Международные правоохранители задержали украинских киберпреступников

Международные правоохранители задержали украинских киберпреступников

Международные правоохранители задержали украинских киберпреступников

Три гражданина Украины были задержаны в своей стране, их подозревают в киберпреступной деятельности и управлении ресурсом, размещенным в даркнете. Правоохранители США, Бельгии и Европола заявили, что преступники получали доступ к взломанным серверам, принадлежащим компаниям и частным лицам.

Международным правоохранителям стало известно, что украинские киберпреступники создали специальный интернет-ресурс, который продавал доступ к взломанным серверам. Цена такого доступа могла варьироваться от $6 000 до $10 000.

«Созданный злоумышленниками интернет-ресурс продавал доступ к десяткам тысяч взломанных серверов неизвестных жертв (компаний и частных лиц)», — передает РИА Новости сообщение ведомства.

Расследование помогло установить, что стоящие за этими ресурсами злоумышленники находятся на территории Украины. Далее спецоперация позволила задержать подозреваемых.

В ходе задержания преступников были также проведены обыски по девяти адресам.

В этом же месяце по делу о взломе американской Комиссии по ценным бумагам и биржам (SEC) и онлайн-мошенничестве обвинялись граждане России и Украины. Согласно обвинительному заключению, организатором этой кампании был 27-летний киевлянин Александр Еременко. Также предъявлены обвинения нескольким гражданам России и двум компаниям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Chrome найдена 0-day в V8: Google выпустила срочное обновление

Google выпустила срочное обновление Chrome (140.0.7339.185/.186 для Windows и macOS и 140.0.7339.185 для Linux). Повод серьёзный — четыре критические уязвимости в компонентах браузера. И одна из них уже активно используется киберпреступниками.

Самая опасная проблема — уязвимость CVE-2025-10585 в движке V8, который отвечает за выполнение JavaScript и WebAssembly.

Ошибка типа «type confusion» позволяет злоумышленникам подменять данные в памяти и запускать произвольный код. Проще говоря, достаточно зайти на заражённый сайт — и система под ударом. Google подтвердила: эксплойт уже используется в реальных атаках, так что обновляться нужно немедленно.

Ещё три уязвимости не лучше:

  • CVE-2025-10500 — use-after-free в Dawn (WebGPU). Может приводить к сбоям или выполнению кода. За находку Google заплатила исследователю $15 000.
  • CVE-2025-10501 — use-after-free в WebRTC (онлайн-звонки и видеосвязь). Потенциально позволяет вмешиваться в живые коммуникации. Награда — $10 000.
  • CVE-2025-10502 — переполнение буфера в ANGLE, графическом движке для совместимости с OpenGL и Direct3D. Угроза — повреждение памяти и удалённое выполнение кода.

Что делать пользователям? Как обычно — не откладывать обновление. Chrome сам предложит перезапуск после установки патча, но лучше проверить вручную: меню → «Справка» → «О браузере Google Chrome».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru