Европейски училища и компании засегнати след като Microsoft разруши глобална киберпрестъпна услуга

Майкрософт

Глобална полицейска операция наруши основана на изкуствен интелект киберпрестъпна абонаментна услуга, отговорна за загуби от 40 милиона долара.

Microsoft обяви в сряда, че е нарушила дейността на RedVDS – глобална киберпрестъпна абонаментна услуга, отговорна за милиони долари загуби от измами по целия свят.

За 24 долара (21 евро) на месец, RedVDS е захранвала фишинг и измами в глобален мащаб, засягайки стотици хиляди акаунти на Microsoft от септември 2025 г.

Координирани действия

Координираните усилия обхващат граждански съдебни дела в САЩ и Обединеното кралство, както и конфискация на сървъри от германските и европейските правоохранителни органи.

Наред със съдебното си дело в Южния окръг на Флорида, отделът за цифрови престъпления на Microsoft предприе правна стъпка във Великобритания за първи път.

Между септември 2025 г. и januari 2026 г., кибератаките, улеснени от RedVDS извън Северна Америка, засегнаха жертви в цяла Европа, като най-високи са числата във Великобритания, Франция, Германия, Италия и Испания.

Атаките са насочени предимно към институции за начално и средно образование, индустрията за потребителски стоки и други професионални услуги.

Мащабът на щетите

Операцията, проведена съвместно с международните правоохранителни органи, включително германските власти и Европол, конфискува ключова инфраструктура и изведе пазара на RedVDS офлайн.

От март 2025 г. дейността, улеснена от RedVDS, е довела до приблизително 40 милиона долара (34 милиона евро) докладвани загуби от измами само в Съединените щати, въпреки че се смята, че реалният брой е по-висок, тъй като някои инциденти не се докладват.

Жертвите

Сред жертвите, присъединяващи се към Microsoft като съищци, е H2-Pharma – фармацевтична компания от Алабама, която е загубила средства, предназначени за спасяващи живота лечения на рак, лекарства за психично здраве и медикаменти за алергии при деца.

„Да станеш жертва на измама никога не трябва да носи стигма“, заяви Microsoft в прессъобщение. „Тези атаки се извършват от организирани, професионални престъпни групи, които прихващат и манипулират легитимни комуникации между доверени страни“, добави компанията.

Как е работила схемата?

RedVDS е функционирала като част от растящата екосистема на киберпрестъпността като услуга, предоставяйки достъп до евтини виртуални компютри, работещи с нелицензиран софтуер, включително Windows. Това е позволявало на престъпниците да оперират анонимно през граници, изпращайки фишинг имейли, хостинг на инфраструктура за измами и улесняване на измамни схеми.

Услугата често е била съчетавана с генеративни AI инструменти, които помагали за идентифициране на високоценни цели и генериране на реалистични имейл потоци, имитиращи легитимна кореспонденция.

В много случаи нападателите са използвали AI инструменти за замяна на лица, манипулация на видео и клониране на глас, за да се представят за други хора и да измамят жертвите.

Измами с недвижими имоти

Една от най-често срещаните атаки, улеснени от RedVDS, е била измамата с пренасочване на плащания, известна още като компрометиране на бизнес имейл. Нападателите получавали неоторизиран достъп до имейл акаунти, наблюдавали разговори и чакали подходящи моменти, за да пренасочат плащания, като се представяли за доверени страни.

Услугата е била силно използвана и при измами с пренасочване на плащания за недвижими имоти – една от най-бързо растящите форми на киберизмама. Нападателите компрометирали акаунти на брокери, ескроу агенти и фирми за собственост на имоти, за да изпращат измамни инструкции за плащане с цел пренасочване на средства за финализиране на сделки.

Европейска правоприлагаща координация

Правните действия на Microsoft са подкрепени от тясно сътрудничество с правоохранителни партньори по целия свят, включително в Европа.

Прокуратурата на Франкфурт на Майн в Германия – Централен офис за борба с интернет престъпления и Германската държавна криминална полиция на Бранденбург конфискуват критичен сървър, използван за захранване на RedVDS.

По този начин германските правоохранителни органи поемат контрола над основния сървър, който RedVDS използва за управление на уебсайта си, затваряйки онлайн мястото, където клиентите са можели да се регистрират, да плащат и да имат достъп до инструментите на RedVDS.

Европейският център за киберпрестъпност на Европол работи с отдела за цифрови престъпления за премахване на многото сървъри в Европа, които престъпниците активно са използвали чрез RedVDS. Това нарушава по-широката мрежа, която е подкрепяла измамите, дори извън основния уебсайт.

Защита срещу измами

Microsoft препоръча няколко стъпки за намаляване на риска: забавете се и поставете под въпрос спешността при заявки за плащане, проверявайте заявките, използвайки допълнителни методи за контакт с вече известни на вас номера, активирайте многофакторна автентикация, внимавайте за фини промени в имейл адресите, поддържайте софтуера актуализиран и докладвайте подозрителна дейност на правоохранителните органи.

Споделете с приятелите си