Microsoft saisit les sites Web utilisés pour vendre des comptes e-mail frauduleux à Scattered Spider et à d’autres criminels.

Microsoft a pris en charge l’infrastructure et les sites Web américains utilisés par un groupe de cybercriminalité pour vendre des comptes en ligne frauduleux à d’autres criminels, y compris Scattered Spider, le célèbre groupe d’ingénierie sociale et d’extorsion qui a piraté deux casinos de Las Vegas cet été. Le gang, Storm-1152, est le « principal vendeur et créateur de comptes Microsoft frauduleux » et en a mis 750 millions en vente, selon Amy Hogan-Burney, conseillère générale adjointe de la cybersécurité et de la protection de Microsoft. Cela a rapporté à Storm-1152 « des millions de dollars » de gains illicites, tout en coûtant encore plus d’argent aux clients de Microsoft. Microsoft a obtenu une ordonnance de saisie du 7 décembre pour s’emparer de l’infrastructure et retirer les sites Web américains utilisés par le gang, après avoir convaincu un juge que ces sites représentaient une utilisation non autorisée des marques de Microsoft et qu’ils représentaient un danger continu pour Redmond, ses clients et le grand public. Les sites Web saisis comprennent notamment : Hotmailbox.me, qui vendait des comptes Outlook frauduleux de Microsoft ; 1stCAPTCHA, AnyCAPTCHA et NoneCAPTCHA, qui vendaient des jetons de résolution de CAPTCHA pour une utilisation sur diverses plateformes ; et des sites de médias sociaux utilisés pour promouvoir ces services illégaux.

Share the Post: