微軟稱俄羅斯駭客瞄準美國官員
彭博社報道,Microsoft Threat Intelligence 週二發布的博文稱,自10 月22 日以來,黑客已向100 多個組織的數千人發送了”一系列極具針對性的魚叉式網絡釣魚電子郵件”。最新的攻擊活動將加劇人們對美國未能戰勝疑似俄羅斯和中國駭客的擔憂。 美國聯邦調查局(FBI)週五表示,它正在調查隸屬於中國的駭客針對商業電信部門的未經授權的訪問。
據該部落格稱,在最新活動的部分電子郵件中,寄件者冒充微軟員工。 魚叉式網路釣魚是指向個人發送定制的電子郵件,其中包括指向惡意網站的鏈接,從而竊取資訊。目前尚不清楚有多少攻擊成功。
微軟表示,這些攻擊是由一個複雜的俄羅斯民族國家組織實施的,該組織被稱為”午夜暴雪”(Midnight Blizzard),美國和英國政府已將該組織與俄羅斯對外情報局(SVR)聯繫在一起。
該公司在1 月表示,該組織攻擊了其公司係統,進入了”少量”電子郵件帳戶,其中包括高級領導層以及從事網路安全和法律工作的員工。
4 月,美國聯邦機構接到命令分析電子郵件、重置被入侵的憑證,並努力確保微軟帳戶的安全。 根據4 月的指令,網路安全和基礎設施安全局當時表示,該事件對各機構構成了”嚴重且不可接受的風險”。
網路安全和基礎設施安全局和美國國務院沒有立即回應置評請求。 俄羅斯駐華盛頓大使館沒有立即回應置評請求。
閱讀報告全文: