Venäläinen hakkeriryhmä Strontium on vastuussa Yhdysvaltain demokaattisen puolueen palvelimelle tehdyn iskun takana. Microsoft lupaa ensi viikolla paikata aukot, joiden kautta venäläishekkarit pääsivät käsiksi demokraattien sähköposteihin. Hyökkäyksellä pyrittiin tiettävästi vaikuttamaan USA:n ensi viikolla järjestettäviin presidentinvaaleihin.
Microsoftin Windows- ja Devices -ryhmistä vastaava Terry Myerson kertoo blogissaan, että Strontiumin hyökkäyksen onnistuminen edellytti kolmea asiaa: selaimen haltuunottamista flash-haavoittuvuuden avulla, käyttäjän oikeuksien tason nostamista ja takaoven asentamista, jotta käyttääjn koneelle päästäisiin.
Microsoftille asiasta raportoi Googlen tetoturvaryhmä jo toista viikkoa sitten. Myerson lupaa Windowsiin korjauksen ensi viikon aikana. Tällä välin Myersonin ohje on hyvin microsoftmainen: päivittää Windows 10:een ja uuteen Edge-selaimeen.
Myersonin blogista löytyy paljon yksityiskohtia Strontiumin hyödyntämistä haavoittuvuuksista. Aluksi hyökkääjät käyttivät kahta Adoben Flashin nollapäivä haavoittuvuutta avatakseen pääsyn selaimeen.
Strontium tunnetaan myös nimillä Fancy Bear ja APT 28. Ryhmän tiedetään olevan Venäjän hallituksen tukema hakkeriryhmä.