Trace Id is missing
Kibernoziegumi

Ēģiptē izvietota kibernoziedznieka piegādātāju tīmekļa vietņu pārņemšana

Persona raksta, izmantojot klēpjdatora tastatūru.

Mērķēšana uz kibernoziegumu piegādes ķēdi

Microsoft Digitālo noziegumu apkarošanas nodaļa (DCU) pārtvēra 240 krāpnieciskas tīmekļa vietnes, kas saistītas ar Ēģiptē izvietotu kibernoziegumu koordinatoru. Abanoubs Neidijs (Abanoub Nady), tiešsaistē zināms kā “MRxC0DER”, izstrādāja un pārdeva “dari pats” pikšķerēšanas komplektus un krāpnieciski izmantoja zīmola nosaukumu “ONNX”, lai pārdotu šos pakalpojumus. Neskaitāmi kibernoziedznieki un tiešsaistes draudu izpildītāji iegādājās šos komplektus un izmantoja tos plašās pikšķerēšanas kampaņās, lai apietu papildu drošības pasākumus un ielauztos Microsoft klientu kontos. Lai gan ir apdraudētas visas nozares, finanšu pakalpojumu nozare tika smagi skarta, ņemot vērā sensitīvos datus un transakcijas, kas tiek apstrādātas. Šādos gadījumos sekmīgi īstenota pikšķerēšana var radīt upuriem postošas sekas reālajā vidē. Tās rezultātā var tikt zaudētas lielas naudas summas, tostarp ietaupījumi visa mūža garumā, kurus pēc nozagšanas var būt ļoti grūti atgūt. 

Pikšķerēšanas e-pasta ziņojumi no šiem “dari pats” komplektiem veido lielu daļu no desmitiem līdz pat simtiem miljoniem pikšķerēšanas e-pasta ziņojumu, ar ko Microsoft saskaras katru mēnesi. Krāpnieciskās ONNX operācijas ir daļa no plašākas “pikšķerēšana kā pakalpojums” (PhaaS) nozares un, kā norādīts šī gada Microsoft digitālās aizsardzības pārskatā, 2024 gada pirmajā pusē šī operācija bija viena no piecām populārākajām (pēc e-pasta ziņojumu apjoma) pikšķerēšanas komplektu nodrošinātāju vidū. Gluži tāpat kā e-komercijas uzņēmumi pārdod produktus, Abanoubs Neidijs un viņa sabiedrotie reklamēja un pārdeva savus nelikumīgos piedāvājumus, izmantojot zīmolu veikalus, tostarp krāpniecisko “ONNX Store”. Mērķējot uz šo “nozīmīgo” pakalpojumu, DCU aptur nelikumīgas kibernoziedznieku piegādes ķēdes darbību, tādējādi aizsargājot klientus no dažādiem lejupejošiem apdraudējumiem, tostarp finansiālas krāpniecības, datu zādzības un izspiedējprogrammatūras. 

Saistītie raksti

2024. gada Microsoft digitālās aizsardzības pārskats

Microsoft digitālās aizsardzības pārskata 2024. gada izdevumā ir izpētīti pieaugošie kiberapdraudējumi no valsts mēroga apdraudējumu grupām un kibernoziedzniekiem, sniegti jauni ieskati un norādes noturības uzlabošanai un aizsardzības stiprināšanai, kā arī aplūkota ģeneratīvā mākslīgā intelekta arvien lielākā ietekme uz kiberdrošību.

Drosmīga rīcība pret krāpniecību: Storm-1152 darbības pārtraukšana

Atskatieties uz Storm-1152 uzraudzības darbību, daudzu komandu centieniem, apvienojot draudu izpildītājus, juristus un nozares pārstāvjus, lai izjauktu lielu kibernoziegumu kā pakalpojuma sniedzēju, kas atbildīgs par vairāk nekā 750 miljoniem krāpniecisku Microsoft kontu.

Kibernoziegumu vārtejas pakalpojumu iznīcināšana

Korporācija Microsoft ar draudu informācijas atbalstu no Arkose Labs veic tehniskus un juridiskus pasākumus, lai iznīcinātu lielāko krāpniecisku Microsoft kontu pārdevēju un veidotāju — grupējumu, ko dēvējam par Storm-1152. Mēs vērojam, iegūstam informāciju un rīkosimies, lai aizsargātu savus klientus.

Sekot Microsoft drošībai