Специалисты Advanced Intelligence (AdvIntel) сообщили о русскоязычной хакерской группе Fxmsp – она продает исходные коды не менее чем трёх антивирусов, оценивая их в 300000 долларов.

Fxmsp – группа, существующая минимум с 2017 года. Киберпреступники специализируются на проникновении в защищённые сети и получении доступа к сетям корпораций и госструктур по всему миру. Украденные данные перепродаются на чёрном рынке. Эта деятельность уже принесла группе не менее миллиона долларов, говорят исследователи.

AdvIntel: в апреле 2019 года группировка представила «эксклюзивную информацию», украденную у трёх американских компаний-разработчиков антивирусный продуктов. Подразумеваются как исходные коды, так и сетевой доступ. Хакеры уверяют, что получение этих данных заняло у них полгода.

В доказательство своих слов они опубликовали специфические идентификаторы, по которым можно опознать пострадавшие компании, хотя их названия не оглашаются. Например, Fxmsp публикуют скриншоты, на которых запечатлены директории, содержащие более 30 терабайт якобы похищенных данных (среди похищенных данных можно обнаружить информацию о моделях ИИ, документацию по разработке, а также исходные коды антивирусов).

Исследователи AdvIntel уже уведомили о происходящем правоохранительные органы и рассказали, что злоумышленники скомпрометировали Active Directory как минимум в одной из пострадавших компаний и закрепились в сети организации с помощью внешнего RDP-сервера.

14 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.05.2026
Роботы будут строить ЦОДы сами для себя
04.05.2026
Эксперты высоко оценили управление рисками, связанными с человеческим фактором
04.05.2026
KELA: Число DDoS-атак в мире увеличилось на 400%
04.05.2026
Cloud.ru предлагает облачные сервера с преднастроенным Keycloak
30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
30.04.2026
На ЦИПР представят новый фильм проекта «1/8 Земли: Визионеры России»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных