Na última quinta-feira (7), a Microsoft revelou ter mitigado ataques cibernéticos russos que tinham como alvo organizações ucranianas e instituições governamentais nos Estados Unidos e União Europeia envolvidos na política externa.
Microsoft impede mais um ataque
Segundo a big tech, as investigações atribuíram os ataques ao grupo “Strontium”, formado por militares espiões da Rússia, que vinha sendo monitorado há anos pela companhia.
Ao que parece, o Strontium estava tentando estabelecer acesso de longo prazo aos sistemas de seus alvos — incluindo organizações de mídia — com o intuito de fornecer suporte tático para a invasão física e exfiltrar informações confidenciais.
Na operação feita nesta semana, a Microsoft assumiu a posse de sete domínios da internet usados pelo grupo. Posteriormente, esses domínios foram redirecionados para um sumidouro controlado pela big tech, possibilitando a mitigação dos ataques e a notificação às vítimas.
Comentários