Microsoft har tagit sju domäner som det hävdar var en del av pågående cyber-attacker från statligt sponsrade ryska APT som riktade in sig mot ukrainska sajter. Företaget hade en rättegångsorder att ta domänerna.

APT28 (Advanced persistence threat) har varit verksam sedan 2009, denna hackergrupp har använt flera olika namn som Sofacy, Sednit, Strontium Storm, Fancy Bear, Iron Twilight och Pawn.

Sinkhole är en säkerhetsterm som handlar om ompekningar av internet trafik från domäner och kan användas på flera sätt exempelvis av botnets. Microsoft har inte specificerat hur domänerna har använts. De har sedan pekat om domänerna till ett sinkhole som är kontrollerat av Microsoft som gör det möjligt att minska Strontiums nuvarande användning av dessa domäner och möjliggöra meddelanden till de som drabbats.

Källa: Threatpost

Share.

Daniel Larsson har jobbat med cybersecurity och datasäkerhet med fokus på Internet sedan 1998. Under åren har han marknadsfört scaleup cyberbolag inom områden som PKI, certifikat, digital signering, mobil säkerhet och kryptering. Han har tung erfarenhet av digital marknadsföring, webbutveckling och e-handel från några av världens största varumärken och jobbar till vardags på Expandtalk.

Leave A Reply Cancel Reply

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

Exit mobile version