close
close

Microsoft Blocks Phisher with Fake-Azure-Mandanten in Faile

Microsoft Blocks Phisher with Fake-Azure-Mandanten in Faile

Im Kampf gegen Phishing-Akteure arbett Microsoft mit echt wirkenden Azure-Mandanten, die com Honeypots fungieren. So collected the Hersteller Informationen zu den Cyberkriminellen. Microsoft kann auf Basis dieser Threat Intelligence die bösartige Infrastruktur ablbilden, ein dieferes Verstandzung für ausgeklügelte Phishing-Operationen erlangen, Kampagnen grossem Umfang unterbrechen, Cyberkriminelle identifizieren und deren Aktivitäten demenutäten.

The new Taktik has the article of “Bleeping Computer” Ross Bevington, principal security software engineer of Microsoft, and of sicherheitskonferenz BSides Exeter näher vorgestellt. Bevington, der sich selbst coma “Head of Deception” bezeichnet, hatte einen solchen “Hybrid High Interaction Honeypot” ursprunglich auf code.microsoft.com erstellt und kämpt heute, so der Bericht weiter, mit seinem Team gegen von Phishing autmantich, autmantich ganze Microsoft-Tenant-Umgebungen als Honeypots mit benzeifenstenen Domain-Namen, Tausenden von Benutzerkonten und gängigen Aktivität wie interne Kommunikation und Dateifreigabe eingesetzt werden.

Microsoft überwacht nach eigen Angaben täglich rund 25’000 Phishing-Seiten und füttert etwa 20 Prozent davon mit den Zugangsdaten für den Honeypot. The rest is blocked by CAPTCHA or other Anti-Bot Mechanisms. (where)