Microsoft спря хакерски нападения от Северна Корея

Наука 01.01.2020 15:06

Microsoft Corp заяви, че е поела контрол над уеб домейни, които са били използвани от хакерска група, наречена „Талий“ (Thallium), за да откраднат информация.

Смята се, че Thallium оперира от Северна Корея, казва Microsoft в своя блог, а хакерите са атакували правителствени служители, мозъчни тръстове, служители на университети и лица, работещи по въпросите на ядреното разпространение.

Повечето от целите са базирани в САЩ, както и в Япония и Южна Корея, съобщиха от компанията.

Thallium измамил жертвите чрез техника, известна като „фишинг копие“, използвайки надеждни имейл съобщения, които на пръв поглед изглеждат легитимни, предава Ройтерс.

Microsoft заяви, че сега има контрол над 50 уеб домейни, използвани от групата за извършване на операциите й, след дело, заведено срещу хакерската група в Окръжния съд на САЩ за Източния окръг на Вирджиния и последващо съдебно разпореждане.

Thallium също използвала злонамерен софтуер за компрометиране на системи и кражба на данни и е четвъртата национална група, срещу която Microsoft е предприела правни действия, заяви компанията.
CHF CHF 1 2.00413
GBP GBP 1 2.2865
RON RON 10 3.93029
TRY TRY 100 5.64706
USD USD 1 1.82822