This is the Trace Id: 82533fabb3a489433736e4d3a335584b
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse Microsoft Digital Defense Report ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace บริษัทซอฟต์แวร์ต่างๆ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์
อาชญากรรมไซเบอร์

เว็บไซต์ของซัพพลายเออร์อาชญากรไซเบอร์ที่อยู่ในอียิปต์ถูกยึดแล้ว

คนกำลังพิมพ์บนแป้นพิมพ์แล็ปท็อป

การกำหนดเป้าหมายห่วงโซ่อุปทานอาชญากรรมไซเบอร์

หน่วยอาชญากรรมดิจิทัล (DCU) ของ Microsoft ได้ยึดเว็บไซต์ปลอมแปลง 240 แห่งที่เกี่ยวข้องกับผู้สนับสนุนการก่ออาชญากรรมไซเบอร์ที่อยู่ในอียิปต์ Abanoub Nady (รู้จักทางออนไลน์ในชื่อ “MRxC0DER”) พัฒนาและขายชุดเครื่องมือฟิชชิ่งแบบ “ทำได้ด้วยตัวเอง” และใช้ชื่อแบรนด์ “ONNX” ปลอมแปลงเพื่อขายบริการเหล่านี้ อาชญากรไซเบอร์และผู้ดำเนินการภัยคุกคามออนไลน์จำนวนมากซื้อชุดเครื่องมือเหล่านี้และใช้ในแคมเปญฟิชชิ่งอย่างแพร่หลายเพื่อหลีกเลี่ยงมาตรการรักษาความปลอดภัยเพิ่มเติมและเจาะเข้าบัญชีลูกค้าของ Microsoft แม้ว่าทุกภาคส่วนจะมีความเสี่ยง แต่อุตสาหกรรมด้านการบริการทางการเงินกลับตกเป็นเป้าหมายอย่างหนักเนื่องจากมีข้อมูลและธุรกรรมที่ละเอียดอ่อนต้องจัดการ ในกรณีเหล่านี้ ฟิชชิ่งที่ประสบความสำเร็จอาจส่งผลกระทบร้ายแรงต่อเหยื่อในโลกแห่งความเป็นจริงได้ ซึ่งอาจส่งผลให้สูญเสียเงินจำนวนมาก รวมถึงเงินออมตลอดชีวิต ซึ่งเมื่อถูกขโมยไปแล้วมักจะกู้คืนได้ยากมาก 

อีเมลฟิชชิ่งที่มาจากชุดเครื่องมือแบบ “ทำได้ด้วยตัวเอง” เหล่านี้เป็นส่วนสำคัญของข้อความฟิชชิ่งหลายสิบถึงหลายร้อยล้านรายการที่ Microsoft ตรวจพบในแต่ละเดือน ปฏิบัติการ ONNX ปลอมแปลงเป็นส่วนหนึ่งของอุตสาหกรรม “การให้บริการฟิชชิ่ง” (PhaaS) และดังที่ได้ระบุไว้ใน Microsoft Digital Defense Report ของปีนี้ ปฏิบัติการดังกล่าวอยู่ในกลุ่มผู้ให้บริการชุดเครื่องมือฟิชชิ่ง 5 อันดับแรกตามปริมาณอีเมลในช่วงครึ่งแรกของปี 2024 เช่นเดียวกับวิธีการขายผลิตภัณฑ์ของธุรกิจอีคอมเมิร์ซ Abanoub Nady และผู้สมรู้ร่วมคิดทำการตลาดและขายสินค้าผิดกฎหมายผ่านหน้าร้านที่มีแบรนด์สินค้าต่างๆ รวมไปถึง “ONNX Store” ที่เป็นร้านปลอมแปลงด้วย การกำหนดเป้าหมายไปที่บริการที่เห็นได้ชัดนี้ช่วยให้ DCU สามารถทำลายห่วงโซ่อุปทานของอาชญากรไซเบอร์ที่ผิดกฎหมาย ส่งผลให้สามารถป้องกันลูกค้าจากภัยคุกคามดาวน์สตรีม ได้แก่ การฉ้อโกงทางการเงิน การโจรกรรมข้อมูล และแรนซัมแวร์ 

บทความที่เกี่ยวข้อง

Microsoft Digital Defense Report ปี 2024

Microsoft Digital Defense Report ปี 2024 วิเคราะห์ภัยคุกคามทางไซเบอร์ที่พัฒนาอยู่เสมอจากกลุ่มภัยคุกคามที่กำกับโดยรัฐและอาชญากรไซเบอร์ ให้ข้อมูลเชิงลึกและคำแนะนำใหม่ๆ เพื่อเพิ่มความยืดหยุ่นและเสริมสร้างการป้องกัน และสำรวจผลกระทบที่เพิ่มมากขึ้นของ AI สร้างสรรค์ต่อการรักษาความปลอดภัยทางไซเบอร์

การดำเนินการอันกล้าหาญต่อการฉ้อโกง: หยุดยั้ง Storm-1152

ย้อนกลับไปดูการดำเนินการบังคับใช้ของ Storm-1152 ซึ่งเป็นความพยายามหลายทีมที่ผสมผสานข่าวกรองเกี่ยวกับภัยคุกคาม การดำเนินคดีทางกฎหมาย และความร่วมมือในอุตสาหกรรม เพื่อหยุดยั้งผู้ให้บริการด้านการก่ออาชญากรรมไซเบอร์รายใหญ่ที่รับผิดชอบต่อบัญชี Microsoft ปลอมมากกว่า 750 ล้านบัญชี

การขัดขวางบริการที่เป็นใบเบิกทางสู่อาชญากรรมไซเบอร์

Microsoft พร้อมการสนับสนุนด้านข่าวกรองเกี่ยวกับภัยคุกคามจาก Arkose Labs กำลังดำเนินการด้านเทคนิคและทางกฎหมายเพื่อขัดขวางผู้ขายและผู้สร้างบัญชี Microsoft ปลอมแปลงอันดับหนึ่งของวงการ ซึ่งเป็นกลุ่มที่เราเรียกว่า Storm-1152 เรากำลังจับตามอง รับทราบ และจะดำเนินการเพื่อปกป้องลูกค้าของเรา

ติดตาม Microsoft Security

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา