Trace Id is missing
Cybercriminaliteit

Websites van cybercriminele leveranciers uit Egypte in beslag genomen

Een persoon die op een toetsenbord van een laptop typt.

De toeleveringsketen van cybercriminaliteit als doelwit

De Digital Crimes Unit (DCU) van Microsoft heeft 240 frauduleuze websites in beslag genomen. Deze websites waren gekoppeld aan een Egyptische facilitator van cybercriminaliteit. Abanoub Nady (online bekend als 'MRxC0DER') ontwikkelde en verkocht 'doe-het-zelf'-phishingkits en gebruikte frauduleus de merknaam 'ONNX' om deze services te verkopen. Talloze cybercriminele en online bedreigingsactoren hebben deze kits gekocht en gebruikt in grootschalige phishingcampagnes om aanvullende beveiligingsmaatregelen te omzeilen en in te breken in Microsoft-accounts van klanten. Hoewel alle sectoren gevaar lopen, is de financiële sector het zwaarst aangevallen vanwege de gevoelige gegevens en transacties die deze sector verwerkt. In deze gevallen kan een succesvolle phishingaanval desastreuze gevolgen hebben voor de slachtoffers in de echte wereld. Phishing kan leiden tot het verlies van aanzienlijke sommen geld, inclusief spaargeld, dat soms moeilijk terug te krijgen is als het wordt gestolen. 

Phishing-e-mails die voortkomen uit deze 'doe-het-zelf'-kits, maken een aanzienlijk deel uit van de tien tot honderden miljoen phishingberichten die Microsoft elke maand waarneemt. De frauduleuze ONNX-operaties maken deel uit van de bredere branche 'Phishing-as-a-Service' (phishing als een dienst, of PhaaS). Zoals we hebben vermeld in het Microsoft Digital Defense Report van dit jaar, stond de operatie in de top vijf aanbieders van phishingkits op basis van het e-mailvolume in de eerste helft van 2024. Bijna net als hoe e-commercebedrijven producten verkopen, werden de illegale aanbiedingen van Abanoub Nady en zijn partners gemarket en verkocht via merkwinkels (waaronder de frauduleuze 'ONNX Store'). Door deze prominente service aan te vallen, verstoort de DCU de illegale toeleveringsketen van cybercriminaliteit en worden klanten beschermd tegen een veelheid van bedreigingen downstream (waaronder financiële fraude, gegevensdiefstal en ransomware). 

Gerelateerde artikelen

Microsoft Digital Defense Report 2024

In de Microsoft Digital Defense Report-editie van 2024 onderzoeken we de zich ontwikkelende cyberbedreigingen van bedreigingsgroepen van natiestaten en cybercriminele actoren. We bieden ook nieuwe inzichten en begeleiding om de weerbaarheid te vergroten en de defensie te versterken, en we verkennen de toenemende impact van generatieve AI op cyberbeveiliging.

Krachtige actie tegen fraude: Storm-1152 verstoren

Kijk terug op de handhavingsactie tegen Storm-1152, waarbij meerdere teams zich inzetten en bedreigingsinformatie, juridische actie en branchepartnerschap combineerden om een grote provider van cybercriminaliteit als een service te verstoren. Storm-1152 is verantwoordelijk voor meer dan 750 miljoen frauduleuze Microsoft-accounts.

De gatewayservices voor cybercriminaliteit verstoren

Ondersteund door bedreigingsinformatie van Arkose Labs, onderneemt Microsoft technische en juridische actie om een groep te verstoren die de voornaamste verkoper en maker van frauduleuze Microsoft-accounts is. Deze groep noemen we Storm-1152. We houden het in de gaten en nemen maatregelen om onze klanten te beschermen.

Volg Microsoft Beveiliging