От 2017 г. насам Microsoft конфискува 240 домейна, принадлежащи на ONNX – платформа за фишинг като услуга, която позволява на клиентите си да таргетират компании и физически лица.

Според доклада на Microsoft „Digital Defense Report 2024“ ONNX е била водещата услуга за фишинг „противник по средата“ (AitM) с голям обем фишинг съобщения през първите шест месеца на тази година. Милиони фишинг имейли са били насочени към акаунти в Microsoft 365 всеки месец и на Microsoft очевидно им е било достатъчно.

ONNX популяризираше и продаваше фишинг комплекти в Telegram, като използваше модел на абонаментно обслужване, който варираше от 150 до 550 USD на месец.

„Измамната операция на ONNX предлагаше комплекти за фишинг, предназначени да бъдат насочени към различни компании в технологичния сектор, включително Google, Dropbox, Rackspace и Microsoft“, се казва в изявлението на Microsoft.

Самите атаки се контролират чрез ботове в Telegram и са снабдени с вградени механизми за заобикаляне на двуфакторната автентификация (2FA). Отскоро се активира и фишинг с QR кодове, известен още като quishing, който е насочен към служителите на финансови фирми. ONNX използва непробиваеми хостинг услуги, които позволяват забавяне на свалянето на фишинг домейни, както и криптиран JavaScript код, който се декриптира сам, като всичко това им позволява да бъдат изключително ефективни при извършването на атаки и избягването на откриването им.

„Макар че днешните правни действия значително ще затруднят операциите на измамната ONNX, други доставчици ще запълнят празнината и очакваме, че в отговор на това  заплахите ще адаптират техниките си“, заяви Стивън Масада, помощник главен съветник в отдела за цифрови престъпления на Microsoft. „Предприемането на действия обаче изпраща силно послание към онези, които решават да възпроизвеждат нашите услуги, за да навредят на потребителите онлайн: ние активно ще прилагаме средства за защита на нашите услуги и нашите клиенти и непрекъснато подобряваме нашите технически и правни стратегии, за да постигнем по-голямо въздействие.“

Пълният списък на 240-те иззети домейна е достъпен онлайн.

Източник: DARKReading

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
21/05/2025

Забравени DNS записи се пре...

Група от заплахи, проследявана под името...
16/05/2025

KB5058379: Проблемен Window...

След актуализация от май 2025 г.,...
15/05/2025

Microsoft отстрани критичен...

След девет месеца на затруднения и...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!