This is the Trace Id: 5bf4785da06e06824539f21a8ccbbf09
Küberkuritegevus

Egiptuses baseeruva küberkurjategijate tarnija veebisaidid arestitud

Inimene, kes tipib sülearvuti klaviatuuril.

Sihikul on küberkuritegevuse tarneahel

Microsofti digikuritegevusevastane üksus (DCU) arestis 240 petturlikku veebisaiti, mis on seotud Egiptuses baseeruva küberkuritegevuse mahitajaga. Abanoub Nady (veebis tuntud nimega „MRxC0DER“) arendas ja müüs „isetegemiseks“ andmepüügikomplekte ja kasutas nende teenuste müümiseks petturlikult kaubamärki „ONNX“. Neid komplekte ostsid paljud küberkurjategijad ja -ohustajad, kes kasutasid neid laiaulatuslikes andmepüügikampaaniates täiendavatest turvameetmetest mööda hiilimiseks ja Microsofti klientide kontodele sissemurdmiseks. Kuigi potentsiaalselt on ohustatud kõik sektorid, on erilise tähelepanu all finantsteenuste sektor, eelkõige seal hallatava tundliku teabe ja tehingute tõttu. Sellistel juhtudel võib edukas andmepüük tähendada ohvrite jaoks katastroofilisi tagajärgi reaalmaailmas. Sellega võib kaasneda suurte rahasummade kaotsiminek, kaasa arvatud eluaegsed säästud, mille tagasisaamine pärast vargust võib olla väga keeruline. 

Nendest „isetegemise“ komplektidest pärinevad andmepüügimeilid moodustavad märkimisväärse osa neist kümnetest kuni sadadest miljonitest andmepüügisõnumitest, mida Microsoft igal kuul näeb. ONNX nime all tehtavad petturlikud tegevused on osa laiemast „Andmepüük teenusena“ (PhaaS) tööstusharust ja nagu on välja toodud tänavuses Microsofti digikaitsearuandes oli see ettevõtmine meilide koguse poolest 2024. aasta esimeses pooles viie suurima andmepüügikomplektide pakkuja seas. Nagu harilikud e-kaubanduse ettevõtted müüvad oma kaupu, turundasid ja müüsid Abanoub Nady ja tema kaasosalised oma kuritegelikke tooteid läbi bränditud kaupluste, sealhulgas läbi petturliku „ONNX Store’i“. Võttes selle silmapaistva teenusepakkuja oma sihikule häirib DCU ebaseaduslikku küberkuritegevuse tarneahelat, kaitstes seeläbi kliente mitmesuguste potentsiaalsete ohtude eest nagu finantspettused, andmevargus ja lunavara. 

Seotud artiklid

Microsofti digikaitsearuanne 2024

Microsofti digikaitsearuande 2024. aasta väljaanne uurib riiklikult mahitatud ohurühmituste ja küberkurjategijate tekitatud küberohtude arengut, pakub uusi ülevaateid ja juhiseid vastupanuvõime täiustamiseks ja kaitse tugevdamiseks ning uurib genereeriva tehisintellekti kasvavat mõju küberturbele.

Julge tegevus pettuse vastu: Storm-1152 häirimine

Vaadake tagasi Storm-1152 kinnipidamisega seotud toimingutele. See oli mitme meeskonna ühine jõupingutus, mille käigus ühendati ohuteave, õiguslikud toimingud ja valdkonnasisene partnerlus, et häirida suure küberkuritegevuse teenusena pakkuja tegevust, mis vastutas kuni 750 miljoni Microsofti võltskonto eest.

Küberkuritegevuse väravate sulgemine

Arkose Labsi ohuanalüüsitoele tuginedes võtab Microsoft kasutusele tehnilised ja juriidilised meetmed, et teha lõpp Microsofti peamisele võltskontode loojale ja müüjale – rühmitusele, mida kutsume koodnimega Storm-1152. Jälgime olukorda, analüüsime seda ja tegutseme klientide kaitseks.

Jälgige Microsofti turbeteenust