Новая ИБ-компания F6 создана на основе технологий и опыта F.A.C.C.T.

Новая ИБ-компания F6 создана на основе технологий и опыта F.A.C.C.T.

Новая ИБ-компания F6 создана на основе технологий и опыта F.A.C.C.T.

Завершена сделка, в рамках которой создан бренд F6 — новая компания в сфере кибербезопасности, основанная на технологиях и опыте F.A.C.C.T., созданная при поддержке фонда «Сайберус», будет заниматься разработкой решений для предотвращения и расследования киберпреступлений как в России, так и за её пределами.

В конце 2024 года фонд «Сайберус» достиг соглашения с акционерами F.A.C.C.T., в результате чего к F6 перешли инженерные технологии, интеллектуальная собственность, экспертиза и действующие контракты компании.

Сделка была закрыта 31 января 2025 года. Структура собственности F6 распределилась следующим образом: 47% принадлежит фонду «Сайберус», 53% — частным инвесторам.

Генеральным директором F6 назначен Валерий Баулин. В его ведение перешла команда F.A.C.C.T. в полном составе. Техническим директором стал Никита Кислицин, директором сервисного направления — Александр Соколов, коммерческим директором — Егор Халилов, директором по маркетингу — Анастасия Меркулова.

Компания уже работает над обновлением продуктовой линейки и адаптацией решений с учетом текущих потребностей рынка и актуальных киберугроз. В 2025 году планируется выпуск новой версии модуля Malware Detonation Platform (песочница) для флагманского продукта Managed XDR с поддержкой российских операционных систем на базе Linux.

В планах также — запуск коммерческого SOC, национальной антифрод-платформы и сервисов для моделирования целевых кибератак (Purple Teaming), а также проведение комплексного антифрод-аудита финансовых организаций.

Компания F6 опирается на 20-летний опыт расследований киберпреступлений и более 70 000 часов практической работы в области реагирования на инциденты информационной безопасности.

«Киберпреступность не знает границ, и наша цель — создание решений, которые помогут бороться с угрозами глобального уровня», — отметил Валерий Баулин.

По его словам, название F6 символизирует преемственность, скорость и развитие, а также отсылает к шести флагманским продуктам компании и историческому наследию борьбы с организованной преступностью.

Решения F6 войдут в международное экспортное предложение фонда «Сайберус». Также планируется кооперация с другими проектами фонда для развития новых подходов в кибербезопасности. При этом «Сайберус» не будет участвовать в операционном управлении F6.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru