Специалисты Advanced Intelligence (AdvIntel) сообщили о русскоязычной хакерской группе Fxmsp – она продает исходные коды не менее чем трёх антивирусов, оценивая их в 300000 долларов.

Fxmsp – группа, существующая минимум с 2017 года. Киберпреступники специализируются на проникновении в защищённые сети и получении доступа к сетям корпораций и госструктур по всему миру. Украденные данные перепродаются на чёрном рынке. Эта деятельность уже принесла группе не менее миллиона долларов, говорят исследователи.

AdvIntel: в апреле 2019 года группировка представила «эксклюзивную информацию», украденную у трёх американских компаний-разработчиков антивирусный продуктов. Подразумеваются как исходные коды, так и сетевой доступ. Хакеры уверяют, что получение этих данных заняло у них полгода.

В доказательство своих слов они опубликовали специфические идентификаторы, по которым можно опознать пострадавшие компании, хотя их названия не оглашаются. Например, Fxmsp публикуют скриншоты, на которых запечатлены директории, содержащие более 30 терабайт якобы похищенных данных (среди похищенных данных можно обнаружить информацию о моделях ИИ, документацию по разработке, а также исходные коды антивирусов).

Исследователи AdvIntel уже уведомили о происходящем правоохранительные органы и рассказали, что злоумышленники скомпрометировали Active Directory как минимум в одной из пострадавших компаний и закрепились в сети организации с помощью внешнего RDP-сервера.

14 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.05.2026
«Русский Стандарт»: 21% россиян регулярно пользуется ИИ
18.05.2026
Запуск Daybreak вызвал у экспертов смешанные эмоции
18.05.2026
Лондон призвал финсектор активнее противостоять ИИ-угрозам
18.05.2026
Доля отечественных ноутбуков в рознице — не более 5,5%
15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
15.05.2026
Мнение: Операционная зрелость остаётся уделом меньшинства
15.05.2026
Чат-боты рекомендуют «Сбер» возрастным пользователям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных