Экс-директор банка Goldman Sachs Раджат Гупта выплатит 14 млн долларов за инсайд

Экс-директор банка Goldman Sachs выплатит 14 млн долларов за инсайд

Американский суд обязал независимого директора Сбербанка, ранее входившего в попечительский совет бизнес-школы «Сколково», члена совета директоров компании Goldman Sachs Раджата Гупту выплатить штраф в размере 13,9 млн долларов, сообщили в Комиссии США по ценным бумагам и биржам (SEC).

Согласно постановлению суда, объявленному в среду, Гупта также запрещено занимать управляющие должности в публичных компаниях и сотрудничать с брокерами, агентами по продаже и советниками по инвестициям, передает РИА «Новости».

Приговор вынесен в рамках дела SEC против Гупты, обвиняемого в нарушении гражданского права в ходе деловых контактов с основателем финансовой компании Galleon Group Раджем Раджаратнамом.

По версии следствия, Гупта раскрыл детали закрытой финансовой отчетности Goldman Sachs за 2008 год в ходе переговоров с Раджаратнамом об инвестициях в Goldman Sachs компании Berkshire Hathaway в размере пяти миллионов долларов.

В прошлом году в рамках уголовного дела против Гупты суд США приговорил его к двум годам лишения свободы и пяти миллионам долларов штрафа за выдачу инсайдерской информации Раджаратнаму.

В настоящее время Гупта выпущен под залог и ожидает решения Апелляционного суда по уголовному делу.

Выходец из Индии, Гупта проработал в консалтинговой фирме McKinsey & Co около 32 лет, а с 2006 года занимал пост члена совета директоров Goldman Sachs. В марте 2011 года он объявил о том, что не будет баллотироваться на этот пост на следующих выборах. До лета 2010 года Гупта занимал также должность независимого директора Сбербанка и входил в попечительский совет бизнес-школы «Сколково».

Главный аналитик ГК InfoWatch Николай Федотов комментирует:

«Сразу же возникает профессиональный вопрос: как узнали о разглашении? И как доказали?

Один сболтнул другому что-то на переговорах (возможно, во время банкета)? Как эти слова можно доказать и пришить к делу? Очень просто.

Очевидно, Радж Раджаратнам дал показания против Гупта. В прошлом году он сам получил крупный срок (11 лет) с огромным штрафом (93 млн) за аналогичное преступление –  злоупотребление инсайдерской информацией. А когда человек под следствием, из него можно выудить очень много, дав надежду на смягчение. Не удивлюсь, если и Гупт тоже сдаст какого-нибудь злоинсайдера».

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru