BleepingComputer'a göre, Storm-1152 750 milyondan fazla sahte hesap kaydetti ve bunları suç örgütlerine satarak milyonlarca dolar kazandı. Sahte Outlook hesapları ve kimlik doğrulamasını atlatmak için otomatik CAPTCHA çözme ve Microsoft'tan birden fazla e-posta hesabı kaydetme gibi diğer hizmetlerin sağlayıcısıydı.
Microsoft'un Dijital Suçlar Birimi Genel Müdürü'ne göre, Storm-1152 adlı grup, popüler teknoloji platformlarındaki kimlik doğrulama yazılımlarını atlayarak kimlik avı dolandırıcılığı için hesap ve araç satan web siteleri ve sosyal medya platformları işletiyor. Bu hizmetler, suçluların çeşitli çevrimiçi suçları gerçekleştirmek için gereken zaman ve çabayı azaltmalarına yardımcı oluyor.
Microsoft, bu grubun 2021'den beri milyonlarca Microsoft Outlook e-posta hesabını hayali kullanıcıların adları altında ele geçirip, daha sonra bunları çeşitli amaçlarla kullanılmak üzere diğer gruplara satma planına dahil olduğunu söylüyor.
Storm-1152'nin yasadışı web siteleri
Microsoft Tehdit İstihbaratına göre, fidye yazılımı dağıtımı ve fidye için veri hırsızlığıyla ilgili çok sayıda suç grubu, Storm-1152 tarafından sağlanan hesapları satın alıp kullandı. Storm-0252, Storm-0455 ve Octo Tempest (Scattered Spider olarak da bilinir) adlı suç çeteleri, dünya çapındaki kuruluşlara sızmak ve fidye yazılımı yaymak için Storm-1152'den alınan hesapları kullandı. Microsoft, bunun sonucunda meydana gelen hizmet kesintilerinin yüz milyonlarca dolarlık zarara yol açtığını tahmin ediyor.
7 Aralık'ta Microsoft, New York mahkemesinin emri üzerine Storm-1152'nin ABD merkezli altyapısını ele geçirdi ve web sitelerini kaldırdı. Bunlar arasında sahte Microsoft Outlook hesabı satan hotmailbox.me web sitesi, CAPTCHA çözme ve diğer teknoloji platformları için kimlik doğrulamasını atlama araçları, altyapı ve hizmetlerini destekleyen web siteleri ve bu hizmetleri pazarlamak için kullanılan sosyal medya sayfaları yer alıyordu.
Şirket ayrıca, ele geçirilen alan adlarında siber suç faaliyetleri düzenlemekle suçlanan Duong Dinh Tu, Nguyen Van Linh ve Nguyen Van Tai'ye de dava açtı. Sanıklar, ele geçirilen web sitelerinin kaynak kodunu yönetmiş ve geliştirmişti. Ayrıca, sahte Outlook hesaplarının nasıl kullanılacağına dair eğitim videoları yayınlamaya katılmış ve diğer suçluların sahte hizmetlerini kullanmalarına yardımcı olmak için sohbet desteği sağlamışlardı.
[reklam_2]
Kaynak bağlantısı






Yorum (0)