俄罗斯针对美国官员进行电子邮件钓鱼攻击:微软 - 彭博社
Katrina Manson
俄罗斯黑客正在针对美国政府官员、国防工作人员和其他人发起新的电子邮件网络钓鱼活动,目标是数千人,根据微软公司
自10月22日起,这些黑客向100多个组织中的数千人发送了“一系列高度针对性的鱼叉式钓鱼电子邮件”,微软威胁情报发布的博客文章于周二发布。
最新的活动将加剧人们对美国未能智胜疑似俄罗斯和中国黑客的担忧。联邦调查局周五表示,正在调查中国国家关联黑客对商业电信行业的未经授权访问。
阅读更多:美国调查中国关联黑客对电信的入侵
根据博客中的信息,在最新活动中的一些电子邮件中,发件人冒充微软员工。鱼叉式钓鱼涉及向个人发送定制的电子邮件,包括指向恶意网站的链接,这些网站可以窃取信息。
目前尚不清楚这些攻击中有多少成功。
微软表示,这些攻击是由一个复杂的俄罗斯国家级组织实施的,该组织被称为午夜暴风雪,美国和英国政府将其与俄罗斯对外情报局(SVR)联系在一起。
该公司在一月份表示,该团体攻击了其企业系统,进入了“少量”电子邮件账户,包括高级领导和从事网络安全及法律工作的员工。
在四月份,美国联邦机构 被命令分析电子邮件,重置被泄露的凭证,并努力保护微软账户。当时,网络安全和基础设施安全局表示,该事件对机构构成了“严重且不可接受的风险”,根据四月份的指令。
CISA和美国国务院没有立即回应评论请求。俄罗斯驻华盛顿大使馆没有立即回应评论请求。