Специалисты Advanced Intelligence (AdvIntel) сообщили о русскоязычной хакерской группе Fxmsp – она продает исходные коды не менее чем трёх антивирусов, оценивая их в 300000 долларов.

Fxmsp – группа, существующая минимум с 2017 года. Киберпреступники специализируются на проникновении в защищённые сети и получении доступа к сетям корпораций и госструктур по всему миру. Украденные данные перепродаются на чёрном рынке. Эта деятельность уже принесла группе не менее миллиона долларов, говорят исследователи.

AdvIntel: в апреле 2019 года группировка представила «эксклюзивную информацию», украденную у трёх американских компаний-разработчиков антивирусный продуктов. Подразумеваются как исходные коды, так и сетевой доступ. Хакеры уверяют, что получение этих данных заняло у них полгода.

В доказательство своих слов они опубликовали специфические идентификаторы, по которым можно опознать пострадавшие компании, хотя их названия не оглашаются. Например, Fxmsp публикуют скриншоты, на которых запечатлены директории, содержащие более 30 терабайт якобы похищенных данных (среди похищенных данных можно обнаружить информацию о моделях ИИ, документацию по разработке, а также исходные коды антивирусов).

Исследователи AdvIntel уже уведомили о происходящем правоохранительные органы и рассказали, что злоумышленники скомпрометировали Active Directory как минимум в одной из пострадавших компаний и закрепились в сети организации с помощью внешнего RDP-сервера.

14 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон
03.04.2026
Константин Карасёв (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»
02.04.2026
Проиранские хакеры взломали имейл директора ФБР
02.04.2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux
02.04.2026
«Билайн»: «Белые списки» — вынужденная мера
02.04.2026
Великий телеком-переход. Кто уйдёт с рынка связи РФ
02.04.2026
В Google считают, что постквантовая эпоха ближе, чем кажется
01.04.2026
Глава NCSC объяснил безопасникам преимущества вайб-кодинга
01.04.2026
В SentinelOne раскрыли, как хакеры обходят корпоративные системы идентификации
01.04.2026
Юбилейный форум «Данные + ИИ»: честный разговор лидеров о реальной ценности технологий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных