Специалисты Advanced Intelligence (AdvIntel) сообщили о русскоязычной хакерской группе Fxmsp – она продает исходные коды не менее чем трёх антивирусов, оценивая их в 300000 долларов.

Fxmsp – группа, существующая минимум с 2017 года. Киберпреступники специализируются на проникновении в защищённые сети и получении доступа к сетям корпораций и госструктур по всему миру. Украденные данные перепродаются на чёрном рынке. Эта деятельность уже принесла группе не менее миллиона долларов, говорят исследователи.

AdvIntel: в апреле 2019 года группировка представила «эксклюзивную информацию», украденную у трёх американских компаний-разработчиков антивирусный продуктов. Подразумеваются как исходные коды, так и сетевой доступ. Хакеры уверяют, что получение этих данных заняло у них полгода.

В доказательство своих слов они опубликовали специфические идентификаторы, по которым можно опознать пострадавшие компании, хотя их названия не оглашаются. Например, Fxmsp публикуют скриншоты, на которых запечатлены директории, содержащие более 30 терабайт якобы похищенных данных (среди похищенных данных можно обнаружить информацию о моделях ИИ, документацию по разработке, а также исходные коды антивирусов).

Исследователи AdvIntel уже уведомили о происходящем правоохранительные органы и рассказали, что злоумышленники скомпрометировали Active Directory как минимум в одной из пострадавших компаний и закрепились в сети организации с помощью внешнего RDP-сервера.

14 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
08.09.2025
Вредоносные пакеты npm проникли в смарт-контракты Ethereum
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных