Utvikler bak phishingtjenesten RaccoonO365 pågrepet i Nigeria
Nigerias politi har pågrepet tre personer for nettsvindel, blant dem den påståtte utvikleren bak phishingtjenesten RaccoonO365. Politiets nasjonale senter for datakriminalitet identifiserte sammen med Microsoft og FBI Okitipi Samuel, også kjent som Moses Felix, som hovedoperatør av infrastrukturen. Han skal ha drevet en Telegram-kanal som solgte phishinglenker mot kryptovaluta og driftet falske Microsoft-innloggingsportaler. Under aksjoner i Lagos og Edo ble utstyr beslaglagt. Microsoft sporer aktiviteten som Storm-2246 og knytter den til minst 5000 kompromitterte Microsoft-legitimasjoner i 94 land siden juli 2024, med direktørsvindel, datainnbrudd og økonomiske tap som følge. I september 2025 tok Microsoft og Cloudflare beslag i 338 domener knyttet til verktøyet.
Hva det betyr for virksomheten
Pågripelsen fjerner én leverandør, ikke etterspørselen. Phishing som tjeneste betyr at også aktører uten teknisk kompetanse kan kjøpe ferdige angrep mot Microsoft 365. For virksomheten er det tilgangsstyringen som er forsvaret, ikke politiets fremdrift.
Berigo anbefaler
- Innfør phishing-resistent flerfaktorautentisering på alle Microsoft 365-kontoer.
- Kontroller om noen av deres kontoer inngår i kjente legitimasjonslekkasjer, og roter passordene.
- Sett opp deteksjon på videresendingsregler og uvanlige innlogginger, som er typiske tegn på direktørsvindel.
- Etabler en betalingsrutine der endring av kontonummer alltid verifiseres i en annen kanal.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt