Языки

Хакеры взломали три антивирусные компании в США

Русский

Киберпреступная группировка, предположительно российского происхождения, выставила на продажу информацию, похищенную у трех американских производителей антивирусного ПО. Речь идет о группировке под названием Fxmsp, долгое время специализирующейся на продаже подлинных корпоративных данных. Как сообщает ИБ-компания Advanced Intelligence (AdvIntel), нелегальный бизнес принес киберпреступникам порядка $1 млн.

Fxmsp существует с 2017 года и хорошо известна на киберпреступных форумах. По данным AdvIntel, в группировку входят русско- и англоговорящие хакеры. Главной целью киберпреступников являются правительственные учреждения по всему миру, у которых они похищают конфиденциальную информацию. Продажа похищенных данных осуществляется через надежную сеть доверенных посредников.

Как правило, Fxmsp проникает в корпоративные сети через доступные извне серверы RDP и незащищенные активные каталоги (active directory). Кроме того, киберпреступники создали ботнет, способный выуживать у жертв нужные учетные данные.

В марте 2019 года Fxmsp заявили, что в их распоряжении оказались данные трех крупных производителей решений безопасности из США, в том числе исходные коды антивирусных продуктов, Искусственного интеллекта и плагинов безопасности. За предоставление доступа к корпоративным сетям и похищенную информацию группировка просит более $300 тыс.

Киберпреступники не сообщают названия скомпрометированных компаний, но предоставляют индикаторы для их идентификации. Fxmsp также предлагает «скриншоты папок с 30 терабайтами данных, предположительно извлеченных из корпоративных сетей». В папках содержится документация по разработке, модели искусственного интеллекта, решения для обеспечения безопасности в Сети, а также код антивирусного ПО.

Источник: https://www.securitylab.ru

Новости инспекции

В целях повышения уровня знаний работников Государственной инспекции по контролю в сфере информатизации и телекоммуникаций Республики Узбекистан правильному поведению при...

На основании распоряжения, Государственной инспекции по контролю в сфере информатизации и телекоммуникаций Республики Узбекистан о приёмке
в эксплуатацию, законченных...

28 июня 2019 года в городе Зарафшан Навоийской области проведён выездной приём начальника территориальной инспекции Навоийкой области Государственной инспекции по контролю в...

Новости в сфере связи и информатизации

Сотрудники госслужбы по борьбе с экономическими преступлениями Кыргызстана пресекли деятельность незаконной майнинговой фермы, нанесшей многомиллионный ущерб бюджету Бишкека. Такой...

Киберпреступники совершили атаку на серверы болгарского Национального агенства по доходам (Националната агенция за приходите), управляющего сбором налогов и социальных выплат в...

В «яблочной» мобильной ОС iOS 13 выявлена серьезная уязвимость, воспользовавшись которой любой желающий может просмотреть сохраненные на устройстве пароли к учетным записям, а...

Объявления

ООО «Unitel» сообщает, что 19 июля 2019 г. с 00:00 до 07:00 (II этап), в связи с модернизацией оборудования коммутационного центра в Джизаке...

ООО «Unitel» сообщает, что 18 июля 2019 г. с 00:00 до 07:00, в связи с модернизацией транспортной сети в Нукусе ожидается ухудшение качества связи,...

Согласно сообщению ООО «Unitel» 14 июля 2019 г. с 00:00 до 06:00, в связи с модернизацией оборудования транспортной сети в Самаркандской области...