Trace Id is missing
Nettkriminalitet

Egyptisk nettkriminell-leverandørs nettsted beslaglagt

En person som skriver på en bærbar datamaskin.

Vi går etter forsyningskjeden til nettkriminalitet

Microsofts avdeling for nettkriminalitet (DCU) har beslaglagt 240 svindelsider knyttet til en tilrettelegger for nettkriminalitet i Egypt. Abanoub Nady (kjent på nett som «MRxC0DER») utviklet og solgte «gjør det selv»-phishingsett og brukte merkevarenavnet «ONNX» uten tillatelse for å selge tjenestene. Utallige aktører innen nettsvindel og -trusler kjøpte disse settene og brukte dem i utstrakte phishingkampanjer for å unngå ekstra sikkerhetstiltak og bryte seg inn på Microsoft-kunders kontoer. Selv om alle sektorer er utsatt for risiko, har bank- og finansindustrien blitt et hovedmål på grunn av de sensitive dataene og transaksjonene de håndterer. I disse tilfellene kan vellykket phishing få knusende konsekvenser for ofrene. Det kan føre til tap av betydelige pengesummer, i verste fall alle oppsparte midler. Når pengene er stjålet, kan det være veldig vanskelig å få dem tilbake. 

Phishing-e-poster fra disse «gjør det selv»-settene utgjør en betydelig del av de ti- til hundretalls av millioner phishingmeldingene som Microsoft observerer månedlig. De bedragerske «ONNX»-operasjonene er en del av den større «Phishing-as-a-Service» (PhaaS)-industrien. Som nevnt i årets Microsoft-rapport om digitalt forsvar, var operasjonen blant topp fem phishingsett-leverandører basert på e-postvolum i første halvdel av 2024. Akkurat som e-handelsbedrifter selger produkter, markedsførte og solgte Abanoub Nady og partnerne hans de ulovlige produktene sine via merkevarebutikker, blant annet den falske «ONNX-butikken». Ved å gå etter denne fremtredende tjenesten, forstyrrer DCU forsyningskjeden til de nettkriminelle, noe som beskytter kunder fra en rekke nedstrøms trusler, som økonomisk svindel, datatyveri og løsepengevirus. 

Relaterte artikler

Microsoft-rapport om digitalt forsvar for 2024

2024-utgaven av Microsoft-rapport om digitalt forsvar utforsker utviklingen innen datatrusler fra trusselgrupper og nettkriminelle aktører knyttet til nasjonalstater, den kommer med ny innsikt og veiledning for å øke tilpasningsdyktigheten og styrke forsvar, og den utforsker den stadig større innvirkningen av generativ kunstig intelligens på cybersikkerheten.

Frimodig handling mot svindel: Forstyrring av Storm-1152

Se tilbake på Storm-1152-håndhevelsestiltak, en multiteam-innsats som kombinerer trusseletterretning, rettslige tiltak og industripartnerskap for å forstyrre en stor leverandør av nettkriminalitet som en tjeneste, som er ansvarlig for mer enn 750 millioner uredelige Microsoft-kontoer.

Forstyrre gatewaytjenester til nettkriminalitet

Microsoft, med trusselinformasjonsstøtte fra Arkose Labs, går til søksmål for å forstyrre den største selgeren og skaperen av uredelige Microsoft-kontoer, et gruppe vi kaller Storm-1152. Vi observerer, legger merke til og handler for å beskytte kundene våre.

Følg Microsoft Sikkerhet