Storm-1152: Microsoft kendisini etki alanı silme işlemleriyle savunuyor 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Microsoft, sahte Microsoft hesapları ve güvenliği aşma araçları satan Storm-1152 grubunun faaliyetlerini durdurmak için alan adı silme işlemlerini kullanıyor. 750 milyon Microsoft hesabı şimdiden satışa sunuldu ve bu da gruba milyonlarca gelir kazandırdı.

Storm-1152, yasadışı web siteleri ve sosyal medya sayfaları işletiyor ve popüler teknoloji platformlarında sahte Microsoft hesapları ve kimlik doğrulama yazılımı atlama araçları satıyor. Bu hizmetler, suçluların çevrimiçi ortamda çeşitli suç ve taciz niteliğinde davranışlar sergilemek için ihtiyaç duyduğu zaman ve çaba miktarını azaltır. Bugüne kadar Storm-1152, yaklaşık 750 milyon sahte Microsoft hesabını satışa çıkardı ve milyonlar kazandı.

Microsoft'un kesinti stratejisi

7 Aralık Perşembe günü Microsoft, ABD merkezli altyapıya el koymak ve Storm-1152 tarafından kullanılan web sitelerini alan adlarına el koyarak çevrimdışı duruma getirmek için New York Güney Bölgesi'nden bir mahkeme emri aldı. Storm-1152'nin faaliyetlerinin analizi, Amerika Birleşik Devletleri'nde barındırılan kötü amaçlı altyapının yerini tespit etmek için tespit, analiz, telemetri, gizli gizli satın alımlar ve tersine mühendislik içeriyordu. Microsoft Tehdit İstihbaratı ve Arkose Siber Tehdit İstihbaratı Araştırma Birimi (ACTIR), hukuki davamızı güçlendirmek için ek veriler ve öngörüler sağladı.

Soruşturmanın bir parçası olarak Microsoft, Storm-1152'nin operasyonlarına liderlik eden aktörlerin (Vietnam merkezli Duong Dinh Tu, Linh Van Nguyenễn (Nguyenễn Van Linh olarak da bilinir) ve Tai Van Nguyen) kimliklerini doğrulayabildi. Bulgular, bu kişilerin yasadışı web sitelerini işlettiğini ve kod yazdığını, video eğitimlerinde ürünlerinin nasıl kullanılacağına ilişkin ayrıntılı adım adım talimatlar yayınladıklarını ve sahte sitelerini kullananlara yardımcı olmak için sohbet hizmetleri sağladıklarını gösteriyor. Microsoft şimdi ABD kolluk kuvvetlerine suç duyurusunda bulundu.

Siber suçlarla mücadeleye sürekli bağlılık

Mevcut eylem, Microsoft'un daha geniş ekosistemi ve siber suçluların saldırılarını başlatmak için kullandıkları araçları hedefleme stratejisinin bir devamı niteliğindedir. Microsoft ayrıca dolandırıcılık bilgilerinin paylaşımını iyileştirmek ve sahte hesapları hızla tespit edip işaretleyen yapay zeka ve makine öğrenimi algoritmalarını daha da geliştirmek için sektördeki diğer kuruluşlarla da çalıştı.

Mevcut yasal işlem Storm-1152'nin operasyonlarını etkileyecek olsa da Microsoft, diğer tehdit aktörlerinin de tekniklerini sonuç olarak uyarlamasını bekliyor. Microsoft'un siber suçların etkisini etkili bir şekilde azaltmaya devam etmesi için kamu ve özel sektör arasındaki işbirliğinin devam etmesi hayati önem taşıyor.

Microsoft.com'da daha fazlası

 


Microsoft Almanya Hakkında

Microsoft Deutschland GmbH, 1983 yılında Microsoft Corporation'ın (Redmond, ABD) Almanya'daki yan kuruluşu olarak kuruldu. Microsoft, gezegendeki her kişiyi ve her kuruluşu daha fazlasını başarması için güçlendirmeye kararlıdır. Bu zorluğun üstesinden ancak birlikte gelinebilir, bu nedenle çeşitlilik ve kapsayıcılık en başından beri kurum kültürüne sıkı sıkıya bağlıdır.

Akıllı bulut ve akıllı uç çağında üretken yazılım çözümleri ve modern hizmetlerin dünyanın önde gelen üreticisi ve yenilikçi donanım geliştiricisi olarak Microsoft, dijital dönüşümden yararlanmalarına yardımcı olmak için müşterilerini bir ortak olarak görüyor. Çözüm geliştirirken güvenlik ve gizlilik en önemli önceliklerdir. Dünyanın en büyük katkı sağlayıcısı olan Microsoft, önde gelen geliştirici platformu GitHub aracılığıyla açık kaynak teknolojisini kullanıyor. En büyük kariyer ağı olan LinkedIn ile Microsoft, dünya çapında profesyonel ağ oluşturmayı destekler.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku