Microsoft en de Amerikaanse overheid hebben allerlei domeinnamen in beslag genomen die voor spearphishingaanvallen gebruikt zijn. De aanvallen zouden het werk zijn van een aan de Russische geheime dienst FSB gelieerde groep genaamd Star Blizzard, die ook bekendstaat als Coldriver en Callisto Group, aldus Microsoft. Volgens het techbedrijf houdt de groep zich sinds tenminste 2017 bezig met allerlei cyberaanvallen.
Microsoft startte een civiele rechtszaak en kreeg van de rechter een gerechtelijk bevel om 66 domeinen die bij aanvallen zijn gebruikt in beslag te nemen. Daarnaast maakt het bevel het ook mogelijk om via de lopende rechtszaak nieuwe infrastructuur aan te pakken die de groep gebruikt, zo laat het techbedrijf verder weten. Daarnaast nam de Amerikaanse overheid 41 domeinen van dezelfde groep in beslag.
De groep zou onder andere verantwoordelijk zijn voor spearphishingaanvallen tegen maatschappelijke organisaties, journalisten, denktanks en NGO's, om zo informatie over hun activiteiten te stelen. Microsoft meldt dat het sinds januari vorig jaar 82 klanten heeft geïdentificeerd die het doelwit van de groep waren, wat neerkomt op ongeveer één aanval per week. Eerder deden organisaties CitizenLab en Access Now onderzoek naar de groep.
"We kunnen niet van mensen verlangen dat ze elk bericht in hun inbox wantrouwen. Dan zouden ze niet meer effectief kunnen zijn in hun belangrijke werk. Toch kan één gecompromitteerd account van een journalist of dissident een heel netwerk van mensen raken, met gevolgen voor hun veiligheid en vrijheid", aldus John Scott-Railton van Citizen Lab.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.