ادعای مایکروسافت در مورد گروه هکری APT28
به گزارش کارگروه امنیت سایبربان؛ شرکت مایکروسافت مدعی شد 3 مورد از دامنههای گروه هکری اِیپیتی 28 (APT28) را که به فنسی بیر (Fancy Bear) و استرونتیوم (Strontium) نیز شهرت دارد، مسدود کرده است.
به ادعای این شرکت، این زیرساخت برای حمله به اهداف مختلف اوکراینی ازجمله رسانهها و در حملات سایبری به مؤسسات دولتی ایالاتمتحده و اتحادیه اروپا و اندیشکدههای سیاست خارجی مورداستفاده قرارگرفته است.
تام برت، معاون امنیت و اعتماد مشتریان مایکروسافت نوشت:
در روز چهارشنبه، 6 آوریل، حکم دادگاهی دریافت کردیم که به ما اجازه میداد کنترل هفت دامنهای را که استرونتیوم برای انجام حملات استفاده میکرد، در دست بگیریم. از آن زمان ما این دامنهها را sinkhole میکنیم که استرونتیوم را مجبور میکند از استفاده از آنها دست بکشد و ما میتوانیم قربانیان [حملات] را مطلع کنیم.
به گفته وی، در چارچوب این کمپین، هکرها سعی داشتهاند در سیستمهای اهداف خود ماندگار شوند، اطلاعات محرمانه را به سرقت ببرند و از عملیات ویژه روسیه در اوکراین پشتیبانی تاکتیکی نمایند.