بحسب موقع BleepingComputer ، سجّلت مجموعة Storm-1152 أكثر من 750 مليون حساب احتيالي، وحققت ملايين الدولارات من بيعها لجماعات إجرامية. وكانت تُقدّم حسابات Outlook احتيالية وخدمات أخرى، مثل حلّ اختبارات CAPTCHA تلقائيًا لتجاوز المصادقة، وتسجيل حسابات بريد إلكتروني متعددة من مايكروسوفت.
بحسب المدير العام لوحدة الجرائم الرقمية في مايكروسوفت ، تدير مجموعة Storm-1152 مواقع إلكترونية ومنصات تواصل اجتماعي لبيع حسابات وأدوات لعمليات الاحتيال الإلكتروني، متجاوزةً بذلك برامج التحقق من الهوية على منصات التكنولوجيا الشائعة. وتساعد هذه الخدمات المجرمين على تقليل الوقت والجهد اللازمين لتنفيذ مجموعة متنوعة من الجرائم الإلكترونية.
تقول مايكروسوفت إنه منذ عام 2021، انخرطت هذه المجموعة في مخطط للحصول على ملايين حسابات البريد الإلكتروني لمايكروسوفت أوتلوك بأسماء مستخدمين وهميين، ثم بيعها إلى مجموعات أخرى لاستخدامها بطرق مختلفة.
المواقع الإلكترونية غير القانونية لـ Storm-1152
بحسب قسم استخبارات التهديدات في مايكروسوفت، قامت العديد من الجماعات الإجرامية المتورطة في توزيع برامج الفدية وسرقة البيانات مقابل فدية بشراء واستخدام حسابات مقدمة من عصابة Storm-1152. واستخدمت عصابات Storm-0252 وStorm-0455 وOcto Tempest (المعروفة أيضًا باسم Scattered Spider) حسابات من Storm-1152 لاختراق مؤسسات حول العالم ونشر برامج الفدية. وتُقدّر مايكروسوفت أن انقطاعات الخدمة الناتجة عن ذلك قد تسببت في أضرار بمئات الملايين من الدولارات.
في السابع من ديسمبر، استولت مايكروسوفت على البنية التحتية الأمريكية لمجموعة Storm-1152 وأزالت مواقعها الإلكترونية امتثالاً لأمر قضائي صادر عن محكمة نيويورك. وشملت هذه المواقع موقع hotmailbox.me الذي كان يبيع حسابات مايكروسوفت أوتلوك مزيفة، ومواقع أخرى تدعم أدوات وبنية تحتية وخدمات لحل اختبارات CAPTCHA وتجاوز التحقق من الهوية لمنصات تقنية أخرى، بالإضافة إلى صفحات التواصل الاجتماعي المستخدمة لتسويق هذه الخدمات.
رفعت الشركة دعوى قضائية أيضاً ضد كل من دوونغ دين تو، ونغوين فان لينه، ونغوين فان تاي، بتهمة المشاركة في تنظيم أنشطة إجرامية إلكترونية على نطاقات تم الاستيلاء عليها. وقد أدار المتهمون وطوروا الشفرة المصدرية للمواقع الإلكترونية التي تم الاستيلاء عليها. كما شاركوا في نشر مقاطع فيديو تعليمية حول كيفية استخدام حسابات Outlook مزيفة، وقدموا دعماً عبر الدردشة لمساعدة مجرمين آخرين على استخدام خدماتهم الاحتيالية.
رابط المصدر






تعليق (0)