Código HTML do Conteúdo

Post: Microsoft derruba mais de 300 sites atrás do Raccoono365 Phishing Scheme - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>A Unidade de Crimes Digitais (DCU) da Microsoft assumiu o controle de 338 sites que facilitam o Raccoono365, a plataforma de phishing-como como servi&ccedil;o em r&aacute;pida expans&atilde;o que permite que qualquer pessoa colhe as credenciais da Microsoft 365. </p> <p>Atuando sob uma ordem judicial do Distrito Sul de Nova York, a DCU interrompeu a infraestrutura t&eacute;cnica da opera&ccedil;&atilde;o, negando o acesso dos cibercriminosos &agrave;s v&iacute;timas e cortando seus fluxos de receita. </p> <p>Essa a&ccedil;&atilde;o ressalta como os kits de phishing baseados em assinatura prontamente dispon&iacute;veis reduziram a barreira &agrave; entrada do cibercrime, colocando milh&otilde;es de usu&aacute;rios em todo o mundo em risco aumentado.</p> <p>Rastreado por <a href="https://gbhackers.com/microsoft-office-vulnerability/" rel="noreferrer noopener" target="_blank">Microsoft</a> Como Storm-2246, o Raccoono365 oferece assinaturas em camadas, permitindo que os usu&aacute;rios-independentemente da experi&ecirc;ncia t&eacute;cnica-lan&ccedil;em ataques de phishing em larga escala. </p> <p>Desde julho de 2024, seus clientes roubaram pelo menos 5.000 credenciais da Microsoft em 94 pa&iacute;ses. Apesar de muitos roubos de credenciais mitigados por recursos de seguran&ccedil;a internos, o volume de ataques bem-sucedidos destaca a pot&ecirc;ncia duradoura da engenharia social. </p> <p>Em uma extensa campanha com temas fiscais, os invasores personificaram as autoridades fiscais oficiais a prender as metas e se infiltraram em mais de 2.300 organiza&ccedil;&otilde;es nos Estados Unidos. </p> <p>Surpreendentemente, pelo menos 20 entidades de sa&uacute;de dos EUA foram v&iacute;timas dessas campanhas, comprometendo o atendimento ao paciente, atrasando os servi&ccedil;os, corrompendo os resultados do laborat&oacute;rio e expondo dados sens&iacute;veis &agrave; sa&uacute;de &ndash; os artigos que poderiam se traduzir em custos financeiros e humanos significativos.</p> <h2 id="h-technical-sophistication"><strong>Sofistica&ccedil;&atilde;o t&eacute;cnica</strong></h2> <p>Recurso r&aacute;pido do Raccoono365 <a href="https://blogs.microsoft.com/on-the-issues/2025/09/16/microsoft-seizes-338-websites-to-disrupt-rapidly-growing-raccoono365-phishing-service/" rel="noreferrer noopener nofollow" target="_blank">lan&ccedil;amentos</a> acompanharam o ritmo da demanda do cliente. O servi&ccedil;o agora acomoda at&eacute; 9.000 endere&ccedil;os-alvo por dia e inclui ferramentas para contornar os controles de autentica&ccedil;&atilde;o de v&aacute;rios fatores, permitindo o acesso persistente assim que as credenciais forem capturadas. </p> <p>A mais recente oferta da plataforma, a AI-Mailcheck, aproveita a IA generativa para criar e-mails mais convincentes em escala, ampliando ainda mais seu potencial de amea&ccedil;a. </p> <p>Os clientes podem escolher entre v&aacute;rios n&iacute;veis de assinatura, cada um concedendo acesso a modelos de e -mail de phishing de marca, portais de login falsificados e sistemas de entrega automatizados. </p> <p>A base desta opera&ccedil;&atilde;o &eacute; um canal de suporte simplificado hospedado no Telegram, onde mais de 850 membros se envolveram e pagaram pelo menos US $ 100.000 em criptomoeda &ndash; o suficiente para alimentar centenas de milh&otilde;es de mensagens de phishing anualmente.</p> <p>As investiga&ccedil;&otilde;es levaram os analistas da DCU ao desenvolvedor da Nig&eacute;ria, Joshua Ogundipe, que escreveu a maior parte do c&oacute;digo do Raccoono365 e registros de dom&iacute;nio orquestrados usando identidades fict&iacute;cias. </p> <p>Um deslize de seguran&ccedil;a operacional &ndash; expondo um segredo <a href="https://gbhackers.com/lemon-duck-malware/" rel="noreferrer noopener" target="_blank">criptomoeda</a> Wallet &ndash; Microsoft habilitada para atribuir e rastrear fundos il&iacute;citos. </p> <p>Com uma indica&ccedil;&atilde;o criminal agora enviada &agrave; aplica&ccedil;&atilde;o da lei internacional, Ogundipe e seus associados enfrentam a&ccedil;&otilde;es legais destinadas a desmantelar infraestrutura atual e futura.</p> <p>A interrup&ccedil;&atilde;o da Microsoft do Raccoono365 demonstra a efic&aacute;cia de combinar autoridade legal com contramedidas t&eacute;cnicas. </p> <p>Colaborando com o Cloudflare e a Health-ISAC, uma organiza&ccedil;&atilde;o sem fins lucrativos focada na seguran&ccedil;a cibern&eacute;tica da sa&uacute;de, o DCU garantiu quedas e a intelig&ecirc;ncia compartilhada para proteger os setores cr&iacute;ticos. </p> <p>Para refor&ccedil;ar as investiga&ccedil;&otilde;es, a Microsoft est&aacute; integrando <a href="https://gbhackers.com/blockchains-large-scale-impact/" rel="noreferrer noopener" target="_blank">Blockchain</a> Ferramentas de an&aacute;lise, como reator de cadeia, aumentando sua capacidade de rastrear recursos criminais e construir evid&ecirc;ncias contra autores.</p> <h2 id="h-strengthening-defenses"><strong>Fortalecimento das defesas </strong></h2> <p>&Agrave; medida que o cibercrime evolui, as a&ccedil;&otilde;es legais s&atilde;o insuficientes. Os governos devem harmonizar as leis, acelerar processos transfronteiri&ccedil;os e pr&oacute;ximos lacunas regulat&oacute;rias que os cibercriminosos exploram. </p> <p>Enquanto isso, organiza&ccedil;&otilde;es e indiv&iacute;duos devem permanecer vigilantes, aplicando fortes autentica&ccedil;&atilde;o de v&aacute;rios fatores, implantando solu&ccedil;&otilde;es anti-phishing atualizadas e educando os usu&aacute;rios sobre t&aacute;ticas de amea&ccedil;as emergentes. </p> <p>Esta opera&ccedil;&atilde;o exemplifica o poder da coopera&ccedil;&atilde;o multissetorial: empresas de tecnologia, fornecedores de seguran&ccedil;a, organiza&ccedil;&otilde;es sem fins lucrativos e aplica&ccedil;&atilde;o da lei que trabalham em concerto podem desmontar redes criminais sofisticadas. </p> <p>Ao sustentar essas parcerias e avan&ccedil;ar as iniciativas conjuntas, a comunidade global pode criar resili&ecirc;ncia contra a pr&oacute;xima gera&ccedil;&atilde;o de amea&ccedil;as cibern&eacute;ticas acess&iacute;veis e aprimoradas.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>