Минюст США обвинил экс-сотрудника ГРУ в схеме торговли на фондовой бирже

Минюст США обвинил экс-сотрудника ГРУ в схеме торговли на фондовой бирже

Минюст США обвинил экс-сотрудника ГРУ в схеме торговли на фондовой бирже

Министерство юстиции США предъявило обвинение пяти гражданам России, среди которых якобы есть бывший сотрудник ГРУ, во взломе двух компаний, работающих напрямую с Комиссией по ценным бумагам и биржам США. Согласно судебным документам, подозреваемые украли внутренние данные и поделились ими со своими партнёрами.

Владислав Клюшин (41 год, проживает в Москве), Иван Ермаков (35 лет, Москва), Николай Румянцев (33 года, Москва), Михаил Ирзак (43 года, Санкт-Петербург), Игорь Сладков (42 года, Санкт-Петербург) — вот имена пяти подозреваемых.

Ермаков, кстати, уже ранее обвинялся во взломе Национального комитета Демократической партии США и вмешательстве в выборы президента Америки в 2016 году. Помимо этого, Ермаков фигурировал в деле об утечке данных из Всемирного антидопингового агентства (WADA). В целом Вашингтон считает Ермакова причастным к деятельности киберпреступной группировки APT28 (Fancy Bear).

Как заявил Минюст США, подозреваемый покинул ряды ГРУ в 2018 году и начал работать в московской ИТ-компании M13. Последняя, согласно документам, занималась тестированием на проникновение (пентест) и эмуляцией действий APT-групп (целевых атак).

 

По данным Минюста, Ермаков и Румянцев под прикрытием деятельности M13 взломали две американские компании, которые были тесно связаны с Комиссией по ценным бумагам и биржам США. В период между январём 2018 года и сентябрём 2020-го подозреваемые, предположительно, запускали фишинговые рассылки, нацеленные на сотрудников упомянутых организаций, после чего получили доступ к внутренней сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Mozilla закрыла критическую уязвимость в Firefox, аналогичную багу в Chrome

Mozilla выпустила срочный патч для браузера Firefox, устранив критическую уязвимость под идентификатором CVE-2025-2857. Эксплуатация бреши могла привести к выходу за пределы песочницы (sandbox escape).

Это обновление повторяет аналогичную ситуацию с Chrome, где недавно была устранена активно эксплуатируемая уязвимость CVE-2025-2783.

Представители Mozilla сообщили, что проблема была связана с некорректной обработкой дескрипторов в механизмах межпроцессного взаимодействия (IPC). В результате этого взломанный дочерний процесс мог получить повышенные права от родительского процесса, что и приводило к выходу из песочницы.

Уязвимость затрагивала версии Firefox и Firefox ESR, однако на данный момент нет свидетельств её активного использования. Mozilla рекомендует пользователям срочно обновить браузеры до Firefox 136.0.4, Firefox ESR 115.21.1 или Firefox ESR 128.8.1.

Ранее Google устранила аналогичную уязвимость в Chrome, которая активно эксплуатировалась в атаках на СМИ, образовательные и правительственные учреждения России. По данным «Лаборатории Касперского», атаки происходили после открытия пользователями вредоносных ссылок из фишинговых писем.

Пользователям «лисы» настоятельно рекомендуется оперативно обновить Firefox до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru