APP下载

微软:中国、伊朗、俄罗斯国家级骇客干扰美国大选

消息来源:baojiabao.com 作者: 发布时间:2026-09-08

报价宝综合消息微软:中国、伊朗、俄罗斯国家级骇客干扰美国大选

情境示意图,图片来源/微软

美国官方及民间不断发现和外国-有关的骇客攻击介入美国政治。微软昨(10)日表示,他们再度侦测到来自中国、俄罗斯及伊朗的骇客攻击行动,企图影响总统大选。

微软客户安全暨信赖部门企业副总裁Tom Burt指出,该公司最近几周侦测并成功阻止针对美国总统大选竞选活动相关人员和组织的攻击行动。

首先,曾被指为2016年入侵民主党服务器主嫌的俄罗斯Strontium,又再次榜上有名。微软指出,这个骇客组织从2018年9月迄今已接连发动数项攻击,和2016年时一样,Strontium仍然透过钓鱼信件攻击骇入目标对象账号,以窃取情报或搞破坏,此外也使用暴力破解、密码泼洒(password spray)手法骇入账号,还会大量轮替使用IP及Tor服务隐匿其攻击来源。

今年以来Strontium攻击了超过200个和大选有关的组织,包括两党顾问、智库、政党组织及英国的欧洲人民党及其他政党。此外也攻击医院、制造业、金融及实体保全业。

微软也点名中国骇客组织Zirconium从今年发动数千次攻击,并成功造成近150次系统骇入,受害者包括拜登竞选团队人员、至少1名前川普-重要官员,以及10多个国际事务组及15所大学的重要人士。

Zirconium的手法是利用在购买的网域或热门网页内容中加入网页信标(web beacon),然后对特定目标账号发送包含URL的电子邮件或附档。这些内容本身可能无害,但网页中的信标可使 Zirconium得知使用者有没有登入这些网站,借此判断特定目标是否有效。

伊朗的Phosphorus向来针对中东地区人权运动者或异议人士进行间谍行动。去年微软曾经扫荡过Phosphorus为干扰美国大选设立的服务器网络,但今年5、6月间,Phosphorus又试图登入美国-官员及川普竞选阵营员工邮件账号,对此微软关闭了Phosphorus使用的155个网域。

微软此次宣布的三个骇客来源国家,也反映在美国-上个月公布的攻击事件报告。

2020-09-11 17:48:00

相关文章