Storm-1152 lahmgelegt: Microsoft feiert "bedeutenden Schritt gegen Cyberkriminalität"

3
News Jusuf Hatic Als bevorzugte Quelle auf Google hinzufügen
Microsoft feiert einen erfolgreichen Schlag gegen die organisierte Cyberkriminalität.
Quelle: Microsoft

Microsoft kann einen Treffer gegen Cyberkriminelle feiern: Mit Storm-1152 wurde eine Gruppe lahmgelegt, die mehr als 750 Millionen gefälschte Microsoft-Konten verkauft haben sollen, die für Phishing- und Ransomware-Attacken genutzt wurden.

Microsoft feiert einen erfolgreichen Schlag gegen die organisierte Cyberkriminalität: Wie das Unternehmen in einer Mitteilung verkündet, konnte man mit Arkose Labs - einem Anbieter von Cybersicherheitslösungen - gegen den wohl größten Ersteller und Verkäufer von betrügerischen Microsoft-Konten vorgehen. Bei der "Storm-1152" genannten Gruppe handelt es sich um einen Betreiber illegaler Webseiten, die manipulierte Konten und Tools anbieten, um Software zur Identitätsprüfung zu umgehen.

Empfohlener redaktioneller Inhalt [EMBED_URL] An dieser Stelle finden Sie externe Inhalte von [PLATTFORM]. Zum Schutz Ihrer persönlichen Daten werden externe Einbindungen erst angezeigt, wenn Sie dies durch Klick auf "Alle externen Inhalte laden" bestätigen: Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit werden personenbezogene Daten an Drittplattformen übermittelt. Mehr dazu in unserer Datenschutzerklärung.
Externe Inhalte Mehr dazu in unserer Datenschutzerklärung.

Mithilfe solcher Tools können die gefälschten Microsoft-Konten im Anschluss genutzt werden, um im Anschluss Phishing- oder DDoS-Angriffe durchzuführen. Storm-1152 soll mehr als 750 Millionen solcher Accounts bis zum heutigen Zeitpunkt verkauft haben. Diese spielen laut Microsoft eine wichtige Rolle im "hoch spezialisierten Cybercrime-as-a-Service-Ökosystem", denn anstelle Zeit mit dem Erstellen der gefälschten Konten zu verbringen, können sich Angreifer durch das Angebot auf die eigentliche Attacke an sich konzentrieren. Als Beispiel wird hier die "Octo Tempest" genannte Gruppe angeführt, die die von Storm-1152 verkauften Konten aktiv genutzt habe, um "breit angelegte Social-Engineering-Kampagnen" durchzuführen. Hierdurch wurden seit Anfang 2022 unzählige Ransomware-Attacken gestartet.

Seit dem 7. Dezember hat Microsoft dem Treiben aber ein zumindest vorläufiges Ende setzen können. Mithilfe einer gerichtlich erwirkten Verfügung wurde die in den USA vorgefundene Infrastruktur beschlagnahmt; konkret wurden mehrere mit Storm-1152 in Verbindung stehende Webseiten von der Digital Crimes Unit eingestellt. Im Rahmen dieser Ermittlungen wurden auch die drei Individuen ermittelt, die hinter dem kriminellen Angebot stehen sollen. Eine entsprechende Strafanzeige wurde bereits gestellt.

Dass mit dieser einen, wenngleich lobenswerten Aktion nicht sofort alles im Kampf gegen die organisierte Cyberkriminalität getan ist, weiß natürlich auch Microsoft. So werde sich der Gegenschlag zwar auf die Operationen von Storm-1152 auswirken, doch werden andere Akteure ihre Techniken daraufhin anpassen. Entsprechend verschreibt sich das Unternehmen auch weiterhin dem Kampf gegen betrügerische Gruppen, welche künftig insbesondere im Zusammenspiel mit KI-Algorithmen und maschinellem Lernen erfolgen soll.

3
    • Kommentare (3)

      Zur Diskussion im Forum
      • Von T-MAXX Volt-Modder(in)
        Die Dunkelziffer wird höher sein...
      • Von T-MAXX Volt-Modder(in)
        Die Dunkelziffer wird höher sein...
      • Von Flatline00 Freizeitschrauber(in)
        Meiner Meinung nach fehlt ein besonders Interessantes Detail im Artikel.

        "Die Gruppe zeichnet sich dadurch aus, dass sie ihr Cybercrime-as-a-Service-Geschäft am hellichten Tag und nicht etwa im Dark Web aufgebaut hat."
      • Von Gamer1970 Software-Overclocker(in)
        Sehr gut. Nur schade, daß es immer so lange dauert, bis genug ermittelt und an Beweisen verfügbar ist, bevor diese Elemente dingfest gemacht werden können. Hoffe, die sehen sehr lange kein Tageslicht mehr.
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 06/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk