Conform BleepingComputer , Storm-1152 a înregistrat peste 750 de milioane de conturi frauduloase și a câștigat milioane de dolari vânzându-le către grupări criminale. Este un furnizor de servicii criminale și conturi Outlook frauduloase, precum și servicii precum rezolvarea automată a CAPTCHA-urilor pentru a ocoli autentificarea și înregistrarea mai multor conturi de e-mail de la Microsoft.
Storm-1152 operează site-uri web și pagini de socializare pentru a vinde conturi frauduloase și instrumente care ocolesc software-ul de verificare a identității pe platformele tehnologice populare. Aceste servicii îi ajută pe infractori să reducă timpul și efortul necesare pentru a comite o varietate de infracțiuni online, a declarat directorul general al Unității de Infracțiuni Digitale a Microsoft.
Microsoft a declarat că, din 2021, grupul a fost implicat într-o schemă de obținere a milioane de conturi de e-mail Microsoft Outlook sub numele unor utilizatori fictivi, apoi de vânzare a acestora către alte grupuri pentru utilizare în diverse forme.
Site-urile web ilegale ale Storm-1152
Conform Microsoft Threat Intelligence, mai multe grupuri criminale implicate în distribuirea de ransomware și furtul de date au achiziționat și utilizat conturi furnizate de Storm-1152. Bandele criminale Storm-0252, Storm-0455 și Octo Tempest (cunoscut și sub numele de Scattered Spider) au folosit conturi de la Storm-1152 pentru a se infiltra în organizații din întreaga lume și a implementa ransomware. Întreruperile serviciilor rezultate au dus la pierderi estimate de Microsoft la sute de milioane de dolari.
Pe 7 decembrie, Microsoft a confiscat infrastructura companiei americane Storm-1152 și a eliminat site-urile web după ce a primit o hotărâre judecătorească la New York, inclusiv site-ul web care vindea conturi Microsoft Outlook frauduloase, hotmailbox.me, site-uri web care susțineau instrumente, infrastructură și vindeau servicii de rezolvare CAPTCHA, ocolind verificarea identității pentru alte platforme tehnologice, precum și paginile de socializare utilizate pentru comercializarea acestor servicii.
Compania i-a dat în judecată, de asemenea, pe Duong Dinh Tu, Nguyen Van Linh și Nguyen Van Tai pentru participarea la organizarea de activități de criminalitate cibernetică pe domeniile confiscate. Inculpații au gestionat și dezvoltat codul sursă pentru site-urile web confiscate. De asemenea, au participat la publicarea de videoclipuri instructive despre cum să se utilizeze conturi Outlook frauduloase și la furnizarea de asistență prin chat altor infractori care utilizează serviciile lor frauduloase.
Legătură sursă






Comentariu (0)