قالت Microsoft إنها عطلت هجمات إلكترونية من مجموعة مرتبطة بروسيا تسمى Strontium (المعروفة أيضًا باسم APT28 و Fancy Bear) التي تستهدف أوكرانيا والغرب. حصلت شركة البرمجيات العملاقة على أمر محكمة يسمح لها بالسيطرة على سبعة نطاقات إنترنت يستخدمها Strontium لتنسيق الهجمات. أعلنت الأخبار بعد وقت قصير من إعلان مكتب التحقيقات الفيدرالي (FBI) أنها عطلت شبكات الروبوت التي تديرها أيضًا GRU. قال توم بيرت، نائب رئيس الأمن في مايكروسوفت: "حصلنا يوم الأربعاء، السادس من أبريل، على أمر محكمة يسمح لنا بالسيطرة على سبعة نطاقات إنترنت كان سترونتيوم يستخدمها لتنفيذ هذه الهجمات، لقد أعدنا توجيه هذه المجالات منذ ذلك الحين إلى حفرة تتحكم فيها Microsoft، مما يمكننا من التخفيف من استخدام Strontium الحالي لهذه المجالات وتمكين إشعارات الضحايا". شملت المنظمات المستهدفة المؤسسات والمنظمات الإعلامية الأوكرانية، إلى جانب الهيئات الحكومية المعنية بالسياسة الخارجية في الولاياتالمتحدة والاتحاد الأوروبي. وقالت مايكروسوفت: "نعتقد أن سترونتيوم كانت تحاول إنشاء وصول طويل الأمد إلى أنظمة أهدافها ، وتقديم دعم تكتيكي للغزو المادي وتسريب المعلومات الحساسة". أفعالها هي جزء من جهد أكبر من قبل الشركات والحكومة لإحباط موجة من الهجمات الموجهة ضد أوكرانيا. قال بيرت إن مايكروسوفت تتخذ إجراءات قانونية وتقنية للاستيلاء على البنية التحتية التي تستخدمها APT28 كجزء من "استثمار طويل الأجل مستمر بدأ في عام 2016". "لقد أنشأنا عملية قانونية تمكننا من الحصول على قرارات قضائية سريعة لهذا العمل". أعلن مكتب التحقيقات الفيدرالي (FBI) أمس أنه أزال بصمت البرامج الضارة الروسية التي سمحت لذراع المخابرات العسكرية GRU في البلاد بإنشاء شبكات روبوت باستخدام شبكات الكمبيوتر المصابة. يقال إن السترونتيوم يعمل منذ منتصف العقد الأول من القرن الحادي والعشرين، وقد تم ربطه بالهجمات ضد الوكالات الحكومية الأمريكية، وانتخابات الاتحاد الأوروبي، والمنظمات غير الحكومية، والمنظمات غير الربحية، والوكالات الأخرى.