Microsoft приняла меры против киберпреступной группировки Fox Tempest, которая распространяла программы-вымогатели Rhysida и разрабатывала инструменты для таких крупных вредоносов, как Oyster, LummaStealer и Vidar. Недавно техгигант обнародовал посвящённые этому материалы в суде Южного округа Нью-Йорка.

Компания также поделилась подробностями о том, как сотрудники её подразделения по борьбе с цифровыми преступлениями (DCU) взаимодействовали с операторами Fox Tempest, используя подставные лица, идентифицировали инфраструктуру хакеров и смогли пресечь их деятельность. В настоящее время Microsoft сотрудничает с ФБР и Европейским центром по борьбе с киберпреступностью Европола, чтобы установить личности злоумышленников.

Fox Tempest действует как минимум с мая 2025 года и преследует финансовые цели. Как пояснил главный следователь по киберпреступлениям в DCU Морис Мейсон, группировка работает «на начальном этапе цепочки поставок вредоносного ПО, выступая в качестве пособника». Она предоставляет инструменты и услуги, позволяющие другим хакерам совершать свои операции. Речь идёт, в частности, об «услуге подписи ВПО» (MSaaS), которая помогает маскировать его под легитимный софт и тем самым обходить традиционные средства защиты.

Среди стран, наиболее часто подвергавшихся атакам Fox Tempest, были США, Франция и Индия. За ними следовали Китай, Бразилия, Германия, Япония, Великобритания, Италия и Испания. «Это не означает, что эти страны были целью вредоносных кампаний, а лишь то, что на компьютере в одной из этих стран был обнаружен файл, связанный с инфраструктурой Fox Tempest», — отметил Мейсон.

Специалисты DCU перевели вредоносные домены группы на принадлежащую Microsoft инфраструктуру, отключили сотни виртуальных машин, размещённых на VPS-провайдере из Дубая Cloudzy, заблокировали около 1000 учётных записей и приостановили работу хранилища угроз. По заявлению самой корпорации, она «впервые предпринимает публичные действия против мощного, но часто незаметного фактора, способствующего киберпреступности».

 

Усам Оздемиров

22 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.05.2026
Microsoft закрыла популярный хакерский «арсенал»
22.05.2026
Бизнес столкнулся с agent sprawl
22.05.2026
22 тысячи приложений в App Store имело скрытые фунции
22.05.2026
Школьники узнают, как критически относиться к результатам работы ИИ
21.05.2026
Банкиры присмотрятся к «оцифровке» наличности
21.05.2026
Безопасность информационная — безопасность физическая. Даже в небе
21.05.2026
«Т-Банк» помножил свою ИТ-инфраструктуру на Nulla
21.05.2026
GitHub допустила взлом внутренних репозиториев через машину сотрудника
21.05.2026
Платный VPN-трафик сверх лимита — после выборов?
20.05.2026
«В ближайших планах Т2 — создание доверенной среды, которая позволит обмениваться информацией безопасно»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных