Экс-директор банка Goldman Sachs Раджат Гупта выплатит 14 млн долларов за инсайд

Экс-директор банка Goldman Sachs выплатит 14 млн долларов за инсайд

Американский суд обязал независимого директора Сбербанка, ранее входившего в попечительский совет бизнес-школы «Сколково», члена совета директоров компании Goldman Sachs Раджата Гупту выплатить штраф в размере 13,9 млн долларов, сообщили в Комиссии США по ценным бумагам и биржам (SEC).

Согласно постановлению суда, объявленному в среду, Гупта также запрещено занимать управляющие должности в публичных компаниях и сотрудничать с брокерами, агентами по продаже и советниками по инвестициям, передает РИА «Новости».

Приговор вынесен в рамках дела SEC против Гупты, обвиняемого в нарушении гражданского права в ходе деловых контактов с основателем финансовой компании Galleon Group Раджем Раджаратнамом.

По версии следствия, Гупта раскрыл детали закрытой финансовой отчетности Goldman Sachs за 2008 год в ходе переговоров с Раджаратнамом об инвестициях в Goldman Sachs компании Berkshire Hathaway в размере пяти миллионов долларов.

В прошлом году в рамках уголовного дела против Гупты суд США приговорил его к двум годам лишения свободы и пяти миллионам долларов штрафа за выдачу инсайдерской информации Раджаратнаму.

В настоящее время Гупта выпущен под залог и ожидает решения Апелляционного суда по уголовному делу.

Выходец из Индии, Гупта проработал в консалтинговой фирме McKinsey & Co около 32 лет, а с 2006 года занимал пост члена совета директоров Goldman Sachs. В марте 2011 года он объявил о том, что не будет баллотироваться на этот пост на следующих выборах. До лета 2010 года Гупта занимал также должность независимого директора Сбербанка и входил в попечительский совет бизнес-школы «Сколково».

Главный аналитик ГК InfoWatch Николай Федотов комментирует:

«Сразу же возникает профессиональный вопрос: как узнали о разглашении? И как доказали?

Один сболтнул другому что-то на переговорах (возможно, во время банкета)? Как эти слова можно доказать и пришить к делу? Очень просто.

Очевидно, Радж Раджаратнам дал показания против Гупта. В прошлом году он сам получил крупный срок (11 лет) с огромным штрафом (93 млн) за аналогичное преступление –  злоупотребление инсайдерской информацией. А когда человек под следствием, из него можно выудить очень много, дав надежду на смягчение. Не удивлюсь, если и Гупт тоже сдаст какого-нибудь злоинсайдера».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая атака VMSCAPE: Spectre вернулся и бьёт по AMD Zen и Intel Coffee Lake

Швейцарская высшая техническая школа Цюриха снова напоминает миру, что история с Spectre ещё далека от финала. Исследователи из университета нашли новую уязвимость в процессорах AMD Zen и Intel Coffee Lake, которая позволяет гостевой виртуальной машине красть секреты у гипервизора.

Атака получила название VMSCAPE (CVE-2025-40300). Главное отличие от предыдущих Spectre-подобных приёмов — здесь злоумышленнику не нужны никакие хитрые модификации кода, вроде инъекций. Всё работает в дефолтной конфигурации.

В статье «VMSCAPE: Exposing and Exploiting Incomplete Branch Predictor Isolation in Cloud Environments», которую представят на симпозиуме IEEE по безопасности и конфиденциальности, авторы показали, что атака успешно бьёт по KVM и QEMU.

На практике они сумели считать криптографический ключ для дискового шифрования: скорость утечки составила около 32 байт в секунду на AMD Zen 4, весь процесс занял чуть больше 12 минут.

 

Под удар попали AMD Zen от первого до пятого поколения и Intel Coffee Lake. Исправить это железом не получится, поэтому разработчики ядра Linux внедрили программные меры защиты. Но без потерь не обошлось: в ряде сценариев падение производительности достигает 10%, хотя для Zen 4 замедление почти незаметное — около 1%.

 

VMSCAPE эксплуатирует недостаточное разделение предсказателей переходов между гостем и хостом. В результате происходит утечка из одной среды в другую. Для атаки используется новый приём vBTI — virtualization Branch Target Injection.

Как утверждают в Intel, уже существующие механизмы защиты от Spectre v2 (IBRS, IBPB и другие) помогают закрыть дыру, и вместе с сообществом Linux компания готовит обновления. AMD пообещала выпустить собственные патчи.

В качестве основной меры защиты предложено включение «IBPB before exit to userspace» — обновлённая версия подхода «IBPB-on-VMExit». Насколько это ударит по производительности, зависит от того, как часто виртуалка обращается к пользовательскому пространству: для эмулированных устройств накладные расходы ощутимее, чем для виртуализированных.

В любом случае патч будет активен на всех затронутых системах, включая новые AMD Zen 5 и даже свежие Intel-процессоры, которые напрямую уязвимы не были.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru