США обвинили двух россиян в краже $16,8 млн у пользователей криптобирж

США обвинили двух россиян в краже $16,8 млн у пользователей криптобирж

США обвинили двух россиян в краже $16,8 млн у пользователей криптобирж

Правоохранительные органы США предъявили обвинения двум гражданам России в краже около $17 миллионов в цифровой валюте. По данным американских следователей, преступники провели серию фишинговых атак в период с 2017 по 2018 год.

В результате успешных киберопераций злоумышленникам удалось взломать веб-сайты наиболее популярных криптовалютных бирж.

Министерство юстиции США считает, что за фишинговыми атаками и отмыванием денег стоят два россиянина — Данил Потехин и Дмитрий Карасавиди. В общей сложности за время своей кампании мошенники украли у жертв $16,8 млн.

Помимо этого, Министерство финансов США ввело экономические санкции в отношении двух россиян. На всё имущество вышеуказанных лиц наложили арест.

Согласно материалам дела, Потехин и Карасавиди создали фейковые сайты, замаскированные под страницы для входа в сервисы криптобирж Binance, Gemini и Poloniex. Злоумышленники смогли перехватить учётные данные и выкрали $10 млн у 142 пользователей Binance, $5,24 — у 158 пользователей Poloniex и $1,17 — у 42 пользователей Gemini.

Google срочно закрыла опасную 0-day в Chrome, эксплойт уже в Сети

Google выпустила срочное обновление для десктопной версии Chrome, закрыв опасную уязвимость, которую злоумышленники уже активно используют. Браузер обновился до версии 143.0.7499.109/.110 и получил три патча, один из которых закрывает критическую дыру.

Главная проблема скрывается под номером 466192044. Ни подробностей, ни даже CVE-идентификатора Google пока не раскрывает, ограничившись формулировкой «под наблюдением».

Но ключевая фраза в бюллетене звучит недвусмысленно:

«Google известно, что эксплойт для 466192044 уже существует».

Другими словами, уязвимость активно эксплуатируют, и компания согласовывает раскрытие информации, вероятно, с другими вендорами или разработчиками сторонних компонентов.

Помимо 0-day, Google закрыла ещё две уязвимости средней степени риска, найденные сторонними исследователями:

  • CVE-2025-14372 — ошибка типа use-after-free в менеджере паролей. Сообщил исследователь Вэйпэн Цзян (@Krace), получил $2000.
  • CVE-2025-14373 — некорректная реализация в панели инструментов. Нашёл исследователь Халил Жани, также $2000 вознаграждения.

Обновление уже вышло для Windows, macOS и Linux, но ждать автоматической установки не стоит — особенно с учётом активной эксплуатации критической уязвимости. Проверить версию браузера и запустить обновление можно в меню: Настройки → О браузере Chrome.

RSS: Новости на портале Anti-Malware.ru