Украинского хакера из FIN7 в США посадили на семь лет

Украинского хакера из FIN7 в США посадили на семь лет

Украинского хакера из FIN7 в США посадили на семь лет

Окружной суд штата Вашингтон вынес приговор Андрею Колпакову, который в составе ОПГ FIN7 взламывал сети компаний с целью кражи денег со счетов их клиентов. По совокупности совершенных им преступлений украинца наказали лишением свободы на семь лет.

Криминальная группировка FIN7, она же Carbanak, появилась в поле зрения ИБ-экспертов шесть лет назад. Вначале она атаковала только банки, заражая внутренние системы, чтобы оформлять мошеннические переводы или выводить деньги держателей счетов через банкоматы. Со временем глобальный список мишеней ОПГ пополнили также компании, использующие PoS-терминалы.

С 2015 года дерзкие хакеры взломали тысячи компьютеров и украли данные миллионов платежных карт с целью личного пользования и продажи. Только в США от их действий пострадало 100 компаний — в основном представители общепита, а также игорного и гостиничного бизнеса. Потери жертв FIN7, по некоторым оценкам, превысили $1 миллиардов.

Согласно материалам дела, Колпаков присоединился к ОПГ в апреле 2016 года. В его обязанности входили взлом целевых сетей и руководство группой наемных хакеров. Украинца арестовали летом 2018 года в Испании и через год передали американским властям. Здесь ему предъявили обвинения в преступном сговоре, мошенничестве и взломе компьютеров.

Помимо отбывания назначенного срока осужденному предстоит уплатить $2,5 млн в качестве компенсации за причиненный ущерб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышло обновление Chrome: устранена опасная уязвимость в медиастримах

Google начала распространять очередное стабильное обновление Chrome для десктопов — версия 138.0.7204.183 (или .184 для Windows и macOS, и .183 для Linux). Как обычно, обновление выкатывают постепенно, чтобы всё прошло гладко и безопасно для всех пользователей.

Что за уязвимость?

В этом апдейте исправлены четыре уязвимости, и одна из них — серьёзная. Речь о CVE-2025-8292 — баге класса use-after-free в компоненте Media Stream. Именно он отвечает за обработку видео и аудио в браузере, например, при видеозвонках, трансляциях и демонстрации экрана.

Такого рода уязвимости возникают, когда программа продолжает обращаться к участку памяти, который уже был «освобождён». Это может привести к выполнению произвольного кода и серьёзным последствиям — особенно если речь идёт о доступе к камере и микрофону.

Уязвимость была обнаружена анонимным исследователем и передана Google 19 июня. За находку он получил $8 000 по программе Google Vulnerability Reward.

Что делать пользователям?

Если вы используете Chrome на Windows, macOS или Linux — браузер обновится сам, но вы можете ускорить процесс:

Меню Chrome Справка О браузере Google Chrome
После загрузки обновления — перезапустите браузер.

Подробности об остальных уязвимостях пока не раскрываются — чтобы защитить тех, кто ещё не обновился. Но как всегда — лучше не тянуть: безопаснее обновиться как можно скорее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru