Microsoft, 가짜 계정을 해킹 그룹에 판매하는 단체 해체

Microsoft, 가짜 계정을 해킹 그룹에 판매하는 단체 해체

퀘이사존


    Microsoft는 이번 달에 약 7억 5천만 개의 가짜 Microsoft 계정을 만들어 판매한 사이버 범죄 조직을 적발했습니다.


    Microsoft가 Storm-1152라고 부르는 이 그룹은 “불법 웹사이트와 소셜 미디어 페이지를 운영하며, 잘 알려진 기술 플랫폼에서 신원 확인 소프트웨어를 우회하는 도구와 사기성 Microsoft 계정을 판매”합니다.


    Microsoft는 Storm-1152가 만든 가짜 계정은 사기를 계속하는 데 필요하다고 설명합니다. “기업이 사기 계정을 신속하게 식별하고 차단할 수 있게 되면 범죄자들은 방어 노력을 회피하기 위해 더 많은 수의 계정을 필요로 하게 됩니다. 사이버 범죄자들은 수천 개의 사기 계정을 만드는 데 시간을 들이는 대신 Storm-1152 및 기타 그룹으로부터 간단히 계정을 구매할 수 있습니다.”


    범죄자들은 이러한 계정을 마음대로 사용할 수 있기 때문에 “피싱, 스팸, 랜섬웨어 및 기타 유형의 사기 및 악용이라는 궁극적인 목표에 노력을 집중할 수 있습니다.”라고 Microsoft는 말합니다.


    Storm-1152와 협력한 그룹 중에는 최근 MGM 리조트 해킹의 배후에 있는 것으로 알려진 Scattered Spider가 있습니다.


    Microsoft는 Storm-1152 조사를 위해 Arkose Labs와 협력했으며, 12월 7일에 뉴욕 남부 지방 법원으로부터 미국 기반 인프라를 압수하고 Storm-1152가 사용하는 웹 사이트를 중단하라는 법원 명령을 받았습니다.


    Microsoft는 Storm-1152를 주도한 세 명의 베트남 기반 개인을 식별했습니다. 그들은 Duong Dinh Tu, Linh Van Nguyễn(또는 Nguyễn Van Linh), 그리고 Tai Van Nguyen입니다. Microsoft는 미국 법 집행 기관에 범죄 소송 추진을 제출했습니다.


    Arkose의 창립자이자 CEO인 Kevin Gosschalk에 따르면 Storm-1152는 “사실을 고려할 때 그것이 다크웹이 아닌 면웹에서 사이버 범죄 서비스 비즈니스를 구축한 특별한 점을 가지고 있습니다. 일반적인 인터넷 기업으로 운영되어 도구에 대한 교육을 제공하며 완전한 고객 서비스까지 제공했습니다. 실제로 Storm-1152는 심각한 사기로 통하는 잠금 해제된 관문이었습니다.”

    ※ 더 자세한 정보는 원문을 참조해주세요.

※ 퀘이사존 공식 기사가 아닌 해외 뉴스/기사를 번역한 것으로, 퀘이사존 견해와 주관은 포함되어 있지 않습니다.




Scroll to Top