Les divisions de l'application de la cybersécurité en Inde ont intensifié l'examen de l'infrastructure en ligne automatisée après avoir découvert un vaste réseau numérique qui a enregistré plus de 500 000 comptes Gmail synthétiques. Les hauts fonctionnaires de la police ont confirmé que des avis avaient été envoyés aux directeurs de la conformité des plates-formes pour fournir des registres de serveurs médico-légaux, les origines du routage IP et les données de télémétrie API.
Le réseau criminel a utilisé des botnets automatisés pour éliminer massivement les identités de courriels vérifiées, en réussissant à vaincre les défis hérités de CAPTCHA et les protections temporaires des numéros de téléphone virtuels. Ces comptes ont ensuite été mis à profit pour transmettre ces dernières semaines des avis coordonnés de menaces et d'extorsion de bombes à canular visant les secrétariats d'État, les centres éducatifs et les aéroports internationaux.
Comment l'anneau de compte automatisé s'est évanoui
L'analyse médico-légale présentée par les cellules nationales de cyberintelligence a mis en évidence le fait que les auteurs utilisaient des réseaux de substitution résidentiels répartis dans toute l'Asie du Sud-Est et en Europe de l'Est. En tournant les adresses IP sur chaque requête HTTP et en utilisant des émulateurs de navigateurs sans tête qui simulent des jitters humains de souris, le syndicat automatisé a empêché les moteurs automatisés à risque de marquer les enregistrements.
| Dimension enquête | Vecteur observé | Contre-mesure requise |
|---|---|---|
| Volume du compte | 500 000+ comptes de messagerie programmatique | Limites de taux comportementaux de création en vrac |
| Doublure de l'identité | Identifications synthétiques, passerelles SIM virtuelles | Dosage obligatoire des empreintes digitales des appareils soutenus par le matériel |
| Création de réseau | Réseaux résidentiels de mailles proxy | Inspection en profondeur des sorties IP résidentielles |
| Vulnérabilité cible | Paramètres d'expédition des courriels de sécurité publique | Vérification cryptographique du courrier électronique (DMARC/BIMI) |
Demandes réglementaires et protocoles futurs
Le Ministère de l'électronique et des technologies de l'information (MeitY) a informé les intermédiaires numériques que les mécanismes automatisés actuels de prévention des abus sont insuffisants pour préserver l'ordre public. Les responsables de la réglementation préparent actuellement des lignes directrices actualisées en vertu des Règles sur les technologies de l'information qui imposeront une escalade des risques en temps réel lorsque des nœuds de réseau uniques tentent de créer des comptes disproportionnés.
Les représentants de la plateforme technique ont déclaré qu'ils coopéraient pleinement avec les organismes d'enquête indiens, ajoutant que les détecteurs d'anomalies d'apprentissage automatique de pointe ont déjà mis fin à des milliers de profils frauduleux associés au cours des quarante-huit dernières heures.




Comments (0)
Log in to join the discussion.