Femtiotalet nordkoreanska domäner har stängts ned av Microsoft. Enligt Microsoft så har domänerna använts av statsstödda hackare, däribland gruppen APT37 också känd som Thallium.
Microsoft säger att operationen är ett samarbete mellan Digital Crimes Unit (DCU) och Microsoft Threat Intelligence Center (MSTIC) som kartlagt aktiviteter runt de 50 domänerna. Den 18 december lämnade Microsoft in en begäran till domstol att få ta över kontrollen över domänerna. Domänerna har använts för att skapa falska webbplatser för att lura av användare kontouppgifter.
”Based on victim information, the targets included government employees, think tanks, university staff members, members of organizations focused on world peace and human rights, and individuals that work on nuclear proliferation issues,” said today Tom Burt, Corporate Vice President of Customer Security & Trust at Microsoft.
”Most targets were based in the U.S., as well as Japan and South Korea,” Burt added.


0 kommentarer