Microsoft je blokirao ruske sajber napade usmerene na Ukrajinu
Preuzeo je kontrolu nad internet domenima koje koristi grupa Strontium povezana sa GRU.
Microsoft ima sva ovlašćenja za preuzimanje kontrole
Microsoft je saopštio da je prekinuo sajber napade grupe povezane sa Rusijom pod nazivom Strontium usmerene na Ukrajinu i SAD. Softverski gigant je dobio sudski nalog koji mu omogućava da preuzme kontrolu nad sedam internet domena koje koristi grupa Strontium za koordinaciju napada. Microsoft je objavio ovu vest ubrzo nakon što je FBI prekinuo botnet-ove koje takođe vodi GRU.
„U sredu, 6. aprila, dobili smo sudski nalog kojim smo ovlašćeni da preuzmemo kontrolu nad sedam internet domena koje je Strontium koristio za sprovođenje ovih napada“, rekao je potpredsednik Microsoft bezbednosti Tom Burt.
„Od tada smo preusmerili ove domene na računare koji kontroliše Microsoft. To nam je omogućilo da ublažimo trenutnu upotrebu ovih domena od strane Strontium-a i omogućimo obaveštenja žrtvama.“
Ciljane organizacije uključivale su ukrajinske institucije i medijske organizacije, zajedno sa spoljnopolitičkim vladinim organima u SAD i EU. „Verujemo da je Strontium pokušavao da uspostavi dugoročan pristup sistemima svojih ciljeva, pruži taktičku podršku za fizičku invaziju i eksfiltrira osetljive informacije“, rekla je kompanija.
Ovakve akcije su deo većeg napora kompanije i vlade da spreče talas napada usmerenih na Ukrajinu. „Microsoft“ preduzima pravne i tehničke mere da zapleni infrastrukturu koju koristi APT28 kao deo „tekuće dugoročne investicije započete 2016.godine“, rekao je Burt.
„Uspostavili smo pravni proces koji nam omogućava da brzo dobijemo sudske odluke za ovaj posao.
Takođe, FBI je saopštio da je uklonio ruski malver koji je omogućio vojnoj obaveštajnoj službi GRU u zemlji da kreira botnet-e koristeći zaražene računarske mreže. Strontium je navodno delovao od sredine 2000-ih godina i bio je povezan sa napadima na vladine agencije SAD, izbore za EU, nevladine organizacije, neprofitne i druge agencije.
Izvor: Engadget