Киберловушка в спецзоне: как глобальный альянс разгромил центр афер под Microsoft

Центральное бюро расследований Индии (CBI) ликвидировало транснациональный синдикат, специализировавшийся на технологических мошенничествах. Операция «Чакра V», проведенная 7 июля 2025 года, нанесла удар по преступной сети, обманывавшей граждан Австралии и Великобритании.
Киберловушка в спецзоне: как глобальный альянс разгромил центр афер под Microsoft
Изображение носит иллюстративный характер

Рейды прошли в трех локациях Нойды. Ключевым объектом оказался колл-центр FirstIdea, действовавший из Специальной экономической зоны Нойды. Именно здесь злоумышленники выдавали себя за сотрудников технической поддержки Microsoft.

Мошенники убеждали жертв в компрометации их устройств, требуя деньги за «устранение» несуществующих проблем. Только в Великобритании зафиксирован ущерб свыше £390,000 (примерно $525,000), пострадало более 100 человек.

Во время рейдов, синхронизированных с часовыми поясами жертв, оперативники зафиксировали активные мошеннические звонки. Задержаны двое подозреваемых, включая ключевого партнера FirstIdea.

Преступники использовали сложную инфраструктуру: поддельные номера (спуфинг), VoIP-технологии и вредоносные скрипты. Звонки маршрутизировались через серверы в разных странах для обеспечения анонимности и массового охвата.

Как заявило Национальное агентство по борьбе с преступностью Великобритании (NCA): «Мошенники, притворяясь представителями Microsoft, предлагали решения против вымышленной кибератаки».

Успех операции стал результатом 18-месячного сотрудничества CBI, NCA, ФБР США и Microsoft. Совместная работа позволила выявить организованную группировку и уничтожить ее ИТ-инфраструктуру.

Параллельно, по данным Nikkei Asia, в восточной Мьянме продолжают расти центры криптомошенничества. Несмотря на меры, принятые в феврале, зафиксировано не менее 16 подозрительных объектов, причем на восьми из них идет активное строительство.

Глобальная угроза кибермошенничества требует столь же масштабного межгосударственного противодействия.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка