Microsoft приняла меры против киберпреступной группировки Fox Tempest, которая распространяла программы-вымогатели Rhysida и разрабатывала инструменты для таких крупных вредоносов, как Oyster, LummaStealer и Vidar. Недавно техгигант обнародовал посвящённые этому материалы в суде Южного округа Нью-Йорка.

Компания также поделилась подробностями о том, как сотрудники её подразделения по борьбе с цифровыми преступлениями (DCU) взаимодействовали с операторами Fox Tempest, используя подставные лица, идентифицировали инфраструктуру хакеров и смогли пресечь их деятельность. В настоящее время Microsoft сотрудничает с ФБР и Европейским центром по борьбе с киберпреступностью Европола, чтобы установить личности злоумышленников.

Fox Tempest действует как минимум с мая 2025 года и преследует финансовые цели. Как пояснил главный следователь по киберпреступлениям в DCU Морис Мейсон, группировка работает «на начальном этапе цепочки поставок вредоносного ПО, выступая в качестве пособника». Она предоставляет инструменты и услуги, позволяющие другим хакерам совершать свои операции. Речь идёт, в частности, об «услуге подписи ВПО» (MSaaS), которая помогает маскировать его под легитимный софт и тем самым обходить традиционные средства защиты.

Среди стран, наиболее часто подвергавшихся атакам Fox Tempest, были США, Франция и Индия. За ними следовали Китай, Бразилия, Германия, Япония, Великобритания, Италия и Испания. «Это не означает, что эти страны были целью вредоносных кампаний, а лишь то, что на компьютере в одной из этих стран был обнаружен файл, связанный с инфраструктурой Fox Tempest», — отметил Мейсон.

Специалисты DCU перевели вредоносные домены группы на принадлежащую Microsoft инфраструктуру, отключили сотни виртуальных машин, размещённых на VPS-провайдере из Дубая Cloudzy, заблокировали около 1000 учётных записей и приостановили работу хранилища угроз. По заявлению самой корпорации, она «впервые предпринимает публичные действия против мощного, но часто незаметного фактора, способствующего киберпреступности».

 

Усам Оздемиров

22 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.09.2026
Минпросвещения против и не против ИИ одновременно
15.09.2026
«Ростех» настроил оптику на промсектор, авиацию и энергетику
15.09.2026
Интерес к «гибридам» растёт, но on-prem всё ещё царь
15.09.2026
ГК «Солар» не шутит с подрядчиками. И с ботами
15.09.2026
Регуляторы США ополчились против китайских ИИ-вендоров
14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
14.09.2026
Revolut vs. «сложное внешнее мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных