Alles rund um Windows

Nigeria verhaftet Entwickler der Microsoft 365-Phishing-Plattform "Raccoon0365"

Die nigerianische Polizei hat drei Personen verhaftet, die im Zusammenhang mit gezielten Cyberangriffen auf Microsoft 365 über die Phishing-Plattform Raccoon0365 stehen.

Die Angriffe führten zu Kompromittierungen von Geschäfts-E-Mails, Datenverstößen und finanziellen Verlusten, von denen Unternehmen weltweit betroffen waren.

Die Strafverfolgungsmaßnahme wurde dank Informationen von Microsoft ermöglicht, die über das FBI an das National Cybercrime Centre (NPF–NCCC) der nigerianischen Polizei weitergegeben wurden.

Die Behörden identifizierten Personen, die das Phishing-Toolkit "Raccoon0365" verwalteten, mit dem automatisch gefälschte Microsoft-Anmeldeseiten zum Diebstahl von Anmeldedaten erstellt wurden.

Der Dienst, der für mindestens 5.000 kompromittierte Microsoft 365-Konten in 94 Ländern verantwortlich war, wurde im vergangenen September von Microsoft und Cloudflare gestoppt.

Es ist unklar, ob die Störungsaktion dazu beigetragen hat, die Hintermänner von Raccoon0365 in Nigeria zu identifizieren.

Aufgrund präziser und verwertbarer Informationen wurden NPF-NCCC-Beamte in die Bundesstaaten Lagos und Edo entsandt, was zur Festnahme von drei Verdächtigen führte.

Bei Durchsuchungen ihrer Wohnungen wurden Laptops, Mobilgeräte und andere digitale Geräte sichergestellt, die nach forensischer Analyse mit dem Betrugsdelikt in Verbindung gebracht werden konnten.

Einer der festgenommenen Verdächtigen ist eine Person namens Okitipi Samuel, online auch bekannt als "RaccoonO365" und "Moses Felix", den die Polizei für den Entwickler der Phishing-Plattform hält.

Samuel betrieb einen Telegram-Kanal, über den er Phishing-Kits an andere Cyberkriminelle gegen Kryptowährung verkaufte, während er die Phishing-Seiten auf Cloudflare mit Konten hostete, die mit kompromittierten Anmeldedaten registriert waren.

Der Telegram-Kanal zählte zum Zeitpunkt der Stilllegung über 800 Mitglieder, und die gemeldeten Zugangsgebühren lagen zwischen 355 USD/Monat und 999 USD/3 Monate.

Cloudflare schätzt, dass der Dienst hauptsächlich von in Russland ansässigen Cyberkriminellen genutzt wird.

In Bezug auf die beiden anderen festgenommenen Personen erklärte die Polizei, dass sie keine Beweise habe, die sie mit dem Betrieb oder der Erstellung von Raccoon0365 in Verbindung bringen.

Die Person, die Microsoft zuvor als Leiter des Phishing-Dienstes identifiziert hatte, Joshua Ogundipe, wird in der Mitteilung der Polizei nicht erwähnt.