Microsoft lukker domæner i forbindelse med angreb på Ukraine

ukraine digital computer

Microsoft offentliggjorde et nyligt blogindlæg, der informerede om de handlinger, virksomheden har truffet for at forstyrre aktiviteten hos en "russisk nationalstatsaktør", der var rettet mod enheder i Ukraine.

Blogindlægget knytter specifikt den pågældende trusselsaktør til den enhed, som Microsoft kalder "Strontium". Den samme trusselsaktør er kendt under en række andre navne, som bruges af forskellige infosec-eksperter og -organisationer.

Strontium og dets mange ansigter

Uanset om de hedder Strontium, Fancy Bear eller Sofacy, og måske bedst kendt som APT28, fik den pågældende aktive vedvarende trusselsaktør fjernet noget af sin infrastruktur efter Microsofts indsats.

Teknikgiganten var i stand til at gøre dette ved først at opnå en retskendelse, der giver Microsoft mulighed for at tage fuldstændig kontrol over syv forskellige domæner. Ifølge blogindlægget brugte trusselsaktørerne hos Strontium disse domæner til at lancere cyberangreb på ukrainske enheder.

Ud over angrebene på ukrainske mål oplyste Microsoft, at Strontium også brugte domænerne til angreb på "statslige institutioner og tænketanke" både i USA og i EU. Ifølge Microsoft var formålet med trusselsaktøren at få et lavprofileret, vedvarende fodfæste i disse enheder og udføre langtidsspionage for at støtte den russiske militærkampagne inde i Ukraine.

Microsoft har bekæmpet Strontium siden 2016

Dette er den seneste bølge i en lang række af lignende aktiviteter udført af Microsoft. Ifølge indlægget startede kampagnen for at imødegå Strontiums aktivitet så tidligt som i 2016, og denne seneste fjernelse, der berørte syv domæner, var femtende gang noget lignende fandt sted.

Domænerne, der blev overtaget i dette seneste push af Microsoft, blev omdirigeret til et synkehul, der blev kontrolleret og drevet af Microsoft, hvilket gav dem mulighed for at neutralisere enhver ondsindet aktivitet, domænerne blev brugt til.

Krigen i Ukraine blev ledsaget af flere bølger af cyberangreb rettet mod forskellige institutioner og systemer i Ukraine med forskellige stammer af destruktiv malware.

April 12, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.