織雇員的賬戶(hù)。”
微軟表示,盡管公司仍在調(diào)查這些攻擊的具體來(lái)源,但他們“確信”其中許多攻擊來(lái)自一個(gè)名為“Strontium”的組織,該組織另外還有著“Fancy Bear”和“APT 28”的綽號(hào)。據(jù)報(bào)道,該組織與俄羅斯存在一定關(guān)聯(lián)。在 2016 年美國(guó)總統(tǒng)選舉之前,它還涉嫌同當(dāng)年民主黨全國(guó)委員會(huì)黑客入侵事件有關(guān)。
“這些入侵行為大多發(fā)生在 2018 年 9 月至 12 月期間。當(dāng)我們發(fā)現(xiàn)這些組織成為其攻擊目標(biāo)時(shí),我們會(huì)迅速通知他們,這樣他們就可以采取措施來(lái)保護(hù)自己的系統(tǒng)安全,并且我們還采取了各種技術(shù)措施來(lái)保障微軟客戶(hù)免受這些攻擊。”微軟說(shuō)道。
該公司表示,自己將從周三起在包括法國(guó)、德國(guó)和瑞典在內(nèi)的 12 個(gè)歐洲市場(chǎng)提供網(wǎng)絡(luò)安全服務(wù)“賬戶(hù)保護(hù)”(AccountGuard),以保護(hù)政治領(lǐng)域的客戶(hù)免受黑客攻擊。微軟表示,這項(xiàng)服務(wù)會(huì)免費(fèi)提供給所有政治候選人、政黨和競(jìng)選辦公室。
該服務(wù)拓展到更多歐洲地區(qū)的另一個(gè)原因在于,歐洲議會(huì)選舉即將于今年晚些時(shí)候開(kāi)始。歐盟各成員國(guó)會(huì)在該會(huì)上根據(jù)分配的名額,選出各自的議員參加歐洲議會(huì)。
截至目前,微軟尚未就此消息發(fā)表更多置評(píng)。(騰訊科技審校/湯姆)