1732909343
2024-11-22 15:03:00
Microsoft のデジタル犯罪対策部門 (DCU) は、エジプトを拠点とするサイバー犯罪助長者に関連する 240 の詐欺 Web サイトを押収しました。 Abanoub Nady (オンラインでは「MRxC0DER」として知られています) は、「自分でやる」フィッシング キットを開発、販売し、ブランド名「ONNX」を不正に使用してこれらのサービスを販売しました。多数のサイバー犯罪者やオンライン脅威攻撃者がこれらのキットを購入し、追加のセキュリティ対策を回避して Microsoft 顧客アカウントに侵入するための広範なフィッシング キャンペーンに使用しました。すべてのセクターがリスクにさらされている一方で、金融サービス業界は機密データや取引を扱うため、厳しく標的にされています。このような場合、フィッシングが成功すると、現実世界では被害者に壊滅的な影響を与える可能性があります。生命貯蓄を含む多額の金銭が失われる可能性があり、一度盗まれると取り戻すのは非常に困難です。
これらの「Do It Yourself」キットから発信されたフィッシング メールは、Microsoft が毎月観察している数千万から数億のフィッシング メッセージのかなりの部分を占めています。 ONNX の不正操作は、より広範な「サービスとしてのフィッシング」(PhaaS)業界と今年のレポートで指摘されているように、 Microsoft デジタル ディフェンス レポート、 この活動は、2024 年上半期の電子メールの量でフィッシング キット プロバイダーのトップ 5 に入っていました。電子商取引企業が製品を販売する方法と同じように、アバヌーブ ナディとその関係者は、ブランド店頭を通じて、詐欺的な「ONNX」などの違法商品をマーケティングおよび販売していました。店。” DCU は、この著名なサービスをターゲットにすることで、違法なサイバー犯罪サプライ チェーンを破壊し、金融詐欺、データ盗難、ランサムウェアなどのさまざまな下流の脅威から顧客を保護しています。
オンラインのユーザーを保護するために新たなサイバー脅威をターゲットにする
ONNX の不正操作は、オンラインの脅威がますます巧妙化していることを示しています。中間の敵」(AiTM)のフィッシング手法。組織がサイバーセキュリティ対策を強化するにつれて、サイバー犯罪者はそれを回避するための戦術を進化させています。 AiTM フィッシング攻撃(攻撃者がネットワーク通信に密かに侵入して、ユーザーの身元認証に使用される資格情報や Cookie を盗む方法)は、悪意のある攻撃者が多要素認証の追加保護を回避するために使用する「頼りになる」方法ではないにしても、非常に好まれています。 (MFA) 防御。今年の記事でも指摘されているように、 Microsoft デジタル ディフェンス レポートMicrosoft は、これらの AiTM 攻撃だけでも 146% 増加していることを観察しています。
フィンラ米国のブローカーディーラーを監督する非営利自主規制団体は最近、 パブリックサイバーアラート、不正な ONNX 操作によって煽られたメンバーに対する AiTM 攻撃の急増について警告しています。この警告の中で、FINRA は、サイバーセキュリティ保護を回避するために QR コード フィッシング (キッシング) などのサイバー犯罪者が使用する新しい手法を強調しました。 「Quishing」は、埋め込まれた QR コードを使用しており、スキャンすると、オンライン ユーザーを悪意のあるなりすましドメイン (通常は、ユーザーに資格情報の入力を求める偽のサインイン ページ) に誘導します。 2023年9月頃より、 マイクロソフトのアナリストは次のように述べています。 QR コードを使用したフィッシングの試みが大幅に増加しています (電子メール フィッシング全体のほぼ 4 分の 1 に)。これらの攻撃は判読不能な画像として表示されるため、サイバーセキュリティ プロバイダーにとって特有の課題となります。
サイバー犯罪者に強いメッセージを送る
この措置は、より広範なサイバー犯罪エコシステムを破壊し、サイバー犯罪者が攻撃を開始するために使用するツールを標的にするという DCU の戦略に基づいています。あらゆるケースにおける当社の目標は、運用に必要なインフラストラクチャから悪意のある者を遮断することで顧客を保護し、参入障壁とビジネスコストを大幅に引き上げることで将来のサイバー犯罪行為を抑止することです。
当社には、実際に登録された「ONNX」の名前とロゴの商標所有者である共同原告の LF (Linux Foundation) Projects, LLC が参加しています。 「ONNX」または オープンニューラルネットワーク交換 は、機械学習モデルを表すためのオープン標準形式およびオープンソース ランタイムであり、さまざまなハードウェア、フレームワーク、ツール間の相互運用性を可能にして、展開とスケーラビリティを容易にします。
私たちは、悪意のある攻撃者が当社の名前やロゴを違法に使用して攻撃の正当性を高めるのを黙って見ているのではなく、オンライン ユーザーを世界中で保護するためのアファーマティブ アクションを積極的に講じています。さらに、DCU が過去に独自に攻撃者を特定したように、オンラインのサイバー犯罪者や悪意のある攻撃者に対するさらなる抑止力として機能するために、詐欺的な ONNX 作戦を主導したアバヌーブ・ナディという被告を公的に指名することを選択しました。

ONNX の不正犯罪行為について
多くのサイバーセキュリティ企業が、今年初めにアバヌーブ・ナディが行った DarkAtlas や、金融機関を標的とするために不正な ONNX 操作がどのように使用されていたかを詳述した EclecticIQ など、多くのサイバーセキュリティ企業が ONNX の不正操作を調査し、レポートを発表しています。マイクロソフトは、アバノブ・ナディ氏の活動に関連した活動を2017年に遡って追跡している。 ナディは ONNX ブランドを不正に使用しましたが、業務では次のような他の名前も使用しました。 「カフェイン」、そして最近では DCU がネイディが「FUHRER」作戦を実行しているのを観察しました。 フィッシング キットは、特に調整されたフィッシング キャンペーンのために、大規模な電子メールを送信するように設計されています。たとえば、ONNX の不正操作ではサブスクリプション モデルが提供され、それぞれアクセスとサポートの異なる層に応じて Basic、Professional、Enterprise サブスクリプションが提供されます。企業ユーザーは、「無制限 VIP サポート」のアドオン機能を購入することもできます。これは、フィッシング キットをサイバー犯罪に使用する方法について段階的な手順を提供する、基本的に継続的なテクニカル サポートです。

以下の例に示すように、フィッシング キットはほぼ独占的に Telegram を通じて宣伝、販売、設定されており、これらのフィッシング キットの購入と導入に関するガイダンスを提供するソーシャル メディア プラットフォーム上の「ハウツー」ビデオと組み合わせられています。

キットを購入すると、サイバー犯罪者の顧客は、提供されたテンプレートと不正な ONNX 技術インフラストラクチャを使用して独自のフィッシング攻撃を実行できます。他の場所で購入したドメインを使用して、詐欺的な ONNX 技術インフラストラクチャに接続することで、フィッシング活動の成長と拡大を可能にします。
バージニア州東部地区で本日公開された民事裁判所命令により、この措置は悪意のある技術インフラストラクチャを Microsoft にリダイレクトし、不正な ONNX 運営とそのサイバー犯罪顧客を含む脅威アクターのアクセスを遮断し、フィッシングにおけるこれらのドメインの使用を永久に停止します。今後の攻撃。
サイバー犯罪者が攻撃に使用するツールとの戦いを継続します
以前にも述べたように、一度のアクションで完了する混乱はありません。サイバー犯罪と効果的に戦うには、新たな悪意のあるインフラストラクチャを破壊するための粘り強さと継続的な警戒が必要です。本日の法的措置により、不正な ONNX の活動は実質的に妨げられることになりますが、他のプロバイダーがその穴を埋めることになり、脅威アクターがそれに応じて技術を適応させることが予想されます。しかし、行動を起こすことは、オンラインでユーザーに損害を与えるために当社のサービスを複製することを選択した人々に強いメッセージを送ることになります。当社は、当社のサービスと顧客を保護するための救済策を積極的に追求し、より大きな影響力をもたらすために技術的および法的戦略を継続的に改善していきます。
さらに、サイバー犯罪者が手口を進化させ続けているため、組織や個人が常に情報を入手し、警戒を続けることが重要です。サイバー犯罪者が使用する戦術を理解し、強力なセキュリティ対策を導入することで、より安全なデジタル環境を目指して共同で取り組むことができます。サイバー脅威の状況に有意義な影響を与えたいのであれば、LF Projects とのパートナーシップのような継続的な協力が引き続き不可欠です。
Microsoft の DCU は、オンラインで人々を保護し、世界中の官民セクターの他の人々と協力して、サイバー犯罪を有意義に阻止し阻止するための創造的な方法を模索し続けています。
2024 年 11 月 11 日、太平洋時間 11 時 48 分: 他のサイバーセキュリティ企業による ONNX の不正操作に関する追加調査を追加するために更新されました。
#サイバー犯罪のサプライチェーンを標的とする