Otkriven identitet sajber-kriminalca koji je hakovao stotine kompanija iz celog sveta

Sajber hronika, 26.06.2020, 13:30 PM

Otkriven identitet sajber-kriminalca koji je hakovao stotine kompanija iz celog sveta

Stručnjaci kompanije Group-IB identifikovali su hakera poznatog po nadimku Fxmsp, koji je tri godine trgovao na Darknetu pristupom korporativnim mrežama međunarodnih kompanija.

On se smatra jednim od najopasnijih kriminalaca u ovoj oblasti: više od 130 kompanija iz celog sveta, uključujući vodeće američke antivirusne korporacije, žrtve su delovanja ovog kriminalca. On je navodno stanovnik Kazahstana a njegovo pravo ime je Andrej Turčin.

Group-IB veruje da je Turčin kompromitovao 135 kompanija u 44 zemlje, uključujući Sjedinjene Države, Veliku Britaniju, Francusku, Italiju, Holandiju, Japan, Australiju i druge. Turčin je od svog “biznisa” navodno zaradio oko 1,5 miliona dolara. Informacije koje su o ovom kriminalcu prikupili stručnjaci Group-IB prosleđene su nadležnim međunarodnim institucijama.

Fxmsp se pojavio u svetu sajber-kriminala u drugoj polovini 2017. Grupa-IB je primetila da je najpre napadao banke, telekomunikacione operatore, kompanije iz energetskog sektora, vladine organizacije, provajdere IT usluga i maloprodaju. Nakon nekog vremena, počeo je da prodaje pristup mrežama hakovanih kompanija, ali ne kao proizvod, već kao uslugu.

Glavna aktivnost Fxmspa dogodila se 2018. godine, a od početka 2019. godine on ima sledbenike koji su sada aktivni u sajber-podzemlju, i koji su preuzeli njegove tehnike, kažu u Group-IB.

U isto vreme, „nevidljivi Bog mreže“ (kako je Fxmspa nazvao njegov saučesnik Lampeduza) postao je široko poznat nakon incidenta koji se dogodio u maju 2019. Informacije ukradene od tri američka proizvođača antivirusnog softvera, kompanija Symantec, Trend Micro i McAfee, stavljene su na prodaju. Za pružanje pristupa njihovim korporativnim mrežama i ukradenim informacijama, napadači su tražili više od 300 hiljada dolara.

Fxmsp je jedan od najopasnijih sajber-kriminalaca. Stručnjaci za računarsku bezbednost ne isključuju mogućnost da je on i dalje aktivan. Fxmsp ima oko 40 sledbenika na hakerskim forumima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje

Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima

Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima

Međunarodna policijska operacija dovela je do gašenja LeakBase-a, jednog od najvećih svetskih onlajn foruma na kojem su se prodavali ukradeni podac... Dalje

Operacija „Projekat Kompas“: 30 uhapšenih u akciji protiv mreže „The Com“

Operacija „Projekat Kompas“: 30 uhapšenih u akciji protiv mreže „The Com“

Međunarodna policijska operacija, pod nazivom „Projekat Kompas“, rezultirala je hapšenjem 30 osoba i identifikacijom 179 lica osumnjiče... Dalje

Kriminalci na meti kriminalca: lažni agent FSB-a optužen za pokušaj iznude od ransomware grupe Conti

Kriminalci na meti kriminalca: lažni agent FSB-a optužen za pokušaj iznude od ransomware grupe Conti

U pomalo ironičnom obrtu događaja, iz Moskve stiže vest da je jedan muškarac optužen za pokušaj iznude novca ni manje ni više nego od ozloglaš... Dalje