Trace Id is missing
דלג לתוכן הראשי
פשע סייבר

אתרי אינטרנט של ספק פושע סייבר שממוקם במצרים נתפסו

אדם מקליד על מקלדת מחשב נישא.

הצבת שרשרת האספקה של פשע סייבר כיעד

יחידת הפשעים הדיגיטליים (DCU) של Microsoft תפסה 240 אתרי אינטרנט להונאה שמשויכים לגורם מסייע של פשע סייבר שממוקם במצרים. אבאנוב נאדי (Abanoub Nady, שמוכר באינטרנט בשם "MRxC0DER") פיתח ומכר ערכות דיוג מסוג "עשה זאת בעצמך" והשתמש במרמה בשם המותג "ONNX" כדי למכור את השירותים האלה. מספר פושעי סייבר וגורמי איום באינטרנט רכשו את הערכות האלה והשתמשו בהם בקמפייני דיוג נרחבים כדי לעקוף אמצעי אבטחה נוספים ולפרוץ לתוך חשבונות של לקוחות Microsoft. בשעה שכל המגזרים נמצאים בסיכון, ענף השירותים הפיננסיים היווה במידה רבה יעד בהינתן הנתונים הרגישים והעסקאות בהם הענף מטפל. במקרים אלה, לדיוג מוצלח יכולות להיות השלכות הרסניות בעולם האמתי עבור הקורבנות. הוא יכול להוביל להפסד של כמויות כסף משמעותיות, כולל חסכונות לחיים, אשר השגתם בחזרה יכולה להיות מאוד קשה ומורכבת, לאחר שהם נגנבים. 

הודעות דואר אלקטרוני לדיוג מאותן ערכות "עשה זאת בעצמך" מהוות חלק משמעותי מתוך אשרות עד מאות מיליוני הודעות הדיוג שנצפו על-ידי Microsoft מדי חודש. פעולות ההונאה של ONNX הן חלק מתעשיית "דיוג כשירות" (PhaaS) רחבה יותר וכפי שצוין בדוח ההגנה הדיגיטלית של Microsoft של שנה זו, הפעולה הייתה מבין חמשת ספקי ערכות הדיוג המובילים לפי נפח הודעות הדוא"ל במחצית הראשונה של 2024. בדומה לאופן שבו עסקי מסחר אלקטרוני מוכרים מוצרים, אבאנוב נאדי והעמיתים שלו שיווקו ומכרו את הצעות הבלתי חוקיות שלהם באמצעות חזיתות של חנויות ממותגות, כולל חנות "ONNX" המזויפת. על-ידי הצבת שירותים חשובים אלה כיעד, DCU משבשבת את שרשרת האספקה הבלתי חוקית של פושעי סייבר, בזאת היא מגינה על לקוחות מפני מגוון של איומים במורד, כולל הונאה פיננסית, גניבת נתונים ותוכנת כופר. 

מאמרים קשורים

דוח ההגנה הדיגיטלית של Microsoft לשנת 2024

מהדורת 2024 של דוח ההגנה הדיגיטלית של Microsoft בוחן את איומי הסייבר המתפתחים שנגרמים על-ידי קבוצות איום בחסות מדינות ופושעי סייבר, מספק תובנות חדשות והדרכה לשיפור החוסן וחיזוק ההגנות, וסוקר את ההשפעה ההולכת וגדלה של הבינה המלאכותית על אבטחת הסייבר.

פעולה נחרצת נגד הונאות: ההתמודדות עם Storm-1152

מבט לאחור על פעולת האכיפה על קבוצת Storm-1152, מאמץ של מספר צוותים בשילוב בינת איומים, פעולה משפטית ושותפות בתעשייה לעצירת קבוצה גדולה של פשע סייבר כספק שירות, האחריות ליותר מ- 750 מיליון חשבונות Microsoft שקריים.

שיבוש שירותי השער לפשע סייבר

Microsoft, יחד עם תמיכה של בינת איומים מבית Arkose Labs, נוקטת בפעולה טכנית ומשפטית כדי לשבש את המשווק והיוצר המוביל של חשבונות Microsoft מזויפים, קבוצה שנקראת Storm-1152. אנו צופים, שמים לב ונפעל כדי להגן על הלקוחות שלנו.

עקוב אחר 'האבטחה של Microsoft'