This is the Trace Id: eb8b8d67ed407a7322e459108ed915ba
跳到主要內容 Security Insider Cyber Pulse Microsoft 數位防禦報告 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 教育 汽車業 金融服務 政府機關 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網絡 Microsoft Marketplace 軟件公司 網誌 Microsoft 廣告 開發人員中心 文件 活動 授權 Microsoft 學習 Microsoft 研究 查看網站地圖
網路犯罪

查獲總部位於埃及的網路犯罪供應商網站

在膝上型電腦鍵盤上打字的人。

以網路犯罪供應鏈為目標

Microsoft 的數位犯罪部門 (DCU) 查獲了 240 個與埃及網路犯罪促進者相關的詐騙網站。Abanoub Nady (在線上稱為 MRxC0DER) 開發並銷售「自己動手做」網路釣魚工具套件,並欺詐性地使用「ONNX」品牌來銷售這些服務。許多網路罪犯和線上威脅行為者購買這些工具套件,使用於廣泛的網路釣魚活動,以繞過額外的安全性措施並闖入 Microsoft 客戶帳戶。雖然所有行業都面臨了風險,但由於金融服務業處理敏感性資料和交易,已成為最大的目標。在這些情況下,成功的網路釣魚攻擊可能會對受害者造成毀滅性的嚴重後果。它可能導致大量金錢的損失,包括畢生積蓄,一旦被盜就很難找回。 

Microsoft 每月觀察到的數千萬到數億封網路釣魚郵件中,源自「自己動手做」工具套件的網路釣魚電子郵件占了很大的比例。詐騙 ONNX 操作是「網路釣魚即服務」(PhaaS) 產業更廣泛的一部分,正如今年的 Microsoft 數位防禦報告的調查結果,這種操作的電子郵件在 2024 年上半年排名在前五名。它與電子商務企業銷售產品的方式非常相似,Abanoub Nady 和他的同夥透過品牌商店行銷和販售他們的非法產品,包括用來詐騙的「ONNX 商店」。針對這個特別的服務,DCU 正在破壞非法網路犯罪供應鏈,保護客戶免受各種下游威脅,包括金融欺詐、資料竊取和勒索軟體。 

相關文章

2024 年 Microsoft 數位防禦報告

2024 年版的 Microsoft 數位防禦報告分析了來自國家/地區威脅組織和網路犯罪行為者不斷演變的網路威脅,提供了新的深入解析和指導,以增強應變能力和強化防禦,並探討生成式 AI 對網路安全性日益增長的影響。

大膽打擊欺詐行動:破壞 Storm-1152

回顧針對 Storm-1152 的執法行動,這是多團隊努力的成果,結合了威脅情報、法律行動和產業合作關係,破壞了主要的網路犯罪即服務提供者,它們負責超過 7.5 億個 Microsoft 帳戶詐騙。

破壞網路犯罪的閘道服務

Microsoft 在 Arkose Labs 的威脅情報支援下,正在採取技術和法律行動,制止詐騙 Microsoft 帳戶的建立者與頭號賣家,這個組織我們稱為 Storm-1152。我們正在觀察、關注並將採取行動保護我們的客戶。

關注 Microsoft 安全性