This is the Trace Id: 3a71e02370758b40e272add9d5ca829b
Počítačový zločin

Zachytenie webových stránok dodávateľa v oblasti počítačového zločinu so sídlom v Egypte

Osoba píšuca na klávesnici prenosného počítača.

Boj s dodávateľským reťazcom v oblasti počítačového zločinu

Jednotka spoločnosti Microsoft na boj proti digitálnym zločinom (DCU) zachytila 240 podvodných stránok spojených s dodávateľom v oblasti počítačového zločinu so sídlom v Egypte. Abanoub Nady (známy online ako „MRxC0DER“) vyvinul a predával „domáce“ súpravy nástrojov na phishing a podvodne používal značku „ONNX“ na predaj týchto služieb. Početní aktéri v rámci počítačového zločinu a online hrozieb si tieto súpravy zakúpili a použili ich v rozsiahlych phishingových operáciách na obídenie ďalších bezpečnostných opatrení a preniknutie do zákazníckych účtov v rámci spoločnosti Microsoft. Hoci sú ohrozené všetky sektory, odvetvie finančných služieb je vzhľadom na citlivé údaje a transakcie, ktoré spracúva, vystavené veľkému riziku. V týchto prípadoch môže mať úspešná phishingová operácia pre obete v reálnom svete ničivé následky. Môže mať za následok stratu značných súm peňazí vrátane životných úspor, ktoré sa po krádeži dajú len veľmi ťažko získať späť. 

Phishingové e-maily pochádzajúce z týchto „domácich“ súprav tvoria významnú časť z desiatok až stoviek miliónov phishingových správ, ktoré spoločnosť Microsoft každý mesiac zaznamená. Podvodná činnosť pod značkou ONNX sú súčasťou rozsiahlejšieho odvetvia „phishingových služieb“ (PhaaS) a ako sa uvádza v tohtoročnej Microsoft Správe o digitálnej ochrane, táto činnosť v prvej polovici roka 2024 zahŕňala päť najväčších dodávateľov súprav na neoprávnené získavanie údajov podľa objemu e-mailov. Podobne ako elektronické obchody predávajú produkty, Abanoub Nady a jeho spolupracovníci predávali svoje nelegálne produkty prostredníctvom značkových obchodov vrátane podvodného „ONNX Store“. Zameraním sa na túto významnú službu Jednotka spoločnosti Microsoft na boj proti digitálnym zločinom (DCU) narúša dodávateľský reťazec v oblasti počítačového zločinu, čím chráni zákazníkov pred rôznymi následnými hrozbami vrátane finančných podvodov, krádeží údajov a ransomwaru. 

Súvisiace články

Microsoft Správa o digitálnej ochrane z roku 2024

Microsoft Správa o digitálnej ochrane z roku 2024 skúma vyvíjajúce sa kybernetické hrozby zo strany skupín aktérov hrozieb napojených na národné štáty a počítačových zločincov, poskytuje nové prehľady a usmernenia na zvýšenie odolnosti a posilnenie ochrany a skúma rastúci vplyv generatívnej AI na kybernetickú bezpečnosť.

Odvážna akcia proti podvodu: Odstavenie skupiny Storm-1152

Spätný pohľad na presadenie práva v prípade skupiny Storm-1152, úsilie viacerých tímov, ktoré bolo kombináciou analýzy hrozieb, právnych krokov a odvetvového partnerstva s cieľom zastaviť významného poskytovateľa riešenia CaaS (kybernetický zločin ako služba) zodpovedného za viac než 750 miliónov podvodných kont Microsoft.

Odstavenie služieb, ktoré sú bránou ku kybernetickým zločinom

Spoločnosť Microsoft s využitím podpory od spoločnosti Arkose Labs v oblasti analýzy hrozieb prijíma technické a právne kroky na odstavenie najväčšieho predajcu a tvorcu podvodných kont Microsoft – skupiny, ktorú sme označili ako Storm-1152. Pozeráme sa, všímame si hrozby a prijmeme kroky na ochranu našich zákazníkov.

Sledujte zabezpečenie od spoločnosti Microsoft