Украинского хакера из FIN7 в США посадили на семь лет

Украинского хакера из FIN7 в США посадили на семь лет

Украинского хакера из FIN7 в США посадили на семь лет

Окружной суд штата Вашингтон вынес приговор Андрею Колпакову, который в составе ОПГ FIN7 взламывал сети компаний с целью кражи денег со счетов их клиентов. По совокупности совершенных им преступлений украинца наказали лишением свободы на семь лет.

Криминальная группировка FIN7, она же Carbanak, появилась в поле зрения ИБ-экспертов шесть лет назад. Вначале она атаковала только банки, заражая внутренние системы, чтобы оформлять мошеннические переводы или выводить деньги держателей счетов через банкоматы. Со временем глобальный список мишеней ОПГ пополнили также компании, использующие PoS-терминалы.

С 2015 года дерзкие хакеры взломали тысячи компьютеров и украли данные миллионов платежных карт с целью личного пользования и продажи. Только в США от их действий пострадало 100 компаний — в основном представители общепита, а также игорного и гостиничного бизнеса. Потери жертв FIN7, по некоторым оценкам, превысили $1 миллиардов.

Согласно материалам дела, Колпаков присоединился к ОПГ в апреле 2016 года. В его обязанности входили взлом целевых сетей и руководство группой наемных хакеров. Украинца арестовали летом 2018 года в Испании и через год передали американским властям. Здесь ему предъявили обвинения в преступном сговоре, мошенничестве и взломе компьютеров.

Помимо отбывания назначенного срока осужденному предстоит уплатить $2,5 млн в качестве компенсации за причиненный ущерб.

Google закрыла в Chrome 11 уязвимостей

Google выпустила стабильную версию Chrome 145 и закрыла в ней 11 уязвимостей, включая три с высоким уровнем риска. Самой серьёзной среди них стала CVE-2026-2313 — use-after-free в компоненте CSS. За её обнаружение исследователь получил $8 тыс. по программе баг-баунти.

Ещё две серьёзные проблемы — CVE-2026-2314 и CVE-2026-2315 — связаны с переполнением буфера в Codecs и некорректной реализацией WebGPU. Эти бреши нашли специалисты Google.

В числе уязвимостей среднего уровня выделяется CVE-2026-2316 — недостаточная проверка политик безопасности во Frames. За неё выплатили $5 тыс. Также закрыта ошибка в модуле Animation (CVE-2026-2317), за которую исследователь получил $2 тыс.

Кроме того, устранены проблемы в Picture-in-Picture и File Input (обе — некорректная реализация), гонка потоков в DevTools и ещё один use-after-free в Ozone. Две уязвимости с низким уровнем опасности затрагивали File Input и механизм загрузок.

В общей сложности Google выплатила исследователям более $18 тыс. вознаграждений.

Новая версия браузера распространяется как 145.0.7632.45 для Linux и 145.0.7632.45/46 для Windows и macOS. О фактах эксплуатации закрытых уязвимостей в дикой среде компания не сообщает. Тем не менее пользователям рекомендуют обновиться как можно скорее.

RSS: Новости на портале Anti-Malware.ru