Trace Id is missing
Kejahatan cyber

Situs web pemasok penjahat cyber yang berbasis di Mesir berhasil dicekal

Seseorang mengetik pada keyboard laptop.

Menargetkan rantai pasokan kejahatan cyber

Digital Crimes Unit (DCU) Microsoft telah mencekal 240 situs web penipuan yang terkait dengan fasilitator kejahatan cyber yang berbasis di Mesir. Abanoub Nady (dikenal di dunia maya sebagai “MRxC0DER”) mengembangkan dan menjual perangkat pengelabuan “kreativitas” dan secara curang menggunakan nama merek “ONNX” untuk menjual layanan ini. Banyak pelaku kejahatan cyber dan pelaku ancaman online membeli peralatan ini dan menggunakannya dalam kampanye pengelabuan yang tersebar luas untuk menerobos tindakan keamanan tambahan dan membobol akun pelanggan Microsoft. Meskipun semua sektor berisiko, industri jasa keuangan telah menjadi sasaran utama karena data dan transaksi sensitif yang harus mereka tangani. Dalam kasus ini, pengelabuan yang sukses dapat menimbulkan konsekuensi dunia nyata yang mengerikan bagi korbannya. Hal itu dapat mengakibatkan kehilangan uang dalam jumlah besar, termasuk tabungan, yang jika dicuri akan sangat sulit mendapatkannya kembali. 

Email pengelabuan yang berasal dari perangkat "kreativitas" ini berperan penting dalam puluhan hingga ratusan juta pesan pengelabuan yang diamati oleh Microsoft setiap bulan. Operasi penipuan ONNX merupakan bagian dari industri “Pengelabuan-sebagai-Layanan” (PhaaS) yang lebih luas dan seperti yang tertulis dalam Laporan Pertahanan Digital Microsoft tahun ini, operasi tersebut termasuk dalam lima penyedia alat pengelabuan teratas berdasarkan volume email pada paruh pertama 2024. Mirip dengan cara bisnis e-niaga menjual produk, Abanoub Nady dan rekan-rekannya memasarkan dan menjual barang terlarang tersebut melalui etalase bermerek, termasuk “ONNX Store” palsu. Dengan menargetkan layanan terkemuka ini, DCU mendisrupsi rantai pasokan kejahatan cyber yang terlarang sehingga pelanggan terlindungi dari berbagai ancaman hilir, termasuk penipuan keuangan, pencurian data, dan ransomware. 

Artikel terkait

Laporan Pertahanan Digital Microsoft 2024

Laporan Pertahanan Digital Microsoft edisi tahun 2024 mengkaji perkembangan ancaman cyber dari kelompok ancaman negara bangsa dan pelaku kejahatan cyber, memberikan wawasan sekaligus panduan baru untuk meningkatkan ketahanan dan memperkuat pertahanan, serta mengeksplorasi peningkatan dampak AI generatif terhadap keamanan cyber.

Tindakan berani melawan penipuan: Mendisrupsi Storm-1152

Lihat kembali tindakan penegakan hukum terhadap Storm-1152, sebuah upaya dari banyak tim yang mengombinasikan inteligensi ancaman, tindakan hukum, dan kemitraan industri untuk mendisrupsi penyedia utama kejahatan cyber sebagai layanan yang bertanggung jawab atas lebih dari 750 juta akun penipuan Microsoft.

Mendisrupsi layanan gateway kejahatan cyber

Microsoft, dengan layanan inteligensi ancaman dari Arkose Lab, mengambil tindakan teknis dan hukum untuk mendisrupsi kreator dan penjual akun penipuan Microsoft nomor satu, yaitu suatu kelompok yang kami sebut sebagai Storm-1152. Kami mengawasi, memerhatikan, dan akan bertindak untuk melindungi pelanggan kami.

Ikuti Microsoft Security