Η Microsoft διακόπτει τις Ρωσικές επιθέσεις που στοχεύουν στην Ουκρανία, ρίχνοντας domains
Επίσης, βοηθάει Ουκρανικούς οργανισμούς στο να αμυνθούν.
Η Microsoft έριξε επτά domains, τα οποία χρησιμοποιήθηκαν από την Strontium, μία Ρωσική ομάδα από hackers, η οποία έκανε κυβερνοεπιθέσεις στην Ουκρανία από την αρχή της εισβολής της Ρωσίας στα τέλη Φεβρουαρίου. Επίσης, βοηθάει τους Ρωσικούς οργανισμούς στο να αμυνθούν.
Η Strontium έχει δεσμούς με τη μονάδα στρατιωτικών πληροφοριών της Ρωσίας, GRU και έχει επίσης τα ονόματα APT28 και "Fancy Bear". Η ομάδα φέρεται να είναι υπεύθυνη για μαζικές επιθέσεις στον κυβερνοχώρο, όπως το περίφημο hack του DNC το 2016 και επιθέσεις κακόβουλου λογισμικού σε πολλές επιχειρήσεις παγκοσμίως. Σε ένα blog post, ο Tom Burt, Αντιπρόεδρος της ασφάλειας και της εμπιστοσύνης των πελατών της Microsoft, αναλύει πώς και πότε η εταιρεία έκανε την κίνησή της κατά της ομάδας των hackers.
Η ανακοίνωση του Tom Burt είναι η εξής: "Την Τετάρτη, 6 Απριλίου, λάβαμε μια δικαστική απόφαση που μας εξουσιοδοτούσε να πάρουμε τον έλεγχο επτά domains που χρησιμοποιούσε η Strontium για τη διεξαγωγή αυτών των επιθέσεων. Έκτοτε, έχουμε ανακατευθύνει τα domains αυτά σε sinkhole που ελέγχεται από την Microsoft."
Τα domains στόχευαν σε Ουκρανικά κυβερνητικά ιδρύματα και ΜΜΕ. Η Microsoft υποψιάστηκε ότι η Strontium προσπαθούσε να "εγκαταστήσει μακροπρόθεσμη πρόσβαση στα συστήματα των στόχων της, να παράσχει υποστήριξη προς τα στρατεύματα των Ρώσων που έχουν εισβάλει και να αποκλέψει ευαίσθητες πληροφορίες". Σύμφωνα με τη Microsoft, στόχος δεν ήταν μόνο η Ουκρανία, αφού οι hackers στόχευαν τους αμερικανικούς και ευρωπαϊκούς κυβερνητικούς θεσμούς που σχετίζονται με την εξωτερική πολιτική. Η Microsoft ερευνά την Strontium από το 2016 και έχει κινηθεί νομικά τουλάχιστον 15 φορές και έχει αναλάβει τον έλεγχο περισσότερων από 100 domains ελεγχόμενων από αυτή.
Κατά τη διάρκεια της ρωσικής εισβολής, οι Ουκρανοί εργαζόμενοι στον τομέα της πληροφορικής και της τεχνολογίας συγκεντρώθηκαν στο Internet για να αντιμετωπίσουν τους εισβολείς στον κυβερνοχώρο εξαπολύοντας επιθέσεις DDOS και phishing στη ρωσική ψηφιακή υποδομή στον συνεχιζόμενο μέχρι σήμερα κυβερνοπόλεμο.
Ο Burt δήλωσε επίσης: «Οι επιθέσεις της Stronium είναι μόνο ένα μικρό μέρος της δραστηριότητας που έχουμε δει στην Ουκρανία. Πριν από τη ρωσική εισβολή, οι ομάδες μας άρχισαν να εργάζονται όλο το εικοσιτετράωρο για να βοηθήσουν τους οργανισμούς στην Ουκρανία, συμπεριλαμβανομένων των κυβερνητικών υπηρεσιών, να αμυνθούν ενάντια σε μια επίθεση κυβερνοπολέμου που έχει κλιμακωθεί από την έναρξη της εισβολής και συνεχίζεται ακατάπαυστα».