Microsoft saisit les sites Web utilisés pour vendre des comptes e-mail frauduleux à Scattered Spider et à d’autres criminels.

Microsoft a pris possession de l’infrastructure et des sites Web américains utilisés par un groupe de cybercriminalité pour vendre des comptes en ligne frauduleux à d’autres criminels, y compris Scattered Spider, la célèbre équipe de social engineering et d’extorsion qui a piraté deux casinos de Las Vegas cet été. Le gang, Storm-1152, est « le premier vendeur et créateur de comptes Microsoft frauduleux » et en a mis 750 millions en vente, selon Amy Hogan-Burney, associée-générale de Microsoft pour la cybersécurité et la protection. Cela a rapporté à Storm-1152 « des millions de dollars » de gains mal acquis, tout en coûtant encore plus d’argent aux clients de Microsoft. Microsoft a obtenu une ordonnance de saisie le 7 décembre pour saisir l’infrastructure américaine et supprimer les sites Web utilisés par le gang, après avoir convaincu un juge que ces sites représentaient une utilisation non autorisée des marques de Microsoft et posaient un risque continu pour Redmond, ses clients et le grand public. Les sites Web saisis comprennent : Hotmailbox.me, qui vendait des comptes Microsoft Outlook frauduleux ; 1stCAPTCHA, AnyCAPTCHA et NoneCAPTCHA, qui vendaient des jetons de résolution de CAPTCHA pour être utilisés sur diverses plateformes ; et des sites de médias sociaux utilisés pour promouvoir ces services illégaux.

Share the Post: