Admin
Администратор
Microsoft сообщила о ликвидации киберпреступной операции Fox Tempest, которая помогала злоумышленникам подписывать вредоносное ПО с использованием краткосрочных сертификатов.
Операция Fox Tempest использовала сервис Microsoft Artifact Signing для поддержки кампаний с ransomware и другим вредоносным ПО. Microsoft изъяла инфраструктуру группы и ужесточила процессы проверки.
Microsoft заявила, что Fox Tempest создала более 1000 сертификатов и настроила сотни арендаторов Azure для поддержки своей операции. В мае 2026 года Microsoft совместно с партнёрами ликвидировала инфраструктуру Fox Tempest, которая использовалась для подписи и распространения вредоносного ПО, включая Rhysida ransomware и Lumma Stealer. Группа также связана с операторами Vanilla Tempest и Storm-0501, которые использовали подписанное Fox Tempest вредоносное ПО в реальных атаках. Microsoft рекомендует многоуровневую защиту, включая облачную защиту и строгий контроль идентификации.