Trace Id is missing
Kibernetički kriminal

Konfiskovani sajtovi snabdevača kibernetičkih kriminalaca sa sedištem u Egiptu

Osoba kuca na laptopu tastaturi.

Ciljanje lanca snabdevanja kibernetičkog kriminala

Odeljene za digitalni kriminal korporacije Microsoft (DCU) konfiskovalo je 240 lažnih sajtova povezanih sa pomagačem kibernetičkog kriminala sa sedištem u Egiptu. Abanoub Nady (poznat na mreži kao „MRxC0DER“) razvio je i prodaje „uradi sam“ komplete alatki za phishing i lažno je koristio ime brenda „ONNX“ kako bi prodao ove usluge. Brojni kibernetički kriminalci i zlonamerni akteri na mreži su kupili ove komplete alatki i koristili ih u rasprostranjenim phishing kampanjama kako bi zaobišli dodatne bezbednosne mere i prodrli do naloga Microsoft klijenata. Iako su svi sektori ugroženi, industrija za finansijske usluge je bila najviše ciljana jer se bavi osetljivim podacima i transakcijama. U ovim slučajevima, uspešan phishing napad može da ima katastrofalne posledice po žrtve u realnom svetu. Može doći do gubitka značajnih suma novca, uključujući životne ušteđevine, koje je teško povratiti nakon što su ukradene. 

Phishing poruke e-pošte koje dolaze iz ovih „uradi sam“ kompleta alatki čine značajan deo od deset miliona do milijarde phishing poruka koje Microsoft otkrije svakog meseca. Lažne ONNX operacije su deo šire industrije „Phishing kao usluga“ (PhaaS) i kao što je istaknuto u ovogodišnjem izdanju Microsoft izveštaja o digitalnoj bezbednosti, ta operacija je među 5 najvećih snabdevača phishing kompleta alatki po količini poruka e-pošte u prvoj polovini 2024. godine. Na sličan način na koji preduzeća e-trgovine prodaju proizvode, Abanoub Nady i njegovi saradnici su reklamirali i prodavali svoje nezakonite ponude kroz brendovane prodavnice, uključujući i lažni „ONNX Store“. Ciljanjem ove istaknute usluge, DCU ometa nezakoniti lanac snabdevanja kibernetičkih kriminalaca, i samim tim štiti klijente od niza dolaznih pretnji, uključujući finansijske prevare, krađu podataka i ransomver. 

Srodni članci

Microsoft izveštaj o digitalnoj bezbednosti za 2024. godinu

Izdanje Microsoft izveštaja o digitalnoj bezbednosti za 2024. godinu proučava evoluciju kibernetičkih pretnji od strane državnih zlonamernih grupa i aktera kao kibernetičkih kriminalaca, pruža nove uvide i smernice za poboljšanje otpornosti i jačanje odbrana i ujedno istražuje sve veći uticaj generativne veštačke inteligencije na kibernetičku bezbednost.

Odlučna akcija protiv prevare: Ometanje grupe Storm-1152

Osvrnite se na sprovođenje akcije protiv grupe Storm-1152, multi-timski napor koji kombinuje informacije o kibernetičkim pretnjama, pravne mere i partnerstvo u sektoru kako bi se omeo veliki dobavljač usluga na polju kibernetičkog kriminala, odgovoran za više od 750 miliona lažnih Microsoft naloga.

Ometanje kibernetičkog kriminala u pružanju usluga

Microsoft, uz podršku koju u vidu informacija o kibernetičkim pretnjama pruža kompanija Arkose Labs, preduzima tehničke i pravne radnje za ometanje vodećeg prodavca i autora lažnih Microsoft naloga, grupe koju nazivamo Storm-1152. Nadgledamo, držimo vas na oku i delovaćemo radi zaštite klijenata.

Pratite Microsoft bezbednost