I denna 27 februari, 2018, filfoto Microsofts president och chefsjurist Brad Smith, vänster, lämnar högsta domstolen i Washington. Microsoft står praktiskt taget ensam bland teknikföretag med sitt aggressiva tillvägagångssätt som använder amerikanska domstolar för att bekämpa datorbedrägeri och beslagta hackade webbplatser från skadliga gärningsmän. "Det vi ser under de senaste månaderna verkar vara en ökning i aktiviteten, "sa Smith. (AP Photo/Andrew Harnik, Fil)
Medvetet eller inte, Microsoft har framstått som en slags internet -polis genom att lägga avsevärda resurser på att motverka ryska hackare.
Företagets tillkännagivande på tisdagen att man identifierat och tvingat bort falska internetdomäner som efterliknar konservativa amerikanska politiska institutioner utlöste larm på Capitol Hill och fick ryska tjänstemän att anklaga företaget för att ha deltagit i en anti-rysk "häxjakt".
Microsoft står praktiskt taget ensam bland teknikföretag med ett aggressivt tillvägagångssätt som använder amerikanska domstolar för att bekämpa datorbedrägerier och ta tillbaka hackade webbplatser. I processen, den har agerat mer som en regeringsdetektiv än en global mjukvarujätt.
I fallet denna vecka, företaget snubblade inte bara av misstag på ett par ofarliga spoofwebbplatser. Det tog den senaste beachheaden i en pågående kamp mot ryska hackare som blandade sig i presidentvalet 2016 och en bredare, decennier lång juridisk kamp för att skydda Microsoft-kunder från it-kriminalitet.
"Det vi ser under de senaste månaderna verkar vara en ökning i aktiviteten, "Brad Smith, Microsofts president och chefsjurist, sa i en intervju i veckan. Microsoft säger att det fångade dessa webbplatser tidigt och att det inte finns några bevis för att de användes vid hackning.
The Redmond, Washington, företaget stämde hackergruppen mest känd som Fancy Bear i augusti 2016, säger att det bryter sig in i Microsoft -konton och datanätverk och stjäl mycket känslig information från kunder. Gruppen, Microsoft sa, skulle skicka "spear-phishing" e-postmeddelanden som länkade till realistiskt utseende falska webbplatser i hopp om att riktade offer-inklusive politiska och militära personer-skulle klicka och förråda deras referenser.
Ansträngningen handlar inte bara om att bekämpa datorbedrägeri utan om att skydda varumärken och upphovsrätt, argumenterar företaget.
Ett e-postmeddelande som infördes som domstolsbevis 2016 visade ett foto av ett svampmoln och en länk till en artikel om hur Ryssland-USA. spänningar kan utlösa tredje världskriget. Om du klickar på länken kan en användares dator utsättas för infektion, dold spionprogram eller datastöld.
Ett åtal från USA:s specialrådgivare Robert Mueller har knutit Fancy Bear till Rysslands främsta underrättelsetjänst, känd som GRU, och till e -posthackningen 2016 av både Demokratiska nationella kommittén och demokraten Hillary Clintons presidentkampanj.
Vissa säkerhetsexperter var skeptiska till publiciteten kring Microsofts tillkännagivande, oroade sig för att det var en överdriven reaktion på rutinmässig övervakning av politiska organisationer - potentiella cyberspionage -honungskrukor - som aldrig steg till nivån för ett verkligt hack.
Företaget använde också sin upptäckt som ett tillfälle att tillkännage sin nya gratis säkerhetstjänst för att skydda amerikanska kandidater, kampanjer och politiska organisationer inför mitten av valet.
Men Maurice Turner, en senior tekniker vid det branschstödda Center for Democracy and Technology, sa att Microsoft är helt berättigat i sitt tillvägagångssätt för att identifiera och publicera faror online.
"Microsoft sätter verkligen standarder för hur offentliga och hur detaljerade de är med att rapportera sina handlingar, "Sa Turner.
I denna 11 maj, 2017, filfoto Alex Kipman, en teknisk kollega på Microsoft, står på scenen efter att ha talat på utvecklarkonferensen för Microsoft Build 2017 i Seattle. Microsoft står praktiskt taget ensam bland teknikföretag med sitt aggressiva tillvägagångssätt som använder amerikanska domstolar för att bekämpa datorbedrägeri och beslagta hackade webbplatser från skadliga gärningsmän. Men under processen, företaget intar en roll som kan se mer ut som regeringsjobbet än ett företag. (AP Photo/Elaine Thompson, Fil)
Företag inklusive Microsoft, Google och Amazon är unikt positionerade för att göra detta eftersom deras infrastruktur och kunder påverkas. Turner sa att de "försvarar sin egen hårdvara och sin egen programvara och till viss del försvarar sina egna kunder."
Turner sa att han inte har sett någon i branschen som "ute framför och öppen om" dessa frågor som Microsoft.
Som branschledare, Microsofts Windows -operativsystem hade länge varit främsta mål för virus när företaget 2008 bildade sin digitala brottsenhet, ett internationellt team av advokater, utredare och datavetenskapare. Enheten blev tidigare under detta decennium känd för att ha tagit bort botnät, samlingar av komprometterade datorer som används som verktyg för finansiella brott och denial-of-service-attacker som överväldigar deras mål med skräpdata.
Richard Boscovich, en före detta åklagare och en högre advokat i Microsofts digitala brottsenhet, vittnade för senaten 2014 om hur Microsoft använde civilrättsliga processer som taktik. Boscovich är också involverad i kampen mot Fancy Bear, som Microsoft kallar Strontium, enligt domstolsanmälningar.
För att attackera botnät, Microsoft skulle ta sin kamp till domstolar, stämmer på grundval av den federala lagen om datorbedrägeri och missbruk och andra lagar och ber domare om tillstånd att bryta nätverkens kommando-och-kontrollstrukturer.
"När domstolen beviljar tillstånd och Microsoft bryter kopplingen mellan en cyberkriminell och en infekterad dator, trafik som genereras av infekterade datorer inaktiveras eller dirigeras till domäner som kontrolleras av Microsoft, "Sade Boscovich 2014.
Han sa att processen med att ta över kontona, känd som "sinkholing, "gjorde det möjligt för Microsoft att samla värdefull bevisning och intelligens som används för att hjälpa offren.
I den senaste aktionen mot Fancy Bear, ett domstolsbeslut som lämnades in på måndagen tillät Microsoft att ta sex nya domäner, som företaget sa var antingen registrerade eller användes någon gång efter den 20 april.
Smith sa i veckan att företaget fortfarande undersöker hur de nyupptäckta domänerna kan ha använts.
Ett säkerhetsföretag, Trend Micro, identifierade några av samma falska domäner tidigare i år. De härmade USA:s senats webbplatser, när du använder standard Microsoft-inloggningsgrafik som fick dem att se legitima ut, sa Mark Nunnikhoven, Trend Micros vice vd för molnforskning.
Microsoft har god anledning att ta ner dem, Nunnikhoven sa, eftersom de kan skada dess varumärkes rykte. Men ansträngningarna passar också in i ett bredare teknikindustrins uppdrag att göra internet säkrare.
"Om konsumenterna inte trivs och inte känner sig trygga med digitala produkter, "de kommer att vara mindre benägna att använda dem, Sa Nunnikhoven.
© 2018 Associated Press. Alla rättigheter förbehållna.