|
微软6日表示,为了阻止一个中国黑客组织的情报收集活动,它已从对方手中夺取了42个网站。微软在一篇新闻稿中表示,弗吉尼亚州的一家联邦法院已经批准了微软的请求,允许其数字犯罪部门接管这些位于美国的网站,它们由一个被称为“镍”或“APT15”的黑客组织运营。微软正在对这些网站进行流量重新定向,以确保微软服务器的安全,“帮助我们保护已经受害和即将受害的用户,同时了解更多关于‘镍’组织的活动”。
微软表示,自2016年以来,它一直在追踪“镍”组织,并发现了其“高度复杂”的攻击是为了神不知鬼不觉地安装恶意软件,便于监控和数据盗窃。
在最近这起案件中,“镍”组织攻击了29个不同国家的组织机构,据信,它利用收集到的信息“从政府机构、智库、大学和人权组织处搜集情报”,微软负责客户安全和信任事务的副总裁汤姆·伯特在新闻稿中表示。微软并未透露遭到攻击的机构名称。
微软表示,用这些办法将恶意软件安装到用户电脑上后,“镍”组织会将电脑与被微软查获的恶意网站连接起来。
微软声称,由于该过程涉及入侵电脑、修改微软操作系统,有时还冒充微软,因此“存在微软商标和品牌的滥用,以及展示未经授权的改版Windows系统来欺骗用户的行为”。
法院在裁决中同意签发针对黑客的临时限制令,并将这些注册在弗吉尼亚州的网站移交给微软。
“我们有充分的理由相信,除非本法庭对被告下达约束和限制令,否则被告正在进行的违法行为将造成直接和无法挽回的伤害,”法院在判决书中写道。
微软称,尚未在其产品中发现任何与这些黑客攻击有关的新漏洞。
“我们的干预不能让‘镍’组织停止从事其他黑客活动,但我们相信,我们已经移除了该组织最新一波攻击所依赖的部分关键基础设施,”伯特表示。
微软称,它发现该组织经常将中国存在地缘政治利益的地区作为攻击目标。该公司表示,“镍”组织曾针对西半球、欧洲和非洲等地的外交组织和外交部发起攻击。
微软表示,通过24起诉讼,其数字犯罪部门已经关闭了网络罪犯所使用的一万多个恶意网站,以及国家行为者所使用的近600个网站,并阻止了另外60万个网站的注册。
网络安全公司Huntress Labs的研究员约翰·哈蒙德表示,微软对这些网站采取的措施是“主动防范网络犯罪”的绝佳范例。
“微软这个举措是个很好的例子,在威胁行为者造成更大损害之前进行先发制人的努力,”哈蒙德说道。他还称,“切断关键基础设施会向攻击者发出一个信号。”
美国网络安全机构曾警告,中国的黑客行为对美国及其盟国构成“重大威胁”。
7月,拜登政府曾指责中国政府应对今年早些时候的一次黑客攻击负责,该攻击导致世界上一些大企业和政府使用的微软电子邮件服务系统遭到入侵。
当时谴责中国的一些欧洲政府指责中国允许黑客在其境内活动,美国和英国则更进一步,称中国政府对此负有直接责任。
中国国家安全部“扶植了一个涉及犯罪的合同黑客生态系统,这些黑客既执行政府支持的行动,也从事以自身经济利益为目的的网络犯罪活动”,国务卿布林肯当时表示。
中国驻美大使馆发言人刘鹏宇当时称,该指控是对中国的众多“无端攻击”之一。
当前新闻共有0条评论 | 分享到: |
|
||||||||||
评论前需要先 登录 或者 注册 哦 |
|
24小时新闻排行榜 | 更多>> |
|
1 | 40岁男相亲竟嫌女方丑 网友看到两人照片后 |
2 | “刚刚,美国最后的阵地全线溃败”..... |
3 | 传老军头要集体逼宫 中共军报发文“弹压” |
4 | 这个大国可能要变天 |
5 | 中国女篮是怎么被撵下专机的? |
|
48小时新闻排行榜 | 更多>> |
|
|
热门专题 |
|
|
一周博客排行 | 更多>> |
1 | 牵 | 曾华 |
2 | 灭掉胡锦涛团派 邓江习一脉相 | 胡亥 |
3 | 冥冥善恶终有报——回顾世纪审 | 流岛 |
4 | 吕洪来:中共二十届三中全会的 | 老陆 |
5 | 三峡风光 | 闲士9264 |
6 | “都是我的好学生!” | Winston Sm |
7 | 1944年,飞虎队员拍摄的彩色昆 | 弓长贝占郎 |
8 | 误入美帝歧途的海华有救了/人 | 体育老师 |
9 | Woo!990万! | Winston Sm |
10 | 妖妖旧贴汇总第10-1页 | 屙文哲 |
|
一周博文回复排行榜 | 更多>> |