Экс-менеджер Microsoft получил два года за инсайд

Экс-менеджер Microsoft получил два года за инсайд

Экс-менеджер Microsoft Брайен Йоргенссон был приговорен к двум годам лишения свободы в США за инсайдерскую деятельность с акциями корпорации. В заключении суда говорится, что Йоргенссон получил около 400 000 долларов незаконного дохода за счет использования недоступной публично информации о программном обеспечении, сроках его выхода и прочих корпоративных событиях, оказывающих влияние на динамику курса акций Microsoft.



В заявлении прокуратуры США говорится, что Йоргенссон по работе был непосредственно связан с финансами Microsoft, получая зарплату в несколько сотен тысяч долларов в год. Также прокуроры сообщают, что экс-менеджер действовал не самостоятельно, а «сливал» данные некоему Шону Стокку, который и действовал на рынке, обладая инсайдом. Сообщается, что Стокк и Йоргенссон, зная о планах Microsoft и инвестированию в Barnes&Noble, закупили накануне сделки большое количество акций Microsoft и, когда информация стала доступна публично, они продали акции по возросшим ценам, сообщает cybersecurity.ru.

Также Йоргенссон и Стокк играли на акциях софтверного гиганта перед объявлениями квартальных отчетов Microsoft. В Комиссии по ценным бумагам и биржам США говорят, что пара трейдеров пытались скрыть свои шаги, намеренно делая ошибочные сделки, которые заведомо были убыточными для них, однако масштабы убытков в десятки раз были меньше масштабов прибыли.

Суд на Йоргенссоном уже состоялся в пятницу в Сиэттле, где экс-менеджер признал вину, заявив, что действовал только с целью личного обогащения. 

Подельник Йоргеннсона, 28-летний Шон Стокк, получил полтора года тюремного заключения.

РТК-ЦОД заплатит до 150 тысяч рублей за найденные уязвимости

РТК-ЦОД запускает программу баг-баунти на платформе Standoff Bug Bounty. Независимым исследователям предложат поискать уязвимости в публичных ИТ-сервисах компании и получить за них вознаграждение — на первом этапе до 150 тыс. рублей.

Правда, сразу устроить массовый набег на инфраструктуру не получится. Программа стартует в приватном формате: доступ получит ограниченный круг верифицированных специалистов, занимающих верхние строчки рейтинга Standoff Bug Bounty.

Позже двери планируют открыть для всех зарегистрированных участников платформы. В периметр войдут только общедоступные сервисы самого РТК-ЦОД. Клиентскую инфраструктуру трогать запрещено — ресурсы заказчиков из программы исключены.

Исследователей интересуют не косметические ошибки, а уязвимости, которые можно реально эксплуатировать. Среди возможных последствий — повышение привилегий, несанкционированный доступ к данным, нарушение работы сервисов и удалённое выполнение кода. Размер выплаты будет зависеть от критичности найденной проблемы.

По словам директора по информационной безопасности РТК-ЦОД Дениса Поладьева, приватный старт позволит работать с наиболее проверенными исследователями. По мере устранения ошибок и перехода к открытым этапам компания планирует повышать вознаграждения, чтобы интерес баг-хантеров не угас вместе с количеством очевидных дыр.

В Standoff Bug Bounty считают баг-баунти частью зрелой стратегии кибербезопасности, которая дополняет внутренние проверки внешней экспертизой. По данным исследования платформы за 2025 год, 80% участников действующих программ заявили, что такой формат полностью или частично оправдал их ожидания.

Теперь публичные сервисы РТК-ЦОД будут проверять не только штатные специалисты. Иногда дешевле честно заплатить исследователю, чем потом бесплатно объяснять утечку клиентам.

RSS: Новости на портале Anti-Malware.ru