Microsoft lukker domæner i forbindelse med angreb på Ukraine
Microsoft offentliggjorde et nyligt blogindlæg, der informerede om de handlinger, virksomheden har truffet for at forstyrre aktiviteten hos en "russisk nationalstatsaktør", der var rettet mod enheder i Ukraine.
Blogindlægget knytter specifikt den pågældende trusselsaktør til den enhed, som Microsoft kalder "Strontium". Den samme trusselsaktør er kendt under en række andre navne, som bruges af forskellige infosec-eksperter og -organisationer.
Strontium og dets mange ansigter
Uanset om de hedder Strontium, Fancy Bear eller Sofacy, og måske bedst kendt som APT28, fik den pågældende aktive vedvarende trusselsaktør fjernet noget af sin infrastruktur efter Microsofts indsats.
Teknikgiganten var i stand til at gøre dette ved først at opnå en retskendelse, der giver Microsoft mulighed for at tage fuldstændig kontrol over syv forskellige domæner. Ifølge blogindlægget brugte trusselsaktørerne hos Strontium disse domæner til at lancere cyberangreb på ukrainske enheder.
Ud over angrebene på ukrainske mål oplyste Microsoft, at Strontium også brugte domænerne til angreb på "statslige institutioner og tænketanke" både i USA og i EU. Ifølge Microsoft var formålet med trusselsaktøren at få et lavprofileret, vedvarende fodfæste i disse enheder og udføre langtidsspionage for at støtte den russiske militærkampagne inde i Ukraine.
Microsoft har bekæmpet Strontium siden 2016
Dette er den seneste bølge i en lang række af lignende aktiviteter udført af Microsoft. Ifølge indlægget startede kampagnen for at imødegå Strontiums aktivitet så tidligt som i 2016, og denne seneste fjernelse, der berørte syv domæner, var femtende gang noget lignende fandt sted.
Domænerne, der blev overtaget i dette seneste push af Microsoft, blev omdirigeret til et synkehul, der blev kontrolleret og drevet af Microsoft, hvilket gav dem mulighed for at neutralisere enhver ondsindet aktivitet, domænerne blev brugt til.
Krigen i Ukraine blev ledsaget af flere bølger af cyberangreb rettet mod forskellige institutioner og systemer i Ukraine med forskellige stammer af destruktiv malware.