获取突发新闻警报和特别报道。重要的新闻和故事会在工作日早上发布。
订阅。
微软表示,随着选举日的临近,为俄罗斯、中国和伊朗工作的黑客最近在美国总统竞选期间升级了攻击。
微软负责客户安全和信任的副总裁汤姆·伯特(Tom Burt)在周四发表的一篇博客文章中写道,该公司的网络安全专家最近发现,针对目标的黑客活动有所增加。
伯特写道,最近几周,微软检测到了针对参与即将到来的总统选举的个人和组织的网络攻击。
作为Windows操作系统和Office程序套件背后的公司,微软对黑客用来发动攻击的基础设施有着广泛的洞察力。
总统竞选活动正在进入最后两个月的竞选-在俄罗斯2016年操纵选举的努力之后,这两个月让国家安全官员和私营公司都感到紧张。
网络安全公司曼迪昂特解决方案公司(Mandiant Solutions)情报分析总监约翰·胡尔特奎斯特(John Hultquist)表示,尽管发现这三个国家的黑客都瞄准了与乔·拜登(Joe Biden)和唐纳德·特朗普(Donald Trump)总统的竞选活动有关联的人,但俄罗斯的军事情报机构GRU仍是最大的威胁。
Hultquist在一条短信中说:我们仍然最关注俄罗斯军事情报,我们认为他们对民主进程构成了最大的威胁。
将关于快速变化的媒体和技术世界的突发新闻和内部分析直接发送到您的收件箱。
胡尔特奎斯特说,GRU开展了许多被曝光的最傲慢、最咄咄逼人的网络行动,比如希拉里·克林顿2016年总统竞选和法国总统伊曼纽尔·马克龙2017年竞选时的黑客泄密行动。
伯特说,俄罗斯的目标是200多个组织,其中许多在某种程度上与美国大选或欧洲政策有关,包括美国主要政党和智库的顾问。
周五,俄罗斯政府驳斥了这些指控,外交部发言人玛丽亚·扎哈罗娃(Maria Zakharova)表示,俄罗斯联邦没有干预,现在也没有干预,也不会以任何方式干预美国或任何其他国家的选举进程。
在另一篇技术博客文章中,微软发现,从8月18日到9月,最近几周,试图使用旧用户名和密码组合攻击近7000个账户(其中一些账户与选举有关)的俄罗斯团体出现了特别多的情况。3.无一例成功。
最近的一个目标是SKDKickerbocker,一家与拜登竞选团队合作的华盛顿法律咨询公司。路透社(Reuters)周四报道称,微软最近警告该公司,俄罗斯情报机构一直在向该公司发送钓鱼电子邮件,该公司经常寻求窃取可以访问私人文件或系统的登录信息。微软拒绝对此问题发表评论,SKDKickerbocker也没有回应置评请求。
伯特写道,虽然微软没有发现直接迹象表明中国黑客寻求的不仅仅是竞选活动的信息,但他们通过与乔·拜登竞选活动有关联的人的非竞选电子邮件账户间接攻击了乔·拜登竞选活动,但没有成功。
拜登的新闻秘书贾马尔·布朗(Jamal Brown)在一封电子邮件中指出,微软表示这些尝试没有成功。
他说:我们从竞选活动一开始就知道,我们将受到这样的攻击,我们已经为此做好了准备。
另外,伯特写道,在伊朗运营的一个活动团体曾在5月和6月试图登录政府官员和唐纳德·J·特朗普(Donald J.Trump)总统竞选工作人员的账户,但均未成功。
特朗普竞选团队的副国家新闻秘书西娅·麦克唐纳(Thea McDonald)在一封电子邮件中表示,看到针对特朗普竞选的恶意活动并不令人惊讶。
我们与我们的合作伙伴、微软和其他公司密切合作,以缓解这些威胁。她说:我们非常重视网络安全,不会公开评论我们的努力。
由于只有俄罗斯经常通过黑客活动泄露材料,而不是简单地收集情报,针对特朗普的伊朗人和针对拜登·唐纳德的中国黑客不一定表示希望看到这些候选人落败。
在8月份的一份公开声明中,美国国家情报总监办公室(Office Of The Director Of National Intelligence)宣布,这些国家的影响力行动都表明了各自的偏好:中国和伊朗主要诋毁特朗普,而俄罗斯试图伤害拜登。
美国网络安全和基础设施安全局局长克里斯托弗·克雷布斯(Christopher Krebs)表示,伯特的声明提醒美国保持警惕。
克雷布斯在一份声明中表示,这一声明与情报界早些时候针对2020年大选的一系列恶意网络活动的声明一致,并强化了这是一项捍卫民主的全民努力。参与政治进程的每个人都应该对这类攻击保持警惕。