據紐約時報報道,俄國黑客組織已利用未報告的Windows系統0Day漏洞,通過對歐美國家政府機構、北約組織、烏克蘭政府等政企電腦發起釣魚式攻擊,感染后的電腦或已被用于間諜用途。咨詢安全公司iSight Partners公開了此漏洞,其稱在歐洲某些能源與電信政企和某些美國學術組織中的電腦發現了被感染的情況。
相關的黑客行動可追溯至2009年,而被利用的0Day漏洞始于2013年夏季,影響的系統包括Windows Vista版本至Windows 8.1版本的微軟視窗操作系統,微軟計劃于近期發布星期二更新補丁修補該漏洞。值得一提的是,Windows XP系統并不受該漏洞影響。iSight Partners公司稱,目前僅發現俄國黑客組織使用了該安全漏洞,感染的電腦集中在部分歐美政府及北約組織。俄國相關黑客組織采用魚叉式網絡釣魚(Spear phishing)進行攻擊,包括發送包含受感染文檔的電郵至目標電腦,使得黑客獲得該電腦的控制權,這些文檔具體的內容都和烏克蘭-俄羅斯危機有關。