インドのサイバーセキュリティの執行部門は、500,000以上の合成Gmailアカウントを登録した広大なデジタルリングを発見した後、自動オンラインインフラにエスカレーションされています。 シニア警察官は、通知がプラットフォームのコンプライアンス・ディレクターに提供されていることを確認し、フォレンジック・サーバー・ログ、IPルーティング・オリジン、APIテレメトリー・データを提供します。
刑事ネットワークは、検証済みの電子メールのアイデンティティを大量に焼却するために自動化されたボットネットを利用しました。, 成功したレガシーCAPTCHAの課題と一時的な仮想電話番号保護を打ち破ります. これらのアカウントは、その後、調整されたホアックス爆弾の脅威と暴露通知を転送するために活用されました 状態のsecretariats、教育ハブ、および近年の国際空港。
自動化されたアカウントリングが検出される方法
国民のサイバーインテリジェンスセルによって提示されたフォレンジック分析は、パーペレータが東南アジアと東ヨーロッパに広がる住宅プロキシネットワークを使用したことを強調した。 すべてのリクエストでIPアドレスを回転させ、人間のマウスジッタをシミュレートするヘッドレスブラウザエミュレータを利用することで、自動シンジケートは登録をフラグに自動リスクスコアエンジンを防止しました。
| 調査次元 | 観察されたベクトル | カウンター測定 必須 |
|---|---|---|
| アカウントのボリューム | 500,000+プログラマティックメールアカウント | 大量作成行動率制限 |
| アイデンティティのスプーフィング | 総合的な資格情報、バーチャルSIMの入り口 | 必須のハードウェア裏付けられた装置指紋 |
| ネットワーク管理 | 住宅プロキシメッシュネットワーク | 住宅IP出口の深いパケット検査 |
| ターゲット脆弱性 | 公共安全メール送信エンドポイント | 認証された暗号化メール検証(DMARC/BIMI) |
規制要求と将来のプロトコル
電子情報技術省(MeitY)は、現在の自動乱用防止機構が公的な秩序を保護するのに不十分であることをデジタル・インターメディアに通知しました。 規制当局は、単一のネットワークノードがアカウントの作成を不正に試みるときに、リアルタイムリスクエスカレーションを操作する情報技術規則の下で更新されたガイドラインを準備しています。
テックプラットフォームの代表者は、インドの調査機関と完全に協力していると述べた, 高度な機械学習異常検知器は、既に数千の関連不正なプロファイルを過去の30時間にわたって終了しています.




Comments (0)
Log in to join the discussion.