据国外媒体报导,微软上周五承认,该公司一些特定员工成为具有高度针对性的鱼叉式收集垂钓报复打击的牺牲者。微软称,这些报复打击对准“与法律要求相干的文件”。
微软可托计较部门总经理阿德里安娜·霍尔(Adrienne Hall)上周五暗示:“当然我们的查询拜访仍在继续,但我们已体味到,某些员工的电子邮件帐户在未经授权的环境下被拜候,这些账户里面保留的信息可能被泄漏。”
霍尔还称:“有迹象显示,此次垂钓报复打击盗取的是与法律部门法律要求相干的文件。假定我们发现与这些法律要求相干的客户信息被泄漏,我们将采纳恰当的步履。出于对我们员工和客户隐私的考虑,和法律要求的敏感性,我们将不会对任何被盗电子邮件或文件的有效性颁发评论。”
2013年3月,微软发布了首个透明度陈述,发布了当局法律机关要求获得其用户数据的次数,称2012年收到超越7万次的法律要求,首要来自英国、法国、德国、土耳其和美国的法律机关。
霍尔还奉告收集安然咨询网站SecurityWeek,这些垂钓报复打击与黑客组织“叙利亚电子军团(Syrian Electronic Army)”比来传播鼓吹的收集报复打击有联系关系。
早在2011年,一次收集垂钓报复打击对准了美国安然公司RSA的员工,造成了专稀有据被盗取,最终导致SecurID密钥卡的安然性弱化。