πŸ’€ Microsoft ΠΎΡ‚ΠΎΠ·Π²Π°Π»Π° 1 000+ сСртификатов: Π»ΠΈΠΊΠ²ΠΈΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π° слуТба подписи ΠΌΠ°Π»Π²Π°Ρ€ΠΈ Fox Tempest

19 мая 2026 Π³ΠΎΠ΄Π° Microsoft объявила ΠΎ Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ инфраструктуры Π³Ρ€ΡƒΠΏΠΏΡ‹ Fox Tempest, которая с мая 2025 Π³ΠΎΠ΄Π° ΠΏΡ€ΠΎΠ΄Π°Π²Π°Π»Π° услуги подписи врСдоносного ΠΊΠΎΠ΄Π° (Malware-Signing-as-a-Service) Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ signspace[.]cloud. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ злоупотрСбляли сСрвисом Microsoft Artifact Signing для выпуска ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠΆΠΈΠ²ΡƒΡ‰ΠΈΡ… (72 часа) ΠΊΠΎΠ΄ΠΎΠ²Ρ‹Ρ… сСртификатов, позволяя ΠΌΠ°Π»Π²Π°Ρ€ΠΈ ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΉ софт β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, установщики AnyDesk, Teams ΠΈΠ»ΠΈ PuTTY. ВсСго ΠΎΡ‚ΠΎΠ·Π²Π°Π½ΠΎ Π±ΠΎΠ»Π΅Π΅ 1 000 сСртификатов, Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹ сотни Π°Ρ€Π΅Π½ Azure.

Π‘Ρ…Π΅ΠΌΠ° Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° ΠΊΠ°ΠΊ «сСрвис для прСступников»: Π·Π° $5 000–$9 000 Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ…Π°ΠΊ-Π³Ρ€ΡƒΠΏΠΏΡ‹ (Vanilla Tempest, Rhysida, Storm-0501) ΠΏΠΎΠ»ΡƒΡ‡Π°Π»ΠΈ подписанный ΠΊΠΎΠ΄, обходящий антивирусы ΠΈ SmartScreen. Для ИВ-индустрии это сигнал: Π°Ρ‚Π°ΠΊΠΈ ΡΠΌΠ΅Ρ‰Π°ΡŽΡ‚ΡΡ с прямого Π²Π·Π»ΠΎΠΌΠ° Π½Π° Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌΠΈ инфраструктурами. Π—Π°Ρ‰ΠΈΡ‚Π° Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΠ΄Π°, Π½ΠΎ ΠΈ Ρ†Π΅ΠΏΠΎΡ‡Π΅ΠΊ Π²Ρ‹Π΄Π°Ρ‡ΠΈ сСртификатов Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.