Trace Id is missing
Μετάβαση στο κύριο περιεχόμενο
Security Insider
Κυβερνοέγκλημα

Κατασχέθηκαν τοποθεσίες web προμηθευτή κυβερνοεγκληματιών με έδρα την Αίγυπτο

Ένα άτομο που πληκτρολογεί στο πληκτρολόγιο ενός φορητού υπολογιστή.

Στοχεύοντας την αλυσίδα εφοδιασμού του εγκλήματος στον κυβερνοχώρο

Η Μονάδα δίωξης ψηφιακών εγκλημάτων (DCU) της Microsoft κατέσχεσε 240 δόλιες τοποθεσίες web που σχετίζονται με έναν διαμεσολαβητή ηλεκτρονικού εγκλήματος με έδρα την Αίγυπτο. Ο Abanoub Nady (γνωστός στο διαδίκτυο ως "MRxC0DER") ανέπτυξε και πούλησε κιτ ηλεκτρονικού "ψαρέματος" τύπου "φτιάξ’ το μόνος σου" και χρησιμοποίησε με δόλιο τρόπο την επωνυμία "ONNX" για να πουλήσει αυτές τις υπηρεσίες. Πολλοί κυβερνοεγκληματίες και διαδικτυακοί παράγοντες απειλής αγόρασαν αυτά τα κιτ και τα χρησιμοποίησαν σε εκτεταμένες εκστρατείες ηλεκτρονικού "ψαρέματος" για να παρακάμψουν πρόσθετα μέτρα ασφαλείας και να παραβιάσουν λογαριασμούς πελατών της Microsoft. Αν και όλοι οι τομείς κινδυνεύουν, ο κλάδος των χρηματοπιστωτικών υπηρεσιών βρίσκεται σε μεγάλο βαθμό στο στόχαστρο, δεδομένων των ευαίσθητων δεδομένων και συναλλαγών που διαχειρίζονται. Σε αυτές τις περιπτώσεις, ένα επιτυχημένο ηλεκτρονικό "ψάρεμα" μπορεί να έχει καταστροφικές συνέπειες στον πραγματικό κόσμο για τα θύματα. Μπορεί να οδηγήσει στην απώλεια σημαντικών χρηματικών ποσών, συμπεριλαμβανομένων των αποταμιεύσεων ζωής, τα οποία, όταν κλαπούν, είναι πολύ δύσκολο να ανακτηθούν. 

Τα email ηλεκτρονικού "ψαρέματος" που προέρχονται από αυτά τα κιτ "φτιάξ' το μόνος σου" αποτελούν σημαντικό μέρος των δεκάδων έως εκατοντάδων εκατομμυρίων μηνυμάτων ηλεκτρονικού "ψαρέματος" που παρατηρούνται από τη Microsoft κάθε μήνα. Οι δόλιες δραστηριότητες του ONNX αποτελούν μέρος της ευρύτερης βιομηχανίας "Ηλεκτρονικό "ψάρεμα" ως υπηρεσία" (PhaaS) και όπως σημειώνεται στη φετινή Αναφορά ψηφιακής ασφάλειας της Microsoft, η συγκεκριμένη επιχείρηση ήταν ανάμεσα στους πέντε κορυφαίους παρόχους κιτ ηλεκτρονικού "ψαρέματος" με βάση τον όγκο των email κατά το πρώτο εξάμηνο του 2024. Όπως οι επιχειρήσεις ηλεκτρονικού εμπορίου πωλούν προϊόντα, ο Abanoub Nady και οι συνεργάτες του προωθούσαν και πωλούσαν τις παράνομες προσφορές τους μέσω επώνυμων καταστημάτων, συμπεριλαμβανομένου του δόλιου "ONNX Store". Με τη στόχευση αυτής της σημαντικής υπηρεσίας, η DCU διακόπτει την παράνομη αλυσίδα εφοδιασμού των εγκληματιών του κυβερνοχώρου, προστατεύοντας έτσι τους πελάτες από ποικίλες απειλές, όπως οικονομική απάτη, κλοπή δεδομένων και ransomware. 

Σχετικά άρθρα

Αναφορά ψηφιακής ασφάλειας της Microsoft 2024

Η έκδοση 2024 της Αναφοράς ψηφιακής ασφάλειας της Microsoft εξετάζει τις εξελισσόμενες απειλές στον κυβερνοχώρο από εθνικές ομάδες απειλών και κυβερνοεγκληματίες, παρέχει νέες γνώσεις και οδηγίες για την ενίσχυση της ανθεκτικότητας και της άμυνας και διερευνά τον αυξανόμενο αντίκτυπο του παραγωγικού AI στην ασφάλεια από απειλές στον κυβερνοχώρο.

Τολμηρή δράση κατά της απάτης: Διατάραξη Storm-1152

Ανατρέξτε στην ενέργεια επιβολής του Storm-1152, μια πολυομαδική προσπάθεια που συνδυάζει ευφυΐα απειλών, νομικές ενέργειες και εταιρική συνεργασία για να διαταράξει έναν σημαντικό πάροχο υπηρεσιών κυβερνοεγκλήματος που είναι υπεύθυνος για περισσότερους από 750 εκατομμύρια δόλιους λογαριασμούς της Microsoft.

Διατάραξη των υπηρεσιών πύλης για το κυβερνοέγκλημα

Η Microsoft, με την υποστήριξη πληροφοριών για απειλές της Arkose Labs, λαμβάνει τεχνικά και νομικά μέτρα για να αναχαιτίσει τον νούμερο ένα πωλητή και δημιουργό δόλιων λογαριασμών Microsoft, μια ομάδα που ονομάζουμε Storm-1152. Παρακολουθούμε, παρατηρούμε και θα αναλάβουμε δράση για να προστατεύσουμε τους πελάτες μας.

Ακολουθήστε την Ασφάλεια της Microsoft