בית משפט בארה"ב העניק למיקרוסופט את הסמכות לתפוס שמות מתחם על מנת להסיר קמפיין דיוג המנוהל על ידי קבוצה ידועה לשמצה של האקרים איראנים.
ב אשֶׁלְאַחַרבבלוג הרשמי של מיקרוסופט, סמנכ"ל אבטחת לקוחות ואמון, טום ברט, שיתף פרטים מעתהמארז לא אטוםהיא הגישה לבית המשפט המחוזי בארה"ב בוושינגטון די.סי נגד קבוצת ההאקרים בשם זרחן. הקבוצה ידועה גם בשמות APT 35, Charming Kitten ו-Ajax Security Team.
יחידת הפשעים הדיגיטליים של מיקרוסופט הורשה להשתלט על 99 דומיינים על מנת לעצור את התקפות ההאקרים. דומיינים כמו outlook-verify.net, yahoo-verify.net ו-verification-live.com היו בשימוש בקמפיינים של דיוג חנית על ידי ההאקרים האיראנים.
מהירות אור ניתנת לריסוק
דיוג בחנית היא שיטת התקפה הנשענת על הנדסה חברתית, שבה האקר מרמה אדם או קבוצה להאמין שהם מקור מהימן באמצעות דואר אלקטרוני או כתובת אינטרנט. לאחר מכן, ההאקר משתמש באמון הזה כדי להשיג סיסמאות או מידע רגיש אחר מהמטרה שלו.
זרחן פגע לעסקים וסוכנויות ממשלתיות בארה"ב, כמו גם פעילים ועיתונאים. כְּמוֹTechcrunchמציין, לקצין המודיעין לשעבר של חיל האוויר האמריקני שהפך למרגלת מוניקה וויט, לפי הדיווחים יש קשרים לקבוצת ההאקרים. ויט ערק לאיראן וכיום הוא נמלט מבוקש על ידי ה-FBI בגין ריגול לכאורה. זה כןהאמיןשוויט סיפקה להאקרים האיראנים מידע מודיעיני לגבי פקידים אמריקאים ועמיתיה לשעבר. באמצעות מידע זה, ההאקרים יכולים להצביע בצורה מדויקת יותר על מסעות הפרסום שלהם נגד אנשים מסוימים.
לפי מיקרוסופט, זרחן ישלח קישור המכיל תוכנה זדונית במסווה של מקור ידידותי, לפעמים אפילו מתחזה לאיש קשר של יעד במדיה החברתית. ההאקרים יוכלו להשתמש בתוכנה זו כדי לגשת למחשב של הקורבן. הקבוצה גם פרסה מתקפה נוספת באמצעות שמות הדומיינים הנשלטים כעת על ידי מיקרוסופט כדי להערים על מטרותיה לחשוב שיש סיכון אבטחה המסומן בחשבון Outlook או יאהו שלהם. לאחר לחיצה על הקישור דיוג, היעד יתבקש להיכנס לחשבון שלו, ולמעשה לספק את הסיסמה שלו להאקרים.
אין זו הפעם הראשונה שבית משפט בארה"ב מעניק למיקרוסופט את הסמכות להשתלט על שמות דומיין הקשורים לקמפיינים דיוגים. בשנה שעברה, צו בית משפט פדרלי איפשר למיקרוסופט לתפוס דומיינים שנפרסו על ידי האקרים שמפרים את הסימנים המסחריים של החברה. מיקרוסופטהשתמש בסמכות זוכדי להפסיק את מסעות הפרסום של ספייר פישינג הקמתי את קבוצת ההאקרים הרוסית הידועה בשם Fancy Bear, שפנתה לפוליטיקאים אמריקאים, אנשי קונגרס וצוותי חשיבה.