„Wir senden eine starke Botschaft an diejenigen, die betrügerische Microsoft-Produkte für Cyberkriminalität entwickeln, verkaufen oder vertreiben wollen: Wir beobachten, nehmen Notiz und werden handeln, um unsere Kunden zu schützen.“ Microsoft besiegt die Cyberkriminalitätsgruppe Storm-1152


Was du wissen musst

  • Mit Hilfe von Arkose Labs und einem Gerichtsbeschluss beschlagnahmte Microsoft die Domänen und die in den USA ansässige Infrastruktur des größten Verkäufers und Erstellers betrügerischer Microsoft-Konten.
  • Schätzungen zufolge hat Storm-1152 750 Millionen Microsoft-Konten an Cyberkriminelle und Ransomware-Gruppen verkauft.
  • Dies ist ein großer Schritt in die richtige Richtung für Unternehmen wie Microsoft, die damit beginnen, sich vor diesen bösartigen Gruppen zu schützen, die sowohl Microsoft als auch seine Kunden ausnutzen.

In einem Bericht von Microsoft wird erklärt, dass es sich bei Storm-1152 um eine Cybercrime-as-a-Service-Gruppe handelt, die gefälschte Outlook-Konten erstellt und diese „am Leben“ und aktiv hält, damit sie für Microsoft nicht wie betrügerische Konten aussehen. Wenn eine Ransomware-Gruppe dann einige Konten benötigt, um Phishing-Angriffe oder andere Cyberangriffe durchzuführen, kann sie diese Konten erwerben. Sie werden von den Erkennungssystemen von Microsoft nicht so leicht erkannt, da es sich offenbar um normale Benutzerkonten handelt.

Microsoft Threat Intelligence hat mehrere Gruppen identifiziert, die an Ransomware, Datendiebstahl und Erpressung beteiligt sind und Storm-1152-Konten verwendet haben. Beispielsweise hat Octo Tempest, auch bekannt als Scattered Spider, betrügerische Microsoft-Konten von Storm-1152 erhalten

Microsoft

Was kann man tun, um Cyberkriminalität zu bekämpfen?

Es wird prognostiziert, dass Cyberkriminalität die Welt im Jahr 2023 8 Billionen US-Dollar kosten wird. laut Cybersecurity Ventures. Einer der Hauptgründe dafür, dass Cyberkriminalität so lukrativ ist, liegt darin, dass ein Unternehmen kaum Möglichkeiten hat, sich gegen diese Angriffe zu verteidigen. Fragen Sie einen Cybersicherheitsexperten und er wird Ihnen sagen, dass es unmöglich ist, zu 100 % vor einem Angriff geschützt zu sein. Das Beste, auf das Sie hoffen können, ist Redundanz und eine schnelle Wiederherstellungszeit mit Backups und anderen Plänen für den Fall eines Angriffs.



source-108

Leave a Reply