Microsoft ได้รื้อโครงสร้างพื้นฐานของ Storm-1152 ซึ่งสร้างบัญชี Microsoft ที่ฉ้อโกงกว่า 750 ล้านบัญชี
2 นาที. อ่าน
เผยแพร่เมื่อ
อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม
หมายเหตุสำคัญ
- Microsoft ยังคงมุ่งมั่นที่จะมอบประสบการณ์ดิจิทัลที่ปลอดภัยให้กับผู้ใช้ทุกคน
- ในความร่วมมือกับ Arkose Labs บริษัทได้ใช้โซลูชันการป้องกัน CAPTCHA ยุคใหม่เพื่อให้แน่ใจว่าเจ้าของบัญชีเป็นมนุษย์และไม่ใช่บอท
ในการดำเนินการอย่างกล้าหาญเพื่อต่อต้านอาชญากรรมในโลกไซเบอร์ Microsoft ร่วมมือกับ Arkose Labs ได้ดำเนินการ เป้าหมาย Storm-1152 ผู้เล่นหลักในการสร้างและขายบัญชี Microsoft ที่ฉ้อโกง กลุ่มนี้ซึ่งดำเนินการเว็บไซต์ผิดกฎหมายและหน้าโซเชียลมีเดีย มีส่วนสำคัญในอาชญากรรมไซเบอร์ อำนวยความสะดวกในการฟิชชิ่ง การโจรกรรมข้อมูลประจำตัว การฉ้อโกง และการโจมตี DDoS
มีรายงานว่า Storm-1152 ได้สร้างบัญชี Microsoft ที่ฉ้อโกงประมาณ 750 ล้านบัญชี ซึ่งนำไปสู่รายได้ที่ผิดกฎหมายจำนวนมาก และก่อให้เกิดค่าใช้จ่ายจำนวนมากสำหรับ Microsoft และบริษัทอื่นๆ ในความพยายามที่จะต่อสู้กับกิจกรรมทางอาญานี้ การดำเนินงานของกลุ่มมีส่วนสำคัญในระบบนิเวศของอาชญากรรมในโลกไซเบอร์ โดยช่วยให้อาชญากรมีบัญชีที่ฉ้อโกงเพื่อสนับสนุนกิจกรรมของพวกเขา
การกระทำของ Microsoft มีเป้าหมายเพื่อยับยั้งพฤติกรรมทางอาญาดังกล่าวโดยการเพิ่มต้นทุนและลดความเร็วของการดำเนินการทางอาญาทางไซเบอร์ บริษัทได้ระบุกลุ่มต่างๆ ที่เกี่ยวข้องกับแรนซัมแวร์ การโจรกรรมข้อมูล และการขู่กรรโชกที่ใช้บริการของ Storm-1152 รวมถึง Octo Tempest หรือที่รู้จักในชื่อ Scattered Spider
เมื่อวันที่ 7 ธันวาคม Microsoft ได้รับคำสั่งศาลให้ยึดโครงสร้างพื้นฐานในสหรัฐฯ และปิดการใช้งานเว็บไซต์ที่ Storm-1152 ใช้ การดำเนินการนี้มีผลกระทบในวงกว้าง ซึ่งเป็นประโยชน์ต่อผู้ใช้นอกเหนือจากฐานลูกค้าของ Microsoft ไซต์ที่ถูกหยุดชะงัก ได้แก่ Hotmailbox.me ไซต์ที่ขายบัญชี Microsoft Outlook ที่หลอกลวง และ 1stCAPTCHA, AnyCAPTCHA และ NoneCAPTCHA ซึ่งขายเครื่องมือเพื่อหลีกเลี่ยงการยืนยันตัวตนบนแพลตฟอร์มเทคโนโลยีต่างๆ
Microsoft ยังคงมุ่งมั่นที่จะมอบประสบการณ์ดิจิทัลที่ปลอดภัยให้กับผู้ใช้ทุกคน ในความร่วมมือกับ Arkose Labs บริษัทได้ใช้โซลูชันการป้องกัน CAPTCHA ยุคใหม่เพื่อให้แน่ใจว่าเจ้าของบัญชีเป็นมนุษย์และไม่ใช่บอท
บุคคลที่อยู่เบื้องหลังปฏิบัติการของ Storm-1152 ได้แก่ Duong Dinh Tu, Linh Van Nguy?n และ Tai Van Nguyen ซึ่งทั้งหมดอยู่ในเวียดนาม พบว่าบุคคลเหล่านี้ดำเนินการและเขียนโค้ดเว็บไซต์ที่ผิดกฎหมาย ให้คำแนะนำโดยละเอียดเกี่ยวกับการใช้ผลิตภัณฑ์ของตน และเสนอบริการแชทเพื่อช่วยเหลือผู้ใช้บริการที่ฉ้อโกง
Microsoft ได้ส่งการส่งตัวผู้กระทำความผิดทางอาญาไปยังหน่วยงานบังคับใช้กฎหมายของสหรัฐอเมริกา และยังคงดำเนินการอย่างต่อเนื่องเพื่อขัดขวางระบบนิเวศของอาชญากรไซเบอร์ในวงกว้าง บริษัทรับทราบว่าการต่อสู้กับอาชญากรรมในโลกไซเบอร์ต้องใช้ความเพียรพยายามและความระมัดระวังอย่างต่อเนื่อง และเตรียมพร้อมสำหรับผู้แสดงภัยคุกคามรายอื่นๆ เพื่อปรับเทคนิคของตนเพื่อตอบสนองต่อการกระทำเหล่านี้ ไมโครซอฟต์ ตอกย้ำถึงความสำคัญของความร่วมมืออย่างต่อเนื่องระหว่างภาครัฐและเอกชนในการต่อสู้กับอาชญากรรมทางไซเบอร์
ฟอรั่มผู้ใช้
ข้อความ 0