Trace Id is missing
サイバー犯罪

エジプトを拠点とするサイバー犯罪のサプライヤーの Web サイトを押収

ノート PC のキーボードで文字を入力している人物。

サイバー犯罪のサプライ チェーンの摘発に向けた取り組み

Microsoft のデジタル犯罪対策部門 (DCU) は、エジプトを拠点とするサイバー犯罪の支援者と繋がりのある 240 の不正な Web サイトを押収しました。Abanoub Nady (オンラインでは “MRxC0DER” として知られる) は、DIY のフィッシング詐欺のキットを開発および販売し、ONNX というブランド名を不正に使用してこれらのサービスを販売していました。多数のサイバー犯罪およびオンライン脅威のアクターがこれらのキットを購入し、入念なセキュリティ対策を回避して Microsoft の顧客のアカウントに侵入しようとする広範なフィッシング キャンペーンで使用しました。あらゆる分野がリスクにさらされているなか、機密性の高いデータや取引を扱う金融サービス業界は、特に狙われやすくなっています。これらのインスタンスでは、フィッシングの成功が被害者を壊滅的な状況に追いやる可能性があります。老後の蓄えを含む多額の金銭を失いかねず、一度盗まれると取り戻すのは非常に困難です。 

これらの “DIY キット” が発端となっているフィッシング メールは、Microsoft が毎月確認する数千万から数億通のフィッシング メッセージの多くを占めています。ONNX の詐欺行為は、より広範な “Phishing-as-a-Service” (PhaaS) 業界の一部であり、今年の Microsoft デジタル防衛レポートに記載されているように、2024 年上半期におけるメール送信量でトップ 5 に入るフィッシング キット提供者の 1 つでした。eコマース ビジネスが商品を販売するのと同じように、Abanoub Nady とその仲間たちは、不正な “ONNX ストア” を含むブランド化された店舗を通じて、違法な商品を宣伝および販売していました。この著名なサービスをターゲットにし、DCU は不正なサイバー犯罪のサプライ チェーンを破壊することで、金融詐欺、データ盗難、ランサムウェアなど、さまざまな下流の脅威から顧客を守っています。 

関連記事

Microsoft デジタル防衛レポート 2024

2024 年版の Microsoft デジタル防衛レポートでは、国家関与型の脅威グループやサイバー犯罪アクターが主導するサイバー脅威の進化について検討し、レジリエンスの充実と防御の強化に役立つ新しいインサイトやガイダンスを示すとともに、生成 AI がサイバーセキュリティにもたらすインパクトの増大について考えます。

勇敢なアクションで詐欺に対抗: Storm-1152 の撲滅

Storm-1152 に対する執行機関の措置、脅威インテリジェンスを組み合わせた複数チームの取り組み、法的措置、7 億 5,000 万件以上の不正 Microsoft アカウントを管理するサービス プロバイダーによる大規模なサイバー犯罪を阻止するための業界のパートナーシップを振り返ります。

サイバー犯罪を生むゲートウェイ サービスの阻止

Microsoft は、Storm-1152 グループと呼ばれる最大手の不正 Microsoft アカウント販売者および作成者を撲滅するために、Arkose Labs による脅威インテリジェンスのサポートのもとで技術的措置と法的措置を講じています。お客様を守るために、私たちは監視し、不正を見つけ、対応行動を取ります。

Microsoft Security をフォロー