Microsoft กล่าวว่าได้จับบริษัทซอฟต์แวร์ของออสเตรียที่ขายสปายแวร์โดยอาศัยช่องโหว่ของ Windows ที่ไม่รู้จักก่อนหน้านี้ The Verge รายงาน
ในช่วงไม่กี่เดือนที่ผ่านมา Microsoft ได้รับการวิพากษ์วิจารณ์จากผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เกี่ยวกับการจัดการช่องโหว่ เมื่อเร็วๆ นี้บริษัทยังได้ให้การเป็นลายลักษณ์อักษรต่อคณะกรรมการข่าวกรองของสภาผู้แทนราษฎรเกี่ยวกับสปายแวร์เชิงพาณิชย์และการสอดส่องทางไซเบอร์
ข่าวลือล่าสุดเกี่ยวกับ Microsoft คือบริษัทในออสเตรียที่ใช้ Windows Exploit เพื่อสร้างและขายสปายแวร์ ตามที่ บล็อกโพสต์โดย Threat Intelligence Center (MSTIC) ของ Microsoft บริษัทสัญชาติออสเตรียที่รู้จักกันในชื่อ DSIRF และอยู่ภายใต้การติดตามด้วยชื่อรหัสว่า KNOTWEED
Microsoft จับได้ว่า บริษัทออสเตรียที่ขายสปายแวร์
DSIRF ได้สร้างสปายแวร์ชื่อ Subzero สปายแวร์นี้กำหนดเป้าหมายไปยังสำนักงานกฎหมาย ธนาคาร และบริษัทที่ปรึกษาในสหราชอาณาจักร ออสเตรีย และปานามา บริษัทใช้ช่องโหว่ของ Windows ที่ไม่รู้จัก รวมถึงช่องโหว่การยกระดับสิทธิ์แบบ zero-day สำหรับ Windows และการโจมตีการเรียกใช้โค้ดจากระยะไกลของ Adobe Reader แน่นอน Microsoft กล่าวว่าได้แก้ไขช่องโหว่เหล่านี้ในอัปเดตความปลอดภัยล่าสุด.
DSIRF อ้างว่ากำลังทำงานร่วมกับบรรษัทข้ามชาติในการวิเคราะห์ความเสี่ยงและการรวบรวมข้อมูลทางธุรกิจ อย่างไรก็ตาม Microsoft ยืนยันว่าบริษัทได้สร้างและขายสปายแวร์เพื่อการเฝ้าระวังโดยไม่ได้รับอนุญาต
“MSTIC พบความเชื่อมโยงหลายจุดระหว่าง DSIRF กับการใช้ประโยชน์จากช่องโหว่และมัลแวร์ที่ใช้ในการโจมตีเหล่านี้ ซึ่งรวมถึงโครงสร้างพื้นฐานคำสั่งและการควบคุมที่ใช้โดยมัลแวร์ที่เชื่อมโยงโดยตรงกับ DSIRF, บัญชี GitHub ที่เกี่ยวข้องกับ DSIRF ที่ใช้ในการโจมตีครั้งเดียว, ใบรับรองการลงนามรหัสที่ออกให้ DSIRF เพื่อใช้ในการลงนามในช่องโหว่ และรายงานข่าวโอเพนซอร์สอื่นๆ เนื่องจาก Subzero เป็น DSIRF” Microsoft ระบุไว้ในบล็อกโพสต์
ข่าวนี้เกิดขึ้นทันทีหลังจากที่ Microsoft เขียนเอกสารคำให้การต่อ House Intelligence Committee การพิจารณาคดีที่จัดขึ้นในหัวข้อ”การต่อสู้กับภัยคุกคามต่อความมั่นคงแห่งชาติของสหรัฐอเมริกาจากการแพร่กระจายของสปายแวร์การค้าต่างประเทศ”
ในเอกสารคำให้การ Microsoft กล่าวถึงบทบาทของผู้เล่นภาคเอกชนในการสร้างและแจกจ่ายสปายแวร์เชิงพาณิชย์ที่ไม่ได้รับการควบคุม ระบอบเผด็จการทั่วโลกเป็นแฟนตัวยงของสปายแวร์
“ในบางกรณี บริษัทต่างๆ กำลังสร้างขีดความสามารถให้รัฐบาลใช้โดยสอดคล้องกับหลักนิติธรรมและค่านิยมทางประชาธิปไตย แต่ในอีกกรณีหนึ่ง บริษัทต่างๆ เริ่มสร้างและขายการสอดแนมเป็นบริการ … ให้กับรัฐบาลเผด็จการหรือรัฐบาลที่กระทำการไม่สอดคล้องกับหลักนิติธรรมและหลักสิทธิมนุษยชน” Microsoft เขียนไว้ในคำให้การ