Microsoft chiude i domini associati agli attacchi all'Ucraina

ukraine digital computer

Microsoft ha pubblicato un recente post sul blog, informando delle azioni che la società ha intrapreso per interrompere l'attività di un "attore di uno stato nazionale russo" che prendeva di mira entità in Ucraina.

Il post sul blog identifica specificamente l'attore della minaccia in questione come l'entità che Microsoft chiama "Strontium". Lo stesso attore di minacce è conosciuto con una serie di altri nomi, utilizzati da diversi esperti e organizzazioni di infosec.

Lo stronzio e le sue mille facce

Indipendentemente dal fatto che si chiami Strontium, Fancy Bear o Sofacy e forse meglio conosciuto come APT28, l'attore attivo di minacce persistenti in questione ha subito la rimozione di alcune delle sue infrastrutture in seguito agli sforzi di Microsoft.

Il gigante della tecnologia è stato in grado di farlo ottenendo prima un'ingiunzione del tribunale, consentendo a Microsoft di assumere il controllo completo su sette diversi domini. Secondo il post sul blog, gli attori delle minacce di Strontium stavano utilizzando quei domini per lanciare attacchi informatici contro entità ucraine.

Oltre agli attacchi a obiettivi ucraini, Microsoft ha affermato che Strontium stava utilizzando i domini anche per attacchi a "istituzioni governative e think tank" sia negli Stati Uniti che nell'Unione europea. Secondo Microsoft, lo scopo dell'attore della minaccia era quello di ottenere un punto d'appoggio di basso profilo e persistente all'interno di tali entità ed eseguire spionaggio a lungo termine, al fine di supportare la campagna militare russa all'interno dell'Ucraina.

Microsoft combatte lo Stronzio dal 2016

Questa è l'ultima ondata di una lunga serie di attività simili intraprese da Microsoft. Secondo il post, la campagna per contrastare l'attività di Strontium è iniziata già nel 2016 e quest'ultimo takedown che ha interessato sette domini è stata la quindicesima volta che si verificava qualcosa del genere.

I domini rilevati in quest'ultima spinta da parte di Microsoft sono stati reindirizzati a una voragine controllata e gestita da Microsoft, consentendo loro di neutralizzare qualsiasi attività dannosa per cui i domini erano stati utilizzati.

La guerra in Ucraina è stata accompagnata da diverse ondate di attacchi informatici contro varie istituzioni e sistemi situati in Ucraina con diversi ceppi di malware distruttivo.

April 12, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.