Microsoft прекратила работу семнадцати доменов, использовавших омоглифы для атак - «Новости» » Интернет технологии
sitename
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
Европол выявил 4340 URL-адресов, связанных с The Com - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
IT Elements 2026 открывает прием заявок на премию «Инженерное искусство» - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
США ввели санкции против иранских страховых компаний, принимавших оплату в BTC за защиту в Ормузском проливе - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Швейцарский железнодорожный гигант Stadler отказался платить вымогателям - «Новости»
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Microsoft прекратила работу семнадцати доменов, использовавших омоглифы для атак - «Новости»

Специалисты компании Microsoft сообщили, что им удалось увести в оффлайн 17 доменов, принадлежавших мошенникам. Домены использовались для компрометации корпоративной переписки (BEC) и для атак на некоторых клиентов Office 365.


Согласно судебным документам, опубликованным изданием The Record, все закрытые домены были намеренно зарегистрированы с использованием омоглифов — графически одинаковых или похожих друг на друга символов, имеющих разное значение. К примеру, наиболее распространенные омоглифы, используемые хакерами, основываются на замене прописной «I» на строчную «l» или «0» на прописную «O». Таким образом домены маскируются под ресурсы настоящих компаний и организаций, но на самом деле их написание немного отличается.


«Расследование началось с жалобы клиента на BEC-атаку и вскоре выявило, что та же преступная группа создала 17 вредоносных доменов с омоглифами, которые были зарегистрированы на третьих лиц, — говорят в Microsoft. — Обвиняемые используют вредоносные омоглифические домены наряду с украденными учетными данными клиентов для незаконного доступа к их учетным записям, отслеживания трафика электронной почты, сбора информации о незавершенных финансовых транзакциях и чтобы выдать себя за пользователей O365. Все это в попытке заставить жертв перевести свои средства преступникам».


Microsoft прекратила работу семнадцати доменов, использовавших омоглифы для атак - «Новости»

Список доменов

Следователи полагают, что хак-группа, стоявшая за этими атаками, действовала из Западной Африки и использовала домены с омоглифами, чтобы выдавать себя за сотрудников или руководителей различных компаний, а затем обманывать других сотрудников, их клиентов или подрядчиков, чтобы те отправляли свои платежи на адрес мошенников.



Пример письма мошенников

Согласно ежегодному отчету ФБР о преступлениях в интернете, в 2020 году, как и в предыдущие годы, наибольшее число проблем было связано с так называемым EAC- и BEC-скамом (Email Account Compromise и Business Email Compromise). В прошлом году такие аферы стали причиной убытков в размере 1,8 миллиарда долларов, что составило около 43% от всех потерянных средств за прошлый год.


Специалисты компании Microsoft сообщили, что им удалось увести в оффлайн 17 доменов, принадлежавших мошенникам. Домены использовались для компрометации корпоративной переписки (BEC) и для атак на некоторых клиентов Office 365. Согласно судебным документам, опубликованным изданием The Record, все закрытые домены были намеренно зарегистрированы с использованием омоглифов — графически одинаковых или похожих друг на друга символов, имеющих разное значение. К примеру, наиболее распространенные омоглифы, используемые хакерами, основываются на замене прописной «I» на строчную «l» или «0» на прописную «O». Таким образом домены маскируются под ресурсы настоящих компаний и организаций, но на самом деле их написание немного отличается. «Расследование началось с жалобы клиента на BEC-атаку и вскоре выявило, что та же преступная группа создала 17 вредоносных доменов с омоглифами, которые были зарегистрированы на третьих лиц, — говорят в Microsoft. — Обвиняемые используют вредоносные омоглифические домены наряду с украденными учетными данными клиентов для незаконного доступа к их учетным записям, отслеживания трафика электронной почты, сбора информации о незавершенных финансовых транзакциях и чтобы выдать себя за пользователей O365. Все это в попытке заставить жертв перевести свои средства преступникам». Список доменов Следователи полагают, что хак-группа, стоявшая за этими атаками, действовала из Западной Африки и использовала домены с омоглифами, чтобы выдавать себя за сотрудников или руководителей различных компаний, а затем обманывать других сотрудников, их клиентов или подрядчиков, чтобы те отправляли свои платежи на адрес мошенников. Пример письма мошенников Согласно ежегодному отчету ФБР о преступлениях в интернете, в 2020 году, как и в предыдущие годы, наибольшее число проблем было связано с так называемым EAC- и BEC-скамом (Email Account Compromise и Business Email Compromise). В прошлом году такие аферы стали причиной убытков в размере 1,8 миллиарда долларов, что составило около 43% от всех потерянных средств за прошлый год.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: