Fxmsp: Невидимый бог сети

Исследование эволюции одного из самых известных продавцов доступа к корпоративным сетям на андерграундных форумах, который атаковал более 130 компаний из разных отраслей по всему миру. В 2018 году пользователь андеграундного форума с ником Lampeduza опубликовал пост, рекламирующий услуги по взлому корпоративных сетей и продаже доступа к ним. В посте он писал: «...У вас будет полный доступ ко всей сети компании. Вы станете невидимым богом сети». Как удалось установить, Lampeduza работал в паре с Fxmsp в качестве менеджера по продажам. Несмотря на прекращение публичной активности в 2019, Fxmsp остается на свободе и продолжает представлять угрозу.

Получить отчет
Ключевые факты
44

Страны, где располагались жертвы атак

135

Компаний, в основном из IT, ритейла и легкой промышленности были атакованы

 
$1,500,000+

Минимальная оценка выручки Fxmsp от продажи доступов

Более 3 лет

Активности на андерграундных форумах

О чем вы узнаете в отчете?

Эволюция Fxmsp

От первых постов хакера на форумах с просьбами о помощи, до первых лотов и превращения в «невидимого бога» скомпрометированных сетей

Тактики, техники и процедуры (TTPs)

Описание инструментов и методов, которые позволяли Fxmsp получать доступ ко всем сегментам корпоративных сетей, обосновываться в них, компрометировать бэкап серверы. Узнайте, как защититься от подобных атак

Предположительная личность Fxmsp

Специалисты Group-IB Threat Intelligence смогли собрать доказательства и определить предполагаемую личность хакера с помощью передовых продуктов и технологий компании

выдержка из отчета

До сих пор наиболее плодовитый «продавец доступов» остается на свободе, представляя угрозу для компаний широкого диапазона отраслей независимо от того, в какой стране они находятся. В связи с этим командой Group-IB Threat Intelligence было принято решение о подготовке данного отчета, передачи его расширенной версии международным правоохранительным органам и обнародовании имеющихся материалов об инструментах и тактике Fxmsp.

Скачать отчет:
Fxmsp: «невидимый бог сети»

Исследования киберугроз, целевых атак и группировок

Спасибо за интерес к нашему исследованию

Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

Спасибо за интерес к нашему исследованию
 
Пожалуйста, примите во внимание, что мы оставляем за собой право отказать в предоставлении данных при некорректном заполнении формы. Мы отправляем материал только при указании корпоративного e-mail адреса.

*

Содержимое данного сайта — его структура, отдельные элементы, материалы (включая текст, отчеты, дизайн, логотипы, графические изображения, товарные знаки и иные объекты) охраняются нормами права в области интеллектуальной собственности. Не допускается полное или частичное копирование, распространение, воспроизведение и иное использование содержимого сайта без предварительного письменного согласия правообладателя.

Сообщить об инциденте

Центр круглосуточного реагирования на инциденты
информационной безопасности +7 495 984-33-64

Отправляя форму, даю согласие на обработку своих персональных данных в соответствии с Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ
Спасибо, мы свяжемся с Вами в самое ближайшее время
База знаний по кибербезопасности в эпоху удаленной работы