美股研究社消息,據(jù)美國(guó)科技媒體zdnet報(bào)道,微軟公司今天宣布,它成功奪回了之前由朝鮮政府支持的黑客組織操控的50個(gè)網(wǎng)絡(luò)域名控制權(quán)。
根據(jù)微軟公司的消息,其威脅情報(bào)中心和數(shù)字犯罪部門(DCU)這幾個(gè)月以來一直在追蹤黑客組織Thallium(也稱為APT37)利用這 50 個(gè)域名發(fā)起網(wǎng)絡(luò)攻擊。
12 月 18 日,微軟在弗吉尼亞州的一家法院對(duì)Thallium提起訴訟。不久后,美國(guó)當(dāng)局批準(zhǔn)了微軟公司的一項(xiàng)法院請(qǐng)求命令,允許微軟公司接管 50 多個(gè)域名。Thallium黑客將這些域用于發(fā)送網(wǎng)絡(luò)釣魚電子郵件和托管網(wǎng)絡(luò)釣魚頁(yè)面,并在這些網(wǎng)站上引誘受害者,竊取他們的證書,然后進(jìn)入內(nèi)部網(wǎng)絡(luò),進(jìn)一步升級(jí)攻擊。除了追蹤Thallium的進(jìn)攻行動(dòng),微軟公司還追蹤受感染的宿主。根據(jù)受害者信息,這些黑客主要針對(duì)位於美國(guó)、日本及南韓的政府雇員、智囊團(tuán)、大學(xué)工作人員以及從事核研發(fā)項(xiàng)目工作人員。
此次微軟成功奪回50個(gè)網(wǎng)絡(luò)域名的控制權(quán), 微軟有效向外界展示了其在網(wǎng)絡(luò)信息安全領(lǐng)域的高超實(shí)力。而這次網(wǎng)絡(luò)安全戰(zhàn)役的后續(xù)情況,我們將對(duì)其持續(xù)。
本文來源:美股研究社(:meigushe),轉(zhuǎn)載請(qǐng)注明版權(quán)。


