【網絡攻防戰】微軟打擊與北韓相關黑客組織 凍結50個網站控制權

蘋果日報 2020/01/01 18:44

北韓微軟黑客組織

微軟公司打擊由北韓支持的黑客組織,取得50個相關網站控制權,它們被北韓黑客用來針對政府員工、人權組織和反核份子發動網絡攻擊。這是微軟安全團隊第四次打擊有國家支持的黑客組織。
微軟為黑客組織取代號為「鉈」(Thallium),入稟美國地區法院希望停止這些網站運作。微軟打擊數碼罪案團隊在過去周五聆訊前,一直追蹤這些網站收集資訊,想確立這些網站的規模。他們發現此黑客組織會入侵電腦、損害網絡安全,從特定目標盜取敏感資料。受害的包括和平工作者、人權組織、大學職員和智庫組織,主要是日本、南韓和美國的組織受害。
今次是微軟第四度針對有國家支持的黑客組織採取行動,前三次行動針對中國、俄羅斯和伊朗支持的黑客,移除了數百個域名,保障了數千名受害人。微軟副總裁伯茨(Tom Burt)表示:「跟許多其他網絡罪犯一樣,『鉈』通常透過魚叉式網絡釣魚,嘗試欺騙受害人,從社交網站、組織的公開個人名錄和其他公開來源,收集特定人士的資料,然後度身訂造釣魚電郵,讓受害人容易信服。」
這種釣魚電郵發出的電郵地址,改了幾個字母偽冒成合法的公司,例如以「rnicrosoft.com」假冒為微軟官方網站「microsoft.com」,「電郵中的連結會將用戶重新導向到另一網站,要求用戶給予網絡憑據,然後『鉈』就可登入受害人的賬號檢視電郵、通訊錄、日程安排和他們想查看的任何東西」。
「鉈」也會使用惡意程式遙距控制受害人的電腦盜取資料,伯茨認為政府和私營部門對於這種國家控制的黑客活動,應該增加透明度,讓科技界可繼續在全球討論保護網絡安全事宜。
英國《每日郵報》
【匿名港警爆大鑊】
韓國KBS時事節目《時事直擊:香港 被自殺》
一按即睇