This is the Trace Id: 83e00396059ba4c9a5a525ea89f7dbbf
Siber suç

Mısır merkezli siber suç tedarikçisinin web sitelerine el konuldu

Dizüstü bilgisayarda yazı yazan bir kişi.

Siber suç tedarik zincirini hedef alma

Microsoft'un Dijital Suçlar Birimi (DCU), siber suçları kolaylaştıran Mısır merkezli bir oluşumla alakalı 240 web sitesini ele geçirdi. İnternette MRxC0DER adıyla da bilinen Abanoub Nady, "kendin yap" türü kimlik avı setleri geliştirip "ONNX" markasıyla bu setleri piyasaya sürüyordu. Bu site kitlerini birçok siber suç ve çevrimiçi tehdit aktörü satın aldı, ek güvenlik önlemlerini atlatıp Microsoft müşteri hesaplarına girmek amacıyla kapsamlı kimlik avı kampanyalarında bu kitlerden yararlandı. Her ne kadar tüm sektörler risk altında olsa da hassas veri ve işlemlerle çalışan mali hizmetler sektörü yoğun bir şekilde hedef alındı. Bu gibi durumlarda saldırganın kimlik avı faaliyetlerinde başarıya ulaşması, kurbanla için gerçek hayatta ciddi anlamda olumsuz sonuçlara neden olabilir. Kayda değer miktarda para kaybına yol açabileceği gibi kişilerin tüm birikimlerini kaybetmesine sebep olarak kolay düzeltilemeyecek durumlara sokabilir. 

Bu "kendin yap" tipi setlerden gelen kimlik avı e-postaları, Microsoft'un her ay gözlemlediği ve sayıları on milyon ila yüz milyonlarca ifade edilen kimlik avı mesajların ciddi bir bölümünü oluşturuyor. ONNX'in sahtekarlık faaliyetleri daha geniş bir "hizmet olarak kimlik avı" (PhaaS) sektörünün bir bölümünü oluşturuyor. Bu yılki Microsoft Dijital Savunma Raporu'nda belirtildiği gibi bu oluşum 2024'ün ilk yarısında e-posta hacmine göre ilk beş kimlik avı seti sağlayıcılarından biriydi. Tıpkı ürün satan normal bir e-ticaret sitesi gibi Abanoub Nady ve ilişkili kişiler yasa dışı tekliflerini "ONNX Store" dahil olmak üzere markalı mağazalarda piyasaya sundu. Aktif olarak kullanılan bu hizmeti hedef alan DCU yasa dışı siber suç tedarik zincirinde kesintiye yol açarak finansal dolandırıcılık, veri hırsızlığı ve fidye yazılımı dahil birçok tehdide karşı müşterileri koruyor. 

İlgili makaleler

2024 Microsoft Dijital Savunma Raporu

Microsoft Dijital Savunma Raporu’nun 2024 sayısı, ulus devlet tehdit gruplarından ve siber suç aktörlerinden durmadan gelişerek gelen siber tehditleri inceliyor, dayanıklılığı artırmak ve savunmayı güçlendirmek için yeni içgörüler ve rehberlik sağlıyor ve üretici AI’ın siber güvenlik üzerindeki artan etkisini değerlendiriyor.

Dolandırıcılığa sert darbe: Storm-1152’ye engel olma

750 milyondan fazla sahte Microsoft hesabından sorumlu büyük bir siber suç hizmet sağlayıcısına engel olmak için tehdit analizi, yasal eylemler ve sektör ortaklığı bir araya getirilerek birden fazla ekibin işbirliğiyle ortaya çıkan Storm-1152 yürütme eylemine göz atın.

Siber suça neden olan ağ geçidi hizmetlerinin kesintiye uğratılması

Microsoft, Arkose Labs'in tehdit analizi desteğiyle, Storm-1152 adını verdiğimiz, sahte Microsoft hesaplarının bir numaralı satıcısı ve yaratıcısı olan grubu engellemek için teknik ve yasal önlemler alıyor. İzliyoruz, dikkate alıyoruz ve müşterilerimizi korumak için harekete geçeceğiz.

Microsoft Güvenlik'i takip edin