Microsoft incauta 340 sitios web vinculados a un creciente servicio de suscripción de phishing

Microsoft Inc dijo el martes que confiscó casi 340 sitios web vinculados a un servicio de rápido crecimiento con sede en Nigeria que permitía a los usuarios realizar operaciones de phishing que robaron al menos 5.000 credenciales de usuarios de Microsoft.
Microsoft Microsoft obtuvo una orden del Tribunal de Distrito de Estados Unidos en Manhattan a principios de este mes para incautar los dominios asociados con Raccoon0365, el servicio de suscripción que permitía a los usuarios realizar campañas masivas de phishing, que a veces involucraban miles de correos electrónicos a la vez, según Steven Masada, asesor general adjunto de la Unidad de Delitos Digitales de Microsoft. El servicio de Raccoon0365, que opera a través de un canal privado de Telegram con más de 850 suscriptores, permite a los usuarios hacerse pasar por marcas confiables y conseguir que los objetivos ingresen credenciales de inicio de sesión de Microsoft en páginas de inicio de sesión falsas de Microsoft, dijo Masada en un blog, publicado en el sitio web de Microsoft.
El servicio ha generado para su pequeño grupo de operadores al menos 100.000 dólares en pagos de criptomonedas desde su lanzamiento en julio de 2024, dijo Masada en el blog. Microsoft dijo que la incautación de los sitios web ocurrió durante un período de días a principios de este mes. Microsoft identificó a Joshua Ogundipe, residente en Nigeria, como el líder y principal operador de Raccoon0365. Ogundipe no respondió de inmediato a una solicitud de comentarios enviada por correo electrónico a la dirección indicada por Microsoft en su presentación judicial.
“Los ciberdelincuentes no necesitan ser sofisticados para causar daños generalizados”, afirmó Masada. “Herramientas sencillas como Raccoon0365 hacen que el ciberdelito sea accesible a prácticamente cualquier persona, poniendo en riesgo a millones de usuarios”. Los suscriptores de Raccoon0365 han atacado una amplia franja de industrias, dijo Masada, y documentos judiciales separados alegan que «una porción significativa» de la actividad de Raccoon0365 se dirige a organizaciones con sede en la ciudad de Nueva York. 
Masada dijo que Microsoft identificó lo que dijo era un esfuerzo relacionado con Raccoon0365 que utilizaba correos electrónicos de phishing con temas impositivos para atacar a más de 2.300 organizaciones, principalmente en los EE. UU., entre el 12 y el 28 de febrero de este año, según un blog de la compañía publicado en abril. Errol Weiss, director de seguridad del Centro de análisis e intercambio de información de salud (Health-ISAC), que brinda servicios de ciberseguridad a las organizaciones de salud miembros y es codemandante junto con Microsoft, dijo que Raccoon0365 ha sido vinculado a la recolección exitosa de credenciales a través de campañas de phishing en al menos cinco organizaciones de salud no identificadas, mientras que apuntaba a 25 organizaciones del sector de la salud en general.
Una vez que los piratas informáticos obtienen ese acceso, pueden suceder muchas cosas, dijo Weiss. “Muchos ataques comienzan porque alguien comparte su nombre de usuario y contraseña con un delincuente”, dijo Weiss en una entrevista. “Una vez que el ciberdelincuente accede a la red, queda a merced de la imaginación qué sucederá después y cómo lo monetizará”. Los operadores de Raccoon0365 utilizaron servicios proporcionados por Cloudflare para ayudar a ocultar la infraestructura de backend del servicio, dijo la empresa de servicios de Internet en su propia publicación de blog. Cloudflare trabajó con Microsoft y el Servicio Secreto de Estados Unidos para interrumpir las operaciones de Raccoon0365 en su plataforma y evitar que los operadores establecieran nuevas cuentas, dijo la compañía. Blake Darché, jefe de inteligencia de amenazas de Cloudflare, dijo en una entrevista que los operadores de Raccoon0365 cometieron algunos errores clave de seguridad operativa, pero fueron muy efectivos.
“Están en las cuentas de la gente, comprometen a mucha gente y, obviamente, hay que detenerlos”, dijo.

Reporte de AJ Vicens en Detroit; Edición de Leslie Adler

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.