ΑρχικήSecurityΤο FBI διέλυσε την phishing υπηρεσία Outsider Enterprise

Το FBI διέλυσε την phishing υπηρεσία Outsider Enterprise

Το FBI με την Google και τη Black Lotus Labs διέλυσαν τη κινεζική υπηρεσία phishing-as-a-service Outsider Enterprise, που “έτρεχε” χιλιάδες ιστοσελίδες phishing για την κλοπή δεδομένων πιστωτικών καρτών και κωδικών πρόσβασης. Η εγκληματική οργάνωση χρησιμοποιούσε τεχνητή νοημοσύνη και εργαλεία phishing για καμπάνιες που μιμούνταν αξιόπιστες εταιρείες μέσω μηνυμάτων που στέλνονταν από τις AT&T, T-Mobile και Verizon.

Outsider Enterprise FBI

Η Outsider Enterprise δραστηριοποιούνταν τουλάχιστον από το 2023 και λειτουργούσε σε τεράστια κλίμακα που ξεπερνούσε κατά πολύ τις παραδοσιακές επιχειρήσεις phishing. Σύμφωνα με τη Google, η οργάνωση συνδεόταν με 9.000 ψεύτικες ιστοσελίδες και περισσότερα από 1 εκατομμύριο δόλια URLs, δημιουργώντας ένα εκτεταμένο δίκτυο απάτης που εκμεταλλευόταν την εμπιστοσύνη των καταναλωτών σε γνωστές εταιρείες. Οι αρχές πιστεύουν ότι οι καμπάνιες phishing, που τροφοδοτούνταν από την Outsider Enterprise, οδήγησαν στην κλοπή περισσότερων από 3,8 εκατομμυρίων αρχείων πιστωτικών καρτών, προκαλώντας εκτιμώμενες ζημιές 1,9 δισεκατομμυρίων δολαρίων σε θύματα παγκοσμίως.

Η δράση κατά της Outsider Enterprise περιλαμβάνει τεχνικά και νομικά στοιχεία και αποτελεί μέρος της ευρύτερης Operation Riptide του FBI, η οποία στοχεύει την εγκληματική δραστηριότητα και υποδομή στον κυβερνοχώρο. Η επιχείρηση αυτή αποδεικνύει τη σημασία της διεθνούς συνεργασίας στην αντιμετώπιση των σύγχρονων κυβερνοαπειλών που ξεπερνούν τα εθνικά σύνορα. Το FΒI και οι συνεργάτες του κατέσχεσαν πολλαπλούς διαχειριστικούς διακομιστές, ένα ηλεκτρονικό κατάστημα Shopify και έναν λογαριασμό που χρησιμοποιούσε ο δράστης για τη δοκιμή της υπηρεσίας phishing.

Δείτε επίσης: FBI: Η phishing υπηρεσία Kali365 στοχεύει Microsoft 365 accounts

Κατάσχεση κρυπτονομισμάτων και ανάληψη ελέγχου υποδομής Outsider Enterprise

Η υπηρεσία κατέσχεσε επίσης περίπου 100.000 δολάρια USDT από τα πορτοφόλια πληρωμών της Outsider Enterprise, αποδεικνύοντας τη χρήση κρυπτονομισμάτων για τη διευκόλυνση των παράνομων δραστηριοτήτων. Χιλιάδες phishing domains που είχαν καταχωρηθεί από τον δράστη σε αμερικανικούς παρόχους ανακατευθύνουν πλέον σε μια σελίδα του FBI, στέλνοντας ένα ισχυρό μήνυμα στους εγκληματίες του κυβερνοχώρου. Το FΒI ανέλαβε επίσης τον έλεγχο ενός Telegram bot που συνδεόταν με την Outsider Enterprise και περιείχε πληροφορίες για πελάτες της υπηρεσίας phishing, παρέχοντας πολύτιμα στοιχεία για περαιτέρω έρευνες.

Σύμφωνα με τη Google, η επιχείρηση phishing με τη βοήθεια τεχνητής νοημοσύνης έχει επηρεάσει εκατοντάδες χιλιάδες χρήστες παγκοσμίως, αναδεικνύοντας την παγκόσμια εμβέλεια των σύγχρονων κυβερνοαπειλών. Η Google κατέθεσε αστική αγωγή στοχεύοντας την υποδομή της επιχείρησης και συντονίζεται με τους παρόχους τηλεπικοινωνιών AT&T, T-Mobile και Verizon για να μπλοκάρει δόλια μηνύματα πριν φτάσουν στους συνδρομητές. Αυτή η συνεργασία μεταξύ τεχνολογικών εταιρειών και τηλεπικοινωνιακών παρόχων αποτελεί πρότυπο για μελλοντικές αντι-phishing προσπάθειες.

Το FBI διέλυσε την phishing υπηρεσία Outsider Enterprise

Η εταιρεία δήλωσε ότι «η αστική μας αγωγή στοχεύει μια οργανωμένη επιχείρηση κυβερνοεγκληματικότητας γνωστή ως Outsider Enterprise. Με έδρα την Κίνα και συντονισμό μέσω Telegram, αυτό το δίκτυο διανέμει εργαλεία phishing που επιτρέπουν σε εγκληματίες να στέλνουν ψεύτικα μηνύματα που φαίνονται να προέρχονται από τη Google και άλλες αξιόπιστες εταιρείες». Η χρήση του Telegram ως πλατφόρμας συντονισμού υπογραμμίζει πώς οι εγκληματίες εκμεταλλεύονται κρυπτογραφημένες υπηρεσίες επικοινωνίας για τις παράνομες δραστηριότητές τους.

Δείτε επίσης: Προειδοποίηση από Google και FBI: Ομάδα ransomware στέλνει ψεύτικους IT εργαζομένους για επιθέσεις

Τεχνικές λεπτομέρειες και κλίμακα της επίθεσης με AI

Σε διάστημα δύο εβδομάδων τον Μάιο, η Google ανέφερε ότι συνολικά 2,5 εκατομμύρια SMS μηνύματα στάλθηκαν σε χρήστες Android από την υποδομή της Outsider Enterprise (55.000 από αυτά επισημάνθηθκαν ως δόλια). Αυτοί οι αριθμοί αποκαλύπτουν την τεράστια κλίμακα της επιχείρησης. Η εταιρεία εκτιμά ότι εκατοντάδες χιλιάδες θύματα έχασαν εκατομμύρια από αυτές τις απάτες, με τις οικονομικές επιπτώσεις να εκτείνονται πολύ πέρα από τις άμεσες απώλειες.

Η Google αξιοποιεί αυτή την κατάσταση για να συνδυάσει επιθετική νομική δράση με συνεργασία με ομοσπονδιακές και πολιτειακές κυβερνήσεις και υποστηρίζει επτά διακομματικά αμερικανικά νομοσχέδια κατά των απατών, συμπεριλαμβανομένου του Stop SCAMS Act, για την ενίσχυση των νομικών προστασιών κατά της απάτης που ενεργοποιείται από τεχνητή νοημοσύνη. Αυτή η νομοθετική προσπάθεια αντικατοπτρίζει την αναγνώριση ότι οι παραδοσιακές μέθοδοι επιβολής του νόμου πρέπει να εξελιχθούν για να αντιμετωπίσουν τις απειλές που ενισχύονται από την τεχνητή νοημοσύνη.

Outsider Enterprise - SecNews.gr

Το Stop SCAMS Act θα απαιτούσε από το FBI να ηγηθεί μιας συντονισμένης εθνικής στρατηγικής κατά των απατών, φέρνοντας μαζί ομοσπονδιακές υπηρεσίες, αρχές επιβολής του νόμου και ιδιωτικές εταιρείες για καλύτερη παρακολούθηση, διακοπή και πρόληψη επιχειρήσεων απάτης και εξαπάτησης. Αυτή η ολοκληρωμένη προσέγγιση αναγνωρίζει ότι η αντιμετώπιση των σύγχρονων κυβερνοαπειλών απαιτεί συντονισμό σε πολλαπλά επίπεδα κυβέρνησης και βιομηχανίας.

Δείτε επίσης: FBI: Πιθανή απειλή από τη ShinyHunters μετά την παραβίαση του Canvas

Πρακτικές συμβουλές προστασίας και μελλοντικές προκλήσεις

Για την προστασία από παρόμοιες απειλές, οι ειδικοί κυβερνοασφάλειας συνιστούν στις επιχειρήσεις να εφαρμόσουν phishing-resistant MFA όπως κλειδιά ασφαλείας FIDO2, καθώς οι σύγχρονες τεχνικές κλοπής tokens μπορούν να παρακάμψουν τις ασθενέστερες μεθόδους πολλαπλής ταυτοποίησης. Οι οργανισμοί πρέπει επίσης να παρακολουθούν ενεργά για ασυνήθιστα μοτίβα σύνδεσης, νέες εγκρίσεις OAuth και μη φυσιολογική διατήρηση sessions. Η εκπαίδευση των χρηστών αποτελεί επίσης κρίσιμο στοιχείο της άμυνας.

Η διάλυση της Outsider Enterprise αντιπροσωπεύει μια σημαντική νίκη στη μάχη κατά των υπηρεσιών phishing-as-a-service που χρησιμοποιούν τεχνητή νοημοσύνη για την αυτοματοποίηση και κλιμάκωση των επιθέσεων. Οι ειδικοί προειδοποιούν ότι τέτοιες επιχειρήσεις γίνονται όλο και πιο εξελιγμένες και απαιτούν συντονισμένες διεθνείς προσπάθειες για την αντιμετώπισή τους. Η επιτυχία αυτής της επιχείρησης παρέχει ένα πρότυπο για μελλοντικές δράσεις κατά παρόμοιων οργανώσεων, αλλά επίσης υπογραμμίζει την ανάγκη για συνεχή εγρήγορση και καινοτομία στις αμυντικές στρατηγικές.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

πηγή: BleepingComputer

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS