Microsoft Corp. обяви в средата на седмицата, че са разбили голяма престъпна група, която е създала и продавала над 750 милиона акаунта в услуги на компанията. Сътрудник в мащабната операция на Microsoft са Arkose Labs Inc., компания, доставяща платформа за засичане на хакерски кампании и опити за пробив в мрежите на бизнеси. Хакерската група, която е била разбита през тази седмица Microsoft наричат Storm-1152.
Популярен метод за атака на киберпрестъпниците и хакерите е да провеждат своите кампании и действия чрез фалшиви акаунти и регистрации в услуги, предоставяни от големи компании, като Microsoft, Google, Amazon и др., с което се вдъхва по-голямо доверие в жертвата. Разпространение на спам, различен вид измами и фишинг, които се явяват като първа стъпка към по-мащабни пробиви, осъществяване на DDoS атаки са най-честите престъпления, осъществявани от подобни „кухи“ акаунти. От години наред, киберпрестъпната икономика е сегментирана с групи хакери, които са се профилирали в конкретна дейност: кражба и продажба на регистрации в услуги и мрежи, разпространение на спам и такива, които разпространяват рансъмуер. В случая, „специализацията“ на Storm-1152 се явява продажбата на „кухи“ акаунти и по-специално такива от спектъра от услуги на Microsoft – Outlook, Hotmail, Office 365 и др. Според Microsoft, Storm-1152 е най-голямата подобна киберпрестъпна група в този „бизнес“.
Според компанията, киберпрестъпниците са отговорни за създаването на 750 000 000 регистрации и такива фалшиви потребители. Освен това Storm-1152 са продавали софтуер за преодоляване на CAPTCHA проверките, служещи да предотвратяват автоматичното създаване на регистрации от бот-софтуер. По данни на Microsoft, услугите на Storm-1152 са ползвани от множество хакерски групи, като например Scattered Spider, киберпрестъпна организация, стояща зад високопрофилни пробиви, като тези, като MGM Resorts и Caesars Entertainment от по-рано тази година. Компанията и нейните партньори са действали в сътрудничество с американската прокуратура, за да бъдат свалени сайтовете, свързани със Storm-1152, като са идентифицирани трима виетнамски граждани, ръководили операциите на групата. Специалистите от Microsoft и Arkose използват различни техники и инструменти, за да стигнат до разкриване на киберпрестъпната организация, в това число и закупуването на подобни фалшиви акаунти, за да стигнат до инфраструктурата на Storm-1152, която е разположена в САЩ.
„Днешните действия са продължение на стратегията на Microsoft, насочена към по-широката киберпрестъпна екосистема и разкриване на инструментите, използвани от киберпрестъпниците в тези атаки. Освен това ние си партнирахме с други организации от индустрията, за да увеличим обема на споделяне на разузнавателна информация и допълнително подобрим алгоритмите от областта на машинното обучение и изкуствения интелект, които използваме, за да засичаме и маркираме по-бързо фалшивите акаунти“, пише в един от блоговоете на компанията Ейми Хоуган-Бърни, генерален мениджър в отдел „Киберзащитни политики и сигурност“ към Microsoft.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!