域名报告
咨询
微信客服
(海域云 seaip.com)2018年8月23日讯 据外媒最新报道,微软已经被授予法院命令,以控制与臭名昭着的APT28黑客组织(也称为Fancy Bear和Strontium)相关联的六个域名。这是与2016年总统选举干预有关的同一群体,包括民主党全国委员会服务器的标题制作黑客。
根据微软总裁布拉德史密斯的一篇文章中指出,黑客打算使用被查封的域名发起网络钓鱼攻击。APT28的注册名称与国际共和研究所、哈德森研究所、美国参议院,甚至与微软自己的Office 365和OneDrive服务使用的实际网站都非常相似,这种潜在的风险确实是让人难以放心。
史密斯谨慎地表示,DCU尚未看到任何使用这些域名的积极活动的证据。但是,微软确实通知了IRI和哈德森研究所,以便两个组织加强安全性并提醒员工注意这一威胁。控制域名是破坏网络钓鱼活动的重要部分。今天更复杂的网络攻击通常会成功,因为他们发送的电子邮件,以及他们链接到的网站,似乎与受害者每天使用的真实网站都相匹配。通过从APT28手中夺取对这些域名的控制权,微软为两个明显处于十字路口的重要组织节省了宝贵的时间。
史密斯接着说,微软“关注的是针对这些网站和其他网站的持续活动,并指向美国政治领域的民选官员,政治家,政治团体和智囊团。”作为其捍卫民主计划的一部分,微软推出了一项名为AccountGuard的新安全功能。它被免费提供给当地、州和联邦候选人以及选举办公室使用。
[上一篇] GDRP让域名安全,但whois是否应该公开却引起了新的争论
[下一篇] .io域名会消失吗?