Полиция Нигерии арестовала разработчика платформы Raccoon0365 за глобальные фишинговые атаки

Полиция Нигерии арестовала разработчика платформы Raccoon0365 за глобальные фишинговые атаки

Полиция Нигерии сообщила о задержании группы лиц, связанных с международной фишинговой инфраструктурой Raccoon0365. Операция была проведена Национальным центром по борьбе с киберпреступностью при участии зарубежных партнеров и частных компаний из технологического сектора.

По данным следствия, Raccoon0365 представляла собой специализированную платформу для атак на учетные записи Microsoft 365. Сервис позволял автоматически разворачивать поддельные страницы входа, собирать логины и пароли пользователей и использовать их для компрометации корпоративных аккаунтов. В результате атак пострадали организации из десятков стран, включая компании, учебные заведения и финансовые структуры.

Ключевым фигурантом дела стал гражданин Нигерии, известный под псевдонимом Raccoon0365. Следствие считает, что он разработал и администрировал платформу, а также продавал доступ к фишинговым инструментам через закрытые каналы за криптовалюту. Для размещения поддельных страниц использовались взломанные учетные записи и облачные инфраструктуры. Во время обысков у подозреваемых были изъяты ноутбуки, мобильные устройства и другие цифровые носители.

Еще двое задержанных, по версии полиции, могли участвовать в отдельных операциях, связанных с использованием платформы, однако их роль в экосистеме Raccoon0365 продолжает уточняться. Основному подозреваемому предъявлены обвинения в несанкционированном доступе к компьютерным системам, хищении данных, создании и распространении вредоносных инструментов, а также содействии мошенничеству.

Raccoon0365 функционировала по модели подписки и стала одним из наиболее заметных инструментов для атак на Microsoft 365 в 2024-2025 годах. Ранее правоохранительные органы и технологические компании уже предпринимали шаги по демонтажу связанной с ней инфраструктуры, включая изъятие доменов и блокировку серверов.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.