Остановившему WannaCry эксперту не стали продлевать тюремный срок

Остановившему WannaCry эксперту не стали продлевать тюремный срок

Остановившему WannaCry эксперту не стали продлевать тюремный срок

Маркусу Хатчинсу, известному киберпространству под псевдонимом «MalwareTech», не стали продлевать тюремный срок. Напомним, что Хатчинс помог остановить эпидемию вымогателя WannaCry.

Маркус Хатчинс, уроженец Великобритании, по словам судьи, сделал много положительного. Суд намекает на участие MalwareTech в подавлении активности страшного по своим масштабам шифровальщика WannaCry и успехи в исследовании вредоносных программ.

Напомним, что в апреле Хатчинс был признан виновным в создании и распространении вредоносной программы. А арестовали хакера ещё раньше — в августе 2017 года. Он был задержан правоохранителями США в аэропорту Лас-Вегаса.

В суде MalwareTech принёс извинения всем пострадавшим, а также своей семье и друзьям. Теперь исследователю позволят вернуться в Великобританию.

Напомним, что согласно обвинительному заключению, Маркус Хатчинс создал банковские трояны UPAS-Kit и Kronos, а также помогал своему подельнику по части их распространения. Партнер Хатчинса известен под следующими псевдонимами: «Vinny», «VinnyK», «Aurora 123», «Gone with the Wind», «Cocaine» и «Jack of All Trades».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В приложениях Zoom Workplace и Rooms устранили опасные уязвимости

Компания Zoom Communications пропатчила полтора десятка приложений для десктопов, Android и iOS, а также Meeting SDK для всех платформ. Суммарно закрыто пять уязвимостей, четыре из них оценены как очень опасные.

Эксплойт во всех случаях требует аутентификации, осуществляется по сети и позволяет повысить привилегии либо вызвать состояние отказа в обслуживании (DoS).

Уязвимостям присвоены следующие идентификаторы:

  • CVE-2025-27440 — переполнение буфера в куче, 8,5 балла CVSS;
  • CVE-2025-27439 — недостаточное заполнение буфера (underflow), 8,5 балла;
  • CVE-2025-0151 — использование освобожденной памяти, 8,5 балла;
  • CVE-2025-0150 — логическая ошибка в iOS-продуктах, 7,1 балла;
  • CVE-2025-0149 — некорректная проверка подлинности данных, 6,5 балла.

Обновления с патчами доступны в загрузках на сайте компании.

Напомним, недавно столичный суд оштрафовал Zoom на 15 млн руб. за нарушение российского законодательства в области персональных данных. А в прошлом году вендор продуктов для видеоконференций начал развертывать поддержку постквантового шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru