This is the Trace Id: 2443c9d5113ee4fe7b171a4361178d7b
Kybernetické trestné činy

Odhalení webů kyberzločince z Egypta

Osoba, která píše na klávesnici přenosného počítače

Cílení na dodavatelský řetězec kybernetických trestných činů

Oddělení Digital Crimes Unit (DCU) Microsoftu odhalilo 240 podvodných webů spojených s kyberzločincem z Egypta. Abanoub Nady (známý online jako MRxC0DER) vyvinul a prodával sady pro vlastní tvorbu phishingu a tyto služby prodával pod podvodnou značkou ONNX. Mnoho kyberzločinců a online aktérů hrozeb si tyto sady koupilo a pomocí nich rozšiřovalo phishingové kampaně, aby obešlo další bezpečnostní opatření a získalo neoprávněný přístup k účtům zákazníků Microsoftu. Přestože byly v ohrožení všechny sektory, nejintenzivněji se útoky zaměřovaly na odvětví finančních služeb z důvodu zpracování citlivých dat a transakcí. V těchto případech může mít úspěšný phishing pro oběti devastující následky v reálném životě. Může způsobit ztrátu významných finančních částek, včetně úspor, které po odcizení prakticky není možné získat zpět. 

Phishingové e-maily vzniklé na základě uvedených sad představují významnou část desítek až stovek milionů phishingových zpráv, které Microsoft každý měsíc zaznamená. Podvodná činnost ONNX tvoří část širšího odvětví Phishing-as-a-Service (PhaaS) a podle informací v letošní studii Microsoft Digital Defense Report patří na základě objemu e-mailů v první polovině roku 2024 mezi pět hlavních poskytovatelů sad pro phishing. Abanoub Nady a jeho společníci propagovali a prodávali své nezákonné nabídky podobně jako firmy, které prodávají produkty v rámci elektronického obchodování, a to prostřednictvím značkových prodejen včetně podvodného obchodu ONNX. Oddělení DCU cílilo na hlavní službu a přerušilo nezákonný dodavatelský řetězec kybernetické kriminality, čímž ochránilo zákazníky před nejrůznějšími hrozbami ve směru server-klient, včetně finančních podvodů, odcizení dat a ransomwaru. 

Související články

Studie Microsoft Digital Defense Report 2024

Edice studie Microsoft Digital Defense Report pro rok 2024 zkoumá vyvíjející se kybernetické hrozby z řad národních skupin hrozeb a kyberzločinců, poskytuje nové přehledy a doprovodné materiály k vylepšení odolnosti a posílení obrany a věnuje se rostoucímu dopadu generativní AI na kybernetickou bezpečnost.

Odvážná akce proti podvodu: Zastavení skupiny Storm-1152

Ohlédněme se za zásahem proti skupině Storm-1152, za nímž stálo úsilí několika týmů, který vyžadoval kombinací analýzy hrozeb, právních kroků a oborového partnerství a jehož cílem bylo zastavit velkého poskytovatele kybernetických trestných činů jako služby zodpovědného za více než 750 milionů podvodných účtů Microsoft.

Úspěchy v boji se službami usnadňujícími kyberkriminalitu

Společnost Microsoft s podporou služeb analýzy hrozeb od společnosti Arkose Labs podniká technické a právní kroky s cílem narušit činnost největšího prodejce a tvůrce podvodných účtů Microsoftu, skupiny známé jako Storm-1152. Jsme bdělí, zaznamenáváme hrozby a budeme podnikat kroky na ochranu našich zákazníků.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs