22 мая 2026 / время чтения: 2 мин. / всего просмотров: 2

Microsoft закрыла популярный хакерский «арсенал»


Microsoft приняла меры против киберпреступной группировки Fox Tempest, которая распространяла программы-вымогатели Rhysida и разрабатывала инструменты для таких крупных вредоносов, как Oyster, LummaStealer и Vidar. Недавно техгигант обнародовал посвящённые этому материалы в суде Южного округа Нью-Йорка.

Компания также поделилась подробностями о том, как сотрудники её подразделения по борьбе с цифровыми преступлениями (DCU) взаимодействовали с операторами Fox Tempest, используя подставные лица, идентифицировали инфраструктуру хакеров и смогли пресечь их деятельность. В настоящее время Microsoft сотрудничает с ФБР и Европейским центром по борьбе с киберпреступностью Европола, чтобы установить личности злоумышленников.

Fox Tempest действует как минимум с мая 2025 года и преследует финансовые цели. Как пояснил главный следователь по киберпреступлениям в DCU Морис Мейсон, группировка работает «на начальном этапе цепочки поставок вредоносного ПО, выступая в качестве пособника». Она предоставляет инструменты и услуги, позволяющие другим хакерам совершать свои операции. Речь идёт, в частности, об «услуге подписи ВПО» (MSaaS), которая помогает маскировать его под легитимный софт и тем самым обходить традиционные средства защиты.

Среди стран, наиболее часто подвергавшихся атакам Fox Tempest, были США, Франция и Индия. За ними следовали Китай, Бразилия, Германия, Япония, Великобритания, Италия и Испания. «Это не означает, что эти страны были целью вредоносных кампаний, а лишь то, что на компьютере в одной из этих стран был обнаружен файл, связанный с инфраструктурой Fox Tempest», — отметил Мейсон.

Специалисты DCU перевели вредоносные домены группы на принадлежащую Microsoft инфраструктуру, отключили сотни виртуальных машин, размещённых на VPS-провайдере из Дубая Cloudzy, заблокировали около 1000 учётных записей и приостановили работу хранилища угроз. По заявлению самой корпорации, она «впервые предпринимает публичные действия против мощного, но часто незаметного фактора, способствующего киберпреступности».

 

Усам Оздемиров

Похожие новости

Новость

Киберпреступники среди всей «крипты» выбирают Monero

Новость

«Каждая секунда простоя обходится бизнесу в реальные деньги»

Новость

Хакеры устроили утечку, чтобы наловить «криптокитов»

Новость

ФБР сфокусируется на профилактике киберугроз

  1. 05 GTIG: Главной мишенью хакеров стали ИИ-инструменты
  2. 06 Suzu Labs: Новое лицо получить невозможно
  3. 07 ЦБ РФ: Скамеры не спешат бросать социнженерию
  4. 08 Aurora атакует своих жертв с помощью Cursor Agent
  5. 09 ЦБ РФ: Число уникальных финансовых пирамид падает
  6. 10 Авторизация с доставкой лично в руки (скамерам)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»