Pregled
Marca 2023 je velika Microsoftova stranka doživela vrsto kibernetskih napadov z neželeno pošto, ki so povzročili izpade v strankinem sistemu.
Kaj je bil vzrok? Množica goljufivo ustvarjenih računov Microsoft Outlook in Hotmail, ki skušajo izkoristiti prednosti strankinih storitev, zagotovljenih kot preizkusne različice bodočim uporabnikom, čeprav ti lažni računi niso imeli namena nikoli plačati za te storitve. Posledično je stranka blokirala vse nove prijave računov z naslovov Microsoft Outlook in Hotmail.
Za tem napadom je dejansko stalo večje goljufivo podjetje s sedežem v Vietnamu – skupina, ki jo Microsoft imenuje Storm-1152.
Skupina Storm-1152 je upravljala nezakonita spletna mesta in strani v družbenih omrežjih ter prodajal lažne Microsoftove račune in orodja za izogibanje programski opremi za preverjanje identitete na znanih tehnoloških platformah. Storitve skupine Storm-1152 delujejo kot prehod do kibernetske kriminalitete, saj skrajšajo čas in trud, ki sta potrebna kriminalcem za množična kriminalna dejanja in zlorabo na spletu. Skupno je skupina do zdaj ustvarila približno 750 milijonov goljufivih Microsoftovih računov za prodajo, kar je skupini prineslo več milijonov dolarjev nezakonitih prihodkov, podjetjem pa še več stroškov v boju proti njihovi kriminalni dejavnosti.
Izkazalo se je, da je več skupin uporabljalo račune Storm-1152 za vključevanje v izsiljevalsko programsko opremo, krajo podatkov in izsiljevanje, vključno zOcto Tempest, Storm-0252, Storm-0455in drugimi. S prodajo računov so postali eden največjih ponudnikov spletnega kriminala kot storitve.
Microsoft je od leta 2022 sledil porastu te zlonamerne dejavnosti in povečal uporabo algoritmov strojnega učenja za preprečevanje in odkrivanje opazovanih vzorcev za ustvarjanje teh goljufivih računov. Vendar pa je pomlad 2023 zaznamovala prelomnico zaradi naraščajoče zlorabe Microsofta in partnerskih platform. Potrebni so bili agresivnejši ukrepi in ustanovljena je bila medfunkcionalna ekipa Microsofta in našega partnerja Arkose Labs.
Rezultat usklajenega prizadevanja je Microsoftova enota za digitalne zločine (DCU), ki je sprožilaprvipravni postopek v decembru 2023 za zaseg in zaprtje spletnih mest, ki jih je skupina Storm-1152 uporabljala za prodajo svojih storitev. Takoj po tem dejanju smo opazili približno 60% zmanjšanje prometa pri prijavi. To zmanjšanje se močno ujema s 60% ali več prijavami, ki so jih naši algoritmi ali partnerji kasneje prepoznali kot zlorabe in smo jih nato začasno izključili iz Microsoftovih storitev. 23. julija smo vložili drugo civilno tožbo, da bi prekinili delovanje nove infrastrukture, ki jo je skupina poskušala vzpostaviti po naši decembrski tožbi.
To poročilo o nastajajočih grožnjah govori o zakulisju, kako je do te akcije prišlo, in poudarja pomen sodelovanja v pregonu kibernetskih groženj v celotni panogi. Gre za primer, kako lahko panoga uporabi zakonite kanale za pomoč pri odvračanju drugih skupin in zagotavlja varnost posameznikov na spletu. Govori tudi o pomembnosti nenehnih prekinitvah in o tem, kako pravni ukrepi ostajajo učinkovita metoda proti kibernetskim kriminalcem, tudi ko spremenijo svojo taktiko. Na koncu koncev noben postopek ni enkraten in dokončen.
Spremljajte Microsoftovo varnost