Microsoft mette KO Storm-1152, gruppo hacker da 750 milioni di account Outlook fasulli
Il gruppo operava secondo uno schema di cybercrime as a service, vendendo ad altri gruppi criminali account fasulli con cui condurre campagne ransomware e di phishing
di Andrea Bai pubblicata il 15 Dicembre 2023, alle 12:31 nel canale SicurezzaMicrosoft
La divisione cybercrime di Microsoft ha potuto sequestrare svariati domini che sono stati utilizzati da un gruppo di criminali informatici conosciuto con il nome di Storm-1152 e con base in Vietnam che nel corso delle attività criminose perpetrate negli ultimi due anni ha registrato oltre 750 milioni di account fraudolenti che hanno fruttato un guadagno di milioni di dollari rivendendoli ad altri criminali informatici.
Il gruppo Storm-1152 ha messo in piedi un giro di affari con una formula "cybercrime-as-a-service", vendendo account Outlook fraudolenti e un servizio automatizzato di risoluzione CAPTCHA per scavalcare le misure di sicurezza e registrare più account email Microsoft ingannevoli.
Amy Hogan-Burney, Direttore Generale dell'unità crimini digitali di Microsoft, ha spiegato: "Storm-1152 gestisce siti Web illeciti e pagine sui social media, vendendo account Microsoft fraudolenti e strumenti per bypassare il software di verifica dell'identità attraverso piattaforme tecnologiche ben note. Questi servizi riducono il tempo e lo sforzo necessari ai criminali per condurre una serie di comportamenti criminali e abusivi online".

E' almeno dal 2021 che Storm-1152 si è adoperato per riuscire a registrare milioni di account email Microsoft Outlook a nome di utenti fittizi sulla base di una serie di false dichiarazioni, e poi vendere questi account ad attori malintenzionati per l'utilizzo in vari tipi di attività criminali informatiche. Secondo le analisi di Microsoft sono stati numerosi i gruppi cybercriminali autori di attacchi ransomware, furto di dati, campagne phishing e via dicendo ad aver acquistato e utilizzato account forniti da Storm-1152 nelle loro operazioni.
Il sequestro dell'infrastruttura statunitense di Storm-1152 è avvenuto il 7 dicembre, con la contestuale chiusura dei siti Hotmailbox.me, 1stCAPTCHA, AnyCAPTCHA e NoneCAPTCHA e i canali social utilizzati per promuovere e commercializzare questi servizi.
Microsoft ha inoltre citato in giudizio tre persone coinvolte nelle attività criminose, in particolare nella gestione e sviluppo dei siti web sequestrati, nella realizzazione di video tutorial per l'utilizzo degli account Outlook fraudolenti e nella fornitura di un vero e proprio servizio di assistenza a coloro i quali utilizzavano i servizi offerti.
"L'azione di oggi è una prosecuzione della strategia di Microsoft nel prendere di mira l'ecosistema criminale informatico e gli strumenti che i cybercriminali utilizzano per lanciare i loro attacchi. Si basa sulla nostra espansione di un metodo legale utilizzato con successo per bloccare attività malware e operazioni di stati nazionali", ha affermato Hogan-Burney.










HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Amazon Weekend: iPhone 17 Pro, robot aspirapolvere, TV e smartphone top ai prezzi più bassi
TV OLED 65'' top di gamma al 50%: 144Hz, HDMI 2.1 e soundbar inclusa a 999€
Londra si prepara al terremoto 'intelligenza artificiale': l'allarme del sindaco Khan
Scope elettriche in offerta su Amazon: fino a 48.000Pa di potenza a partire da 90€
iPhone 17 Pro a un nuovo minimo storico su Amazon: il modello da 512 GB scende a 1.399€ ed è il vero affare
DJI Mini 4 Pro Fly More Combo a 859€ su Amazon: il mini drone più completo ora conviene davvero
Roborock in offerta su Amazon: QV 35A e Q10 X5+ guidano i ribassi sui robot aspirapolvere con prezzi molto bassi
Crisi della RAM: Intel rassicura sul mercato notebook, prezzi stabili almeno nel breve periodo
Dreame taglia i prezzi su Amazon: L40 Ultra AE a 499€ e altri robot top in forte sconto
ChatGPT, arrivano gli annunci pubblicitari nei piani gratuiti: ecco cosa cambierà davvero per gli utenti
iPhone Air a un nuovo minimo storico su Amazon: ora il più sottile di casa Apple costa solo 949€
Datacenter e materie prime: Amazon acquista rame da miniere riattivate con batteri
StackWarp: una nuova vulnerabilità prende di mira la virtualizzazione sicura dei processori AMD
Il telescopio spaziale James Webb ha catturato un'immagine del buco nero al centro della Galassia del Compasso









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".