Trace Id is missing
Kybernetické trestné činy

Odhalení webů kyberzločince z Egypta

Osoba, která píše na klávesnici přenosného počítače

Cílení na dodavatelský řetězec kybernetických trestných činů

Oddělení Digital Crimes Unit (DCU) Microsoftu odhalilo 240 podvodných webů spojených s kyberzločincem z Egypta. Abanoub Nady (známý online jako MRxC0DER) vyvinul a prodával sady pro vlastní tvorbu phishingu a tyto služby prodával pod podvodnou značkou ONNX. Mnoho kyberzločinců a online aktérů hrozeb si tyto sady koupilo a pomocí nich rozšiřovalo phishingové kampaně, aby obešlo další bezpečnostní opatření a získalo neoprávněný přístup k účtům zákazníků Microsoftu. Přestože byly v ohrožení všechny sektory, nejintenzivněji se útoky zaměřovaly na odvětví finančních služeb z důvodu zpracování citlivých dat a transakcí. V těchto případech může mít úspěšný phishing pro oběti devastující následky v reálném životě. Může způsobit ztrátu významných finančních částek, včetně úspor, které po odcizení prakticky není možné získat zpět. 

Phishingové e-maily vzniklé na základě uvedených sad představují významnou část desítek až stovek milionů phishingových zpráv, které Microsoft každý měsíc zaznamená. Podvodná činnost ONNX tvoří část širšího odvětví Phishing-as-a-Service (PhaaS) a podle informací v letošní studii Microsoft Digital Defense Report patří na základě objemu e-mailů v první polovině roku 2024 mezi pět hlavních poskytovatelů sad pro phishing. Abanoub Nady a jeho společníci propagovali a prodávali své nezákonné nabídky podobně jako firmy, které prodávají produkty v rámci elektronického obchodování, a to prostřednictvím značkových prodejen včetně podvodného obchodu ONNX. Oddělení DCU cílilo na hlavní službu a přerušilo nezákonný dodavatelský řetězec kybernetické kriminality, čímž ochránilo zákazníky před nejrůznějšími hrozbami ve směru server-klient, včetně finančních podvodů, odcizení dat a ransomwaru. 

Související články

Studie Microsoft Digital Defense Report 2024

Edice studie Microsoft Digital Defense Report pro rok 2024 zkoumá vyvíjející se kybernetické hrozby z řad národních skupin hrozeb a kyberzločinců, poskytuje nové přehledy a doprovodné materiály k vylepšení odolnosti a posílení obrany a věnuje se rostoucímu dopadu generativní AI na kybernetickou bezpečnost.

Odvážná akce proti podvodu: Zastavení skupiny Storm-1152

Ohlédněme se za zásahem proti skupině Storm-1152, za nímž stálo úsilí několika týmů, který vyžadoval kombinací analýzy hrozeb, právních kroků a oborového partnerství a jehož cílem bylo zastavit velkého poskytovatele kybernetických trestných činů jako služby zodpovědného za více než 750 milionů podvodných účtů Microsoft.

Úspěchy v boji se službami usnadňujícími kyberkriminalitu

Společnost Microsoft s podporou služeb analýzy hrozeb od společnosti Arkose Labs podniká technické a právní kroky s cílem narušit činnost největšího prodejce a tvůrce podvodných účtů Microsoftu, skupiny známé jako Storm-1152. Jsme bdělí, zaznamenáváme hrozby a budeme podnikat kroky na ochranu našich zákazníků.

Sledujte zabezpečení od Microsoftu