微軟申訴並成功控制涉及伊朗黑客攻擊活動的域名
為了控制伊朗黑客組織使用的域名,微軟向美國法院申訴並贏得了限制令,以控制黑客組織(被稱為Phosphorus或APT 35)使用的99個網站,這些網站據信被用於各種黑客攻擊。微軟消費者安全主管Tom Burt在一篇博客文章中表示,法院本月早些時候批准了這項提議。
法院下達的限制令允許微軟從註冊商處控制域名並在自己的服務器上託管,包括“outlook-verify.net”和“yahoo-verify.net”,並將惡意流量安全地重定向到微軟的服務器。
“在跟踪Phosphorus的整個過程中,我們與包括雅虎在內的許多其他科技公司密切合作,共享威脅信息並共同阻止攻擊,”Burt說。
該黑客組織被認為與前美國空軍反情報官Monica Witt有關,後者於2013年叛逃到德黑蘭,現在因涉嫌從事間諜活動被聯邦調查局通緝,這些黑客的目標通常是學術界和記者,他們的釣魚頁面看起來像雅虎和谷歌登錄頁面,且可以打敗雙因素身份驗證。
這是微軟針對黑客組織採取的最新法律訴訟。去年,該公司提起了針對Strontium的訴訟,稱為APT 28或“Fancy Bear” – 與俄羅斯國家情報機構GRU有關。