Полиция Нигерии сообщила о задержании группы лиц, связанных с международной фишинговой инфраструктурой Raccoon0365. Операция была проведена Национальным центром по борьбе с киберпреступностью при участии зарубежных партнеров и частных компаний из технологического сектора.
По данным следствия, Raccoon0365 представляла собой специализированную платформу для атак на учетные записи Microsoft 365. Сервис позволял автоматически разворачивать поддельные страницы входа, собирать логины и пароли пользователей и использовать их для компрометации корпоративных аккаунтов. В результате атак пострадали организации из десятков стран, включая компании, учебные заведения и финансовые структуры.
Ключевым фигурантом дела стал гражданин Нигерии, известный под псевдонимом Raccoon0365. Следствие считает, что он разработал и администрировал платформу, а также продавал доступ к фишинговым инструментам через закрытые каналы за криптовалюту. Для размещения поддельных страниц использовались взломанные учетные записи и облачные инфраструктуры. Во время обысков у подозреваемых были изъяты ноутбуки, мобильные устройства и другие цифровые носители.
Еще двое задержанных, по версии полиции, могли участвовать в отдельных операциях, связанных с использованием платформы, однако их роль в экосистеме Raccoon0365 продолжает уточняться. Основному подозреваемому предъявлены обвинения в несанкционированном доступе к компьютерным системам, хищении данных, создании и распространении вредоносных инструментов, а также содействии мошенничеству.
Raccoon0365 функционировала по модели подписки и стала одним из наиболее заметных инструментов для атак на Microsoft 365 в 2024-2025 годах. Ранее правоохранительные органы и технологические компании уже предпринимали шаги по демонтажу связанной с ней инфраструктуры, включая изъятие доменов и блокировку серверов.