Trace Id is missing
Перейти до основного
Security Insider
Кіберзлочинність

Заблоковано веб-сайти єгипетського постачальника послуг для кіберзлочинців

Людина вводить текст на ноутбуку за допомогою клавіатури.

Ланцюжок постачання послуг для кіберзлочинців під прицілом

Підрозділ корпорації Майкрософт із боротьби з кіберзлочинністю заблокував 240 шахрайських сайтів, пов’язаних із єгипетським постачальником послуг для кіберзлочинців. Абануб Наді (відомий у мережі як "MRxC0DER") розробляв і продавав саморобні набори для фішингу й незаконно використовував ім’я бренду "ONNX" для продажу цих послуг. Багато кіберзлочинців і онлайнових джерел загроз придбали ці набори й використовували їх у масштабних фішингових кампаніях, щоб обійти додаткові заходи безпеки та зламати облікові записи клієнтів Microsoft. Хоча під загрозою перебувають усі галузі, але найбільшою мішенню є галузь фінансових послуг через делікатні дані та платіжні операції, які вона обробляє. У таких випадках успішна фішингова атака може мати руйнівні наслідки для жертв. Вона може призвести до втрати значних сум грошей, зокрема заощаджень, які може бути дуже важко повернути після викрадення. 

Фішингові електронні листи, створені за допомогою цих саморобних наборів, становлять значну частину від десятків до сотень мільйонів фішингових повідомлень, які корпорація Майкрософт виявляє щомісяця. Шахрайська діяльність ONNX є частиною ширшої галузі фішинг як послуга. Як зазначено в цьогорічному звіті про цифровий захист Microsoft, цей зловмисник увійшов до п’ятірки найбільших постачальників наборів для фішингу за обсягом електронних листів у першій половині 2024 року. Як і в електронній комерції, Абануб Наді та його партнери рекламували й продавали свої незаконні послуги через фірмові магазини, одним із яких був "ONNX Store". Націлюючись на цю відому послугу, підрозділ корпорації Майкрософт із боротьби з кіберзлочинністю розриває незаконний ланцюжок поставок для кіберзлочинців і захищає таким чином своїх клієнтів від низки подальших загроз, зокрема фінансового шахрайства, крадіжки даних і зловмисних програм із вимогою викупу. 

Пов’язані статті

Звіт про цифровий захист Microsoft 2024

У звіті про цифровий захист Microsoft за 2024 рік розглядаються нові кіберзагрози з боку державних угруповань і кіберзлочинців, надається нова інформація та рекомендації щодо підвищення стійкості й посилення захисту, а також досліджується зростання впливу генеративного ШІ на кібербезпеку.

Рішучі заходи проти шахрайства: зрив діяльності Storm-1152

Згадайте операцію проти групи Storm-1152, коли спільними зусиллями спеціалістів з аналізу кіберзагроз, юристів і партнерів у галузі вдалося підірвати діяльність провідного постачальника кіберзлочинів як послуги, який стоїть за створенням понад 750 мільйонів шахрайських облікових записів Microsoft.

Припинення роботи служб, які є шлюзом для кіберзлочинів

Корпорація Майкрософт за підтримки компанії Arkose Labs, яка займається аналізом загроз, вживає технічних і юридичних заходів, щоб протидіяти групі, ідентифікованій як Storm-1152, яка займає перше місце в області створення та продажу шахрайських облікових записів Microsoft. Ми спостерігаємо, ми знаємо про загрозу та вживатимемо заходів, щоб захистити наших клієнтів.

Підпишіться на новини про Захисний комплекс Microsoft