騰訊科技訊 據(jù)國外媒體報(bào)道稱,微軟公司日前表示,黑客已經(jīng)將自己的入侵目標(biāo)瞄準(zhǔn)了經(jīng)常與政府官員接觸的歐洲智庫和一些非營利組織。
這家科技巨頭在當(dāng)?shù)刂苋陌l(fā)布一篇博客文章中稱,這些攻擊主要是在去年年底通過網(wǎng)絡(luò)釣魚活動(dòng)實(shí)施的,目的是竊取對(duì)方的員工登陸憑證,并傳播惡意軟件。
該公司表示,它發(fā)現(xiàn)了針對(duì)“德國對(duì)外關(guān)系委員會(huì)”(German Council on Foreign Relations)、國際知名的非贏利組織“阿斯彭研究所”(The Aspen Institute)和“德國馬歇爾基金會(huì)”(The German Marshall Fund)歐洲辦事處員工的攻擊行為,這些攻擊大多是通過惡意網(wǎng)站釣魚和看似合法的電子郵件地址所展開的。
眾所周知,“德國馬歇爾基金會(huì)”開通、運(yùn)行了一個(gè)旨在監(jiān)控“俄羅斯宣傳”的“Hamilton 68”工具,這是一個(gè)用于追蹤俄羅斯網(wǎng)絡(luò)影響力的在線工具,在新聞報(bào)道中被廣泛使用。
負(fù)責(zé)客戶安全的微軟副總裁兼代理首席法律顧問湯姆-伯特(Tom Burt)在博客中寫道:“我們?cè)谡鞯脤?duì)方同意的情況下披露了針對(duì)這些組織的黑客攻擊,后者的目標(biāo)是位于比利時(shí)、法國、德國、波蘭、羅馬尼亞和塞爾維亞境內(nèi) 104 個(gè)組織雇員的賬戶?!?/p>
微軟表示,盡管公司仍在調(diào)查這些攻擊的具體來源,但他們“確信”其中許多攻擊來自一個(gè)名為“Strontium”的組織,該組織另外還有著“Fancy Bear”和“APT 28”的綽號(hào)。據(jù)報(bào)道,該組織與俄羅斯存在一定關(guān)聯(lián)。在 2016 年美國總統(tǒng)選舉之前,它還涉嫌同當(dāng)年民主黨全國委員會(huì)黑客入侵事件有關(guān)。
“這些入侵行為大多發(fā)生在 2018 年 9 月至 12 月期間。當(dāng)我們發(fā)現(xiàn)這些組織成為其攻擊目標(biāo)時(shí),我們會(huì)迅速通知他們,這樣他們就可以采取措施來保護(hù)自己的系統(tǒng)安全,并且我們還采取了各種技術(shù)措施來保障微軟客戶免受這些攻擊?!蔽④浾f道。
該公司表示,自己將從周三起在包括法國、德國和瑞典在內(nèi)的 12 個(gè)歐洲市場(chǎng)提供網(wǎng)絡(luò)安全服務(wù)“賬戶保護(hù)”(AccountGuard),以保護(hù)政治領(lǐng)域的客戶免受黑客攻擊。微軟表示,這項(xiàng)服務(wù)會(huì)免費(fèi)提供給所有政治候選人、政黨和競(jìng)選辦公室。
該服務(wù)拓展到更多歐洲地區(qū)的另一個(gè)原因在于,歐洲議會(huì)選舉即將于今年晚些時(shí)候開始。歐盟各成員國會(huì)在該會(huì)上根據(jù)分配的名額,選出各自的議員參加歐洲議會(huì)。
截至目前,微軟尚未就此消息發(fā)表更多置評(píng)。(騰訊科技審校/湯姆)