微软从中国黑客组织手中夺取42个网站

微软周一表示,为了阻止一个中国黑客组织的情报收集活动,它已从对方手中夺取了42个网站。 

弗吉尼亚州的一家联邦法院已经批准了微软的请求,允许其数字犯罪部门接管这些位于美国的网站,它们由一个被称为“镍”或“APT15”的黑客组织运营。微软正在对这些网站进行流量重新定向,以确保微软服务器的安全,“帮助我们保护已经受害和即将受害的用户,同时了解更多关于‘镍’组织的活动”。 

微软表示,自2016年以来,它一直在追踪“镍”组织,并发现了其“高度复杂”的攻击是为了神不知鬼不觉地安装恶意软件,便于监控和数据盗窃。 

在最近这起案件中,“镍”组织攻击了29个不同国家的组织机构,据信,它利用收集到的信息“从政府机构、智库、大学和人权组织处搜集情报”,微软负责客户安全和信任事务的副总裁汤姆·伯特在新闻稿中表示。微软并未透露遭到攻击的机构名称。 

在周一公布的法庭文件中,微软详细解释了黑客是如何通过破坏第三方虚拟专用网络和网络钓鱼——即黑客伪装出一个可信的实体,通常是为了让他人提供密码等信息——等技术来攻击用户的。

微软表示,用这些办法将恶意软件安装到用户电脑上后,“镍”组织会将电脑与被微软查获的恶意网站连接起来。 

微软声称,由于该过程涉及入侵电脑、修改微软操作系统,有时还冒充微软,因此“存在微软商标和品牌的滥用,以及展示未经授权的改版Windows系统来欺骗用户的行为”。 

法院在裁决中同意签发针对黑客的临时限制令,并将这些注册在弗吉尼亚州的网站移交给微软。  微软称,尚未在其产品中发现任何与这些黑客攻击有关的新漏洞。 

“我们的干预不能让‘镍’组织停止从事其他黑客活动,但我们相信,我们已经移除了该组织最新一波攻击所依赖的部分关键基础设施,”伯特表示。

微软称,它发现该组织经常将中国存在地缘政治利益的地区作为攻击目标。该公司表示,“镍”组织曾针对西半球、欧洲和非洲等地的外交组织和外交部发起攻击。 

微软表示,通过24起诉讼,其数字犯罪部门已经关闭了网络罪犯所使用的一万多个恶意网站,以及国家行为者所使用的近600个网站,并阻止了另外60万个网站的注册。
5
分享 2021-12-10

4 个评论

居然會用化學元素取名字,真神奇。
不過沒想到微軟反駭客技術也挺厲害的。
黑客组织 ×
御用黑客组织 √
蘋果跟fb多學著點
不要在為市場舔共了
市場換技術
缺德的很

還有那個馬斯克
一下子玩原神
一下子煮豆燃豆萁
我看是在恰爛錢
这些臭黑客肯定都他妈的被共匪资助的,拿中国共产党肮脏血腥钱财的下贱玩意

要发言请先登录注册

要发言请先登录注册