Storm-1152: Microsoft se defende com exclusões de domínios 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A Microsoft está usando exclusões de domínios para interromper as atividades do grupo Storm-1152, que vende contas fraudulentas da Microsoft e ferramentas de fraude de segurança. 750 milhões de contas da Microsoft já foram colocadas à venda, trazendo ao grupo receitas de milhões.

Storm-1152 opera sites ilegais e páginas de mídia social e vende contas fraudulentas da Microsoft e ferramentas de desvio de software de verificação de identidade em plataformas tecnológicas populares. Esses serviços reduzem a quantidade de tempo e esforço que os criminosos precisam para cometer uma variedade de comportamentos criminosos e abusivos online. Até o momento, o Storm-1152 colocou à venda cerca de 750 milhões de contas fraudulentas da Microsoft, ganhando milhões.

A estratégia de disrupção da Microsoft

Na quinta-feira, 7 de dezembro, a Microsoft obteve uma ordem judicial do Distrito Sul de Nova York para confiscar a infraestrutura baseada nos EUA e colocar offline os sites usados ​​pelo Storm-1152, apreendendo os domínios. A análise das atividades do Storm-1152 incluiu detecção, análise, telemetria, compras secretas e misteriosas e engenharia reversa para localizar a infraestrutura maliciosa hospedada nos Estados Unidos. A Microsoft Threat Intelligence e a Arkose Cyber ​​​​Threat Intelligence Research Unit (ACTIR) forneceram dados e insights adicionais para fortalecer nosso caso jurídico.

Como parte da investigação, a Microsoft conseguiu confirmar as identidades dos atores que lideram as operações do Storm-1152 – Duong Dinh Tu, Linh Van Nguyễn (também conhecido como Nguyễn Van Linh) e Tai Van Nguyen – baseados no Vietnã. As descobertas mostram que esses indivíduos operaram e escreveram o código dos sites ilegais, postaram instruções detalhadas passo a passo sobre como usar seus produtos em tutoriais em vídeo e forneceram serviços de chat para ajudar aqueles que usaram seus sites fraudulentos. A Microsoft agora apresentou uma queixa criminal às autoridades policiais dos EUA.

Compromisso contínuo na luta contra o cibercrime

A ação atual é uma continuação da estratégia da Microsoft para atingir o ecossistema mais amplo e as ferramentas que os cibercriminosos usam para lançar os seus ataques. A Microsoft também trabalhou com outras organizações do setor para melhorar o compartilhamento de informações sobre fraudes e para melhorar ainda mais a inteligência artificial e os algoritmos de aprendizado de máquina que identificam e sinalizam rapidamente contas fraudulentas.

Embora a atual ação legal tenha impacto nas operações do Storm-1152, a Microsoft espera que outros atores de ameaças adaptem suas técnicas como resultado. A colaboração contínua entre os setores público e privado continua a ser essencial para que a Microsoft continue a mitigar eficazmente o impacto do crime cibernético.

Mais em Microsoft.com

 


Sobre a Microsoft Alemanha

A Microsoft Deutschland GmbH foi fundada em 1983 como subsidiária alemã da Microsoft Corporation (Redmond, EUA). A Microsoft está empenhada em capacitar cada pessoa e cada organização do planeta para alcançar mais. Esse desafio só pode ser superado em conjunto, por isso a diversidade e a inclusão estão firmemente ancoradas na cultura corporativa desde o início.

Como fabricante líder mundial de soluções produtivas de software e serviços modernos na era da nuvem inteligente e borda inteligente, bem como desenvolvedora de hardware inovador, a Microsoft se vê como parceira de seus clientes para ajudá-los a se beneficiar da transformação digital. Segurança e privacidade são prioridades no desenvolvimento de soluções. Como o maior colaborador do mundo, a Microsoft impulsiona a tecnologia de código aberto por meio de sua plataforma de desenvolvimento líder, o GitHub. Com o LinkedIn, a maior rede de carreiras, a Microsoft promove o networking profissional em todo o mundo.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais