Microsoft предприема действия срещу платформи за фишинг като услуга

От 2017 г. насам Microsoft конфискува 240 домейна, принадлежащи на ONNX – платформа за фишинг като услуга, която позволява на клиентите си да таргетират компании и физически лица.

Според доклада на Microsoft „Digital Defense Report 2024“ ONNX е била водещата услуга за фишинг „противник по средата“ (AitM) с голям обем фишинг съобщения през първите шест месеца на тази година. Милиони фишинг имейли са били насочени към акаунти в Microsoft 365 всеки месец и на Microsoft очевидно им е било достатъчно.

ONNX популяризираше и продаваше фишинг комплекти в Telegram, като използваше модел на абонаментно обслужване, който варираше от 150 до 550 USD на месец.

„Измамната операция на ONNX предлагаше комплекти за фишинг, предназначени да бъдат насочени към различни компании в технологичния сектор, включително Google, Dropbox, Rackspace и Microsoft“, се казва в изявлението на Microsoft.

Самите атаки се контролират чрез ботове в Telegram и са снабдени с вградени механизми за заобикаляне на двуфакторната автентификация (2FA). Отскоро се активира и фишинг с QR кодове, известен още като quishing, който е насочен към служителите на финансови фирми. ONNX използва непробиваеми хостинг услуги, които позволяват забавяне на свалянето на фишинг домейни, както и криптиран JavaScript код, който се декриптира сам, като всичко това им позволява да бъдат изключително ефективни при извършването на атаки и избягването на откриването им.

„Макар че днешните правни действия значително ще затруднят операциите на измамната ONNX, други доставчици ще запълнят празнината и очакваме, че в отговор на това  заплахите ще адаптират техниките си“, заяви Стивън Масада, помощник главен съветник в отдела за цифрови престъпления на Microsoft. „Предприемането на действия обаче изпраща силно послание към онези, които решават да възпроизвеждат нашите услуги, за да навредят на потребителите онлайн: ние активно ще прилагаме средства за защита на нашите услуги и нашите клиенти и непрекъснато подобряваме нашите технически и правни стратегии, за да постигнем по-голямо въздействие.“

Пълният списък на 240-те иззети домейна е достъпен онлайн.

DARKReading

Подобни

Microsoft включи по подразбиране архивирането на настройките в Windows 11 26H2
3.10.2026
Windows_11_blur
MetaMask разследва инцидент в инфраструктурата си
3.10.2026
cryptocurrency-assorted
Wildman Business Group е пробита от BrainCipher
2.10.2026
ibm-ransomware-21-depositphotos-17703909-1536x1152
Bitget: Кражбата за $387,5 млн. е започнала след 0-day атака срещу защитни продукти
2.10.2026
Bitget
Microsoft разширява WSL с WSL Containers за работа с Linux контейнери
1.10.2026
microsoft-4412148_640
ФБР призовава ShinyHunters да се предадат след ареста на предполагаем лидер
1.10.2026
FBI__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy