This is the Trace Id: bb67870e6afb068c6e413f560e4bb84e
Tietoverkkorikokset

Egyptiläisen kyberrikospalveluntarjoajan verkkosivustot takavarikkoon

Henkilö kirjoittaa kannettavan näppäimistöllä.

Kohteena kyberrikostoimitusketju

Microsoft Digital Crimes Unit (DCU) takavarikoi 240 egyptiläiseen kyberrikospalveluntarjoajaan yhdistettyä huijaussivustoa. Abanoub Nady (joka tunnetaan verkossa nimimerkillä MRxC0DER) kehitti ja myi tee-se-itse-tyylisiä tietojenkalastelupaketteja sekä myi tietojenkalastelupalveluita valheellisella brändinimellä ONNX. Lukuisat kyberrikolliset ja uhkaavat verkkotoimijat ostivat näitä paketteja sekä käyttivät niitä laajalle levinneissä tietojen kalastelukampanjoissa, joissa pyrittiin ohittamaan suojausmenetelmiä ja murtautumaan Microsoft-asiakastileille. Toiminta kohdistui kaikille toimialoille, mutta erityisesti kohteena oli finanssisektori, jolla käsitellään luottamuksellisia tietoja ja maksutapahtumia. Tällaisissa tapauksissa onnistuneella tietojen kalastelulla voi olla tuhoisia seurauksia uhreille. Tietojen kalastelu voi johtaa merkittäviin taloudellisiin menetyksiin, esimerkiksi henkilön kaikkien säästöjen menettämiseen, ja varojen takaisin saaminen voi olla vaikeaa. 

Näiden tee-se-itse-pakettien avulla luodut tietojenkalasteluviestit muodostavat merkittävän osan Microsoftin kuukausittain tunnistamista kymmenistä ja sadoista miljoonista tietojenkalasteluviesteistä. ONNX:n huijaustoiminta on osa laajempaa Phishing-as-a-Service -toimintaa (PhaaS eli tietojen kalastelu palveluna). Kuten tämän vuoden Microsoftin digitaalisen suojauksen raportissa todetaan, tämä kyseinen toimija oli yksi viidestä suurimmasta tietojen kalastelupakettien palveluntarjoajista sähköpostimäärien perusteella vuoden 2024 alkupuoliskolla. Abanoub Nady kumppaneineen markkinoi ja myi laittomia palveluitaan verkkokauppojen tapaan brändätyissä kaupoissa, joista yksi oli ONNX Store. Iskemällä tätä merkittävää palvelua vastaan DCU häiritsee kyberrikostoimitusketjua ja suojaa asiakkaita monilta uhilta, esimerkiksi taloudellisilta huijauksilta, tietovarkauksilta ja kiristysohjelmilta. 

Aiheeseen liittyviä artikkeleita

Microsoftin digitaalisen suojauksen raportti 2024

Vuoden 2024 Microsoftin digitaalisen suojauksen raportti tarkastelee kehittyviä kyberuhkia, joita valtioiden tukemat uhkaryhmät ja kyberrikolliset tekevät, tarjoaa uusia merkityksellisiä tietoja ja ohjeita resilienssin ja puolustuksen vahvistamiseksi ja tutkii generatiivisen tekoälyn kasvavaa vaikutusta kyberturvallisuuteen.

Rohkeita toimia petoksia vastaan: Storm-1152:n toiminnan estäminen

Muistellaan Storm-1152:n täytäntöönpanotoimia, joissa yhdistettiin uhkatietämystä, oikeudellisia toimia ja alan kumppanuutta, jotta saatiin keskeytettyä merkittävää tietoverkkorikollisuutta palveluna tarjoava palveluntarjoaja, joka oli vastuussa yli 750 miljoonasta vilpillisestä Microsoft-tilistä.

Tietoverkkorikollisuuden yhdyskäytäväpalveluiden häiritseminen

Microsoft ryhtyy Arkose Labsin uhkatietämyksen tuella teknisiin ja oikeudellisiin toimiin häiritäkseen Storm-1152:ksi kutsumamme ryhmän toimintaa. Ryhmä myy ja luo eniten vilpillisiä Microsoft-tilejä. Seuraamme tilannetta, huomioimme sen ja toimimme suojellaksemme asiakkaitamme.

Seuraa Microsoft Securitya