A Microsoft anunciou esta semana que tomou controlo de domínios que eram utilizados por um grupo de hackers, que acreditam ter ligações à Coreia do Norte, para roubar informação
A Microsoft anunciou que assumiu o controlo de domínios da web que foram utilizados por um grupo de hackers chamado "Thallium" para roubar informações. Acredita-se que este grupo esteja a operar a partir da Coreia do Norte, informou a Microsoft numa publicação no seu blog. Os hackers atacaram funcionários do governo, grupos de reflexão, funcionários de universidades e indivíduos que trabalhavam em questões de proliferação nuclear. O Thallium terá enganado as vítimas através de spear phishing, onde utilizou e-mails com aparência credível que parecem legítimos à primeira vista. A Microsoft disse que agora tem o controlo de 50 domínios web usados pelo grupo para conduzir as suas operações, após um processo movido contra o grupo de hackers no Tribunal Distrital dos EUA para o Distrito Leste da Virgínia e uma ordem judicial subsequente. O Thallium também terá usado malware para comprometer sistemas e roubar dados, e é o quarto grupo contra o qual a Microsoft tomou medidas legais, informou a empresa. |