logo
繁体
繁体

微软称,从中国黑客组织手中截获42个网站,以阻止该组织的情报收集

据《纽约时报》报道,微软周一表示,它已从一个中国黑客组织手中截获了42个网站,试图扰乱该组织的情报收集行动。

Photo by Joan Gamell on Unsplash

该公司在一份新闻稿中表示,弗吉尼亚州的一家联邦法院批准了微软的请求,允许其数字犯罪部门接管一些总部位于美国的网站,这些网站由一个名为Nickel或APT15的黑客组织运营。该公司正在重新定向这些网站的流量,以确保微软服务器的安全,以“帮助我们保护现有和未来的受害者,同时了解更多有关Nickel的活动。”

微软表示,自2016年以来,它一直在跟踪Nickel,并发现其“高度复杂”的攻击旨在安装不引人注目的恶意软件,便于监视和盗窃数据。

在最近的这个案例中,Nickel攻击了29个不同国家的组织,据信它将收集到的信息“用于从政府机构、智库、大学和人权组织收集情报。”微软公司负责客户安全和信任的副总裁汤姆·伯特在新闻发布会上说。微软没有说出被攻击的组织的名字。

该公司表示,尚未在微软产品中发现任何与攻击有关的新漏洞。

伯特说:“我们的干扰不会阻止Nickel继续进行其他黑客活动,但我们相信,我们已经移除了该组织最近这波攻击所依赖的一个关键基础设施。”

微软表示,它发现该组织经常以中国具有地缘政治利益的地区为目标。该公司说,Nickel的目标包括西半球、欧洲和非洲的外交机构和外交部。

该公司表示,其数字犯罪部门通过24起诉讼,已关闭了网络罪犯使用的逾1万个恶意网站,以及国家行动者使用的近600个网站,并阻止了另外60万个网站的注册。

美国网络安全机构警告称,中国的黑客行为对美国及其盟友构成“重大威胁”。

今年7月,拜登政府指责中国政府应对今年早些时候的一次黑客攻击行动负责,那次攻击导致全球一些最大公司和政府使用的微软电子邮件服务受损。

当时谴责中国的一些欧洲政府指责中国政府允许黑客在中国境内活动,但美国和英国则更进一步,称中国政府负有直接责任。

美国国务卿布林肯当时表示,中国国家安全部“已经培养出一个由违法的合同黑客组成的生态系统,这些黑客执行国家支持的活动,同时也为自己的经济利益而进行网络犯罪。”

中国驻美大使馆发言人刘鹏宇当时表示,这一指控只是众多“毫无根据的攻击”之一。

[yarpp]