網易科技訊 11月2日消息,據國外媒體報道,微軟日前表示,一個黑客組織正利用此前尚未披露的Windows系統漏洞策劃網絡襲擊,該組織恰恰正是之前入侵美國民主黨全國委員會的俄羅斯黑客團體,該團體可能與俄羅斯政府有聯系。
谷歌安全工程師本周一通過一篇博文公布了這些微軟系統漏洞,之前這些工程師已經將他們的發現告知微軟,但沒有等微軟發布補丁就公布了這些漏洞。微軟方面對此表示不滿,但谷歌方面認為該公司有責任“保護用戶”,因為這些漏洞將被廣泛應用于危害用戶的電腦系統。
微軟第二天就黑客襲擊事件公布了更多細節,該公司計劃于11月8日發布補丁程序,這一天既是美國大選日,也是微軟的下一次系統更新日。微軟方面表示,黑客利用這一漏洞發送釣魚郵件或是定向信息,借此欺騙收件人,達到公開私密個人信息,或是在電腦上安裝病毒程序的目的。
微軟的威脅情報團隊將這個黑客組織稱為“Strontium”,這個組織其實有著其他更廣為人知的名字,例如“APT28”,“Sofacy”或是“Fancy Bear”。網絡安全專家此前認為該組織和俄羅斯政府有聯系,更準確的說,該組織是和俄羅斯總參謀部情報總局/格勒烏(GRU)有聯系。
美國權威網絡安全公司CrowdStrike經過調查后表示,之前針對美國民主黨全國委員會的襲擊正是由同一個黑客組織策劃,這一結論也得到了美國情報機構的支持。