Otkriven identitet sajber-kriminalca koji je hakovao stotine kompanija iz celog sveta
Sajber hronika, 26.06.2020, 13:30 PM
Stručnjaci kompanije Group-IB identifikovali su hakera poznatog po nadimku Fxmsp, koji je tri godine trgovao na Darknetu pristupom korporativnim mrežama međunarodnih kompanija.
On se smatra jednim od najopasnijih kriminalaca u ovoj oblasti: više od 130 kompanija iz celog sveta, uključujući vodeće američke antivirusne korporacije, žrtve su delovanja ovog kriminalca. On je navodno stanovnik Kazahstana a njegovo pravo ime je Andrej Turčin.
Group-IB veruje da je Turčin kompromitovao 135 kompanija u 44 zemlje, uključujući Sjedinjene Države, Veliku Britaniju, Francusku, Italiju, Holandiju, Japan, Australiju i druge. Turčin je od svog “biznisa” navodno zaradio oko 1,5 miliona dolara. Informacije koje su o ovom kriminalcu prikupili stručnjaci Group-IB prosleđene su nadležnim međunarodnim institucijama.
Fxmsp se pojavio u svetu sajber-kriminala u drugoj polovini 2017. Grupa-IB je primetila da je najpre napadao banke, telekomunikacione operatore, kompanije iz energetskog sektora, vladine organizacije, provajdere IT usluga i maloprodaju. Nakon nekog vremena, počeo je da prodaje pristup mrežama hakovanih kompanija, ali ne kao proizvod, već kao uslugu.
Glavna aktivnost Fxmspa dogodila se 2018. godine, a od početka 2019. godine on ima sledbenike koji su sada aktivni u sajber-podzemlju, i koji su preuzeli njegove tehnike, kažu u Group-IB.
U isto vreme, „nevidljivi Bog mreže“ (kako je Fxmspa nazvao njegov saučesnik Lampeduza) postao je široko poznat nakon incidenta koji se dogodio u maju 2019. Informacije ukradene od tri američka proizvođača antivirusnog softvera, kompanija Symantec, Trend Micro i McAfee, stavljene su na prodaju. Za pružanje pristupa njihovim korporativnim mrežama i ukradenim informacijama, napadači su tražili više od 300 hiljada dolara.
Fxmsp je jedan od najopasnijih sajber-kriminalaca. Stručnjaci za računarsku bezbednost ne isključuju mogućnost da je on i dalje aktivan. Fxmsp ima oko 40 sledbenika na hakerskim forumima.
Izdvojeno
Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije
Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje
Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole
Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje
Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima
Međunarodna policijska operacija dovela je do gašenja LeakBase-a, jednog od najvećih svetskih onlajn foruma na kojem su se prodavali ukradeni podac... Dalje
Operacija „Projekat Kompas“: 30 uhapšenih u akciji protiv mreže „The Com“
Međunarodna policijska operacija, pod nazivom „Projekat Kompas“, rezultirala je hapšenjem 30 osoba i identifikacijom 179 lica osumnjiče... Dalje
Kriminalci na meti kriminalca: lažni agent FSB-a optužen za pokušaj iznude od ransomware grupe Conti
U pomalo ironičnom obrtu događaja, iz Moskve stiže vest da je jedan muškarac optužen za pokušaj iznude novca ni manje ni više nego od ozloglaš... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





