ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

Банк России вынес ряд постановлений о наложении штрафов за махинации на фондовом рынке. Недобросовестных брокеров также обязали впредь действовать в рамках закона.

В марте прошлого года регулятор выявил Telegram-кампании, нацеленные на изменение курса акций ПАО «ГИТ», «Пермэнергосбыт» и «Россети Юг» по известной мошеннической схеме pump-and-dump («накачка – сброс»). Для координации недобросовестной рыночной активности в группах «Успешный Трейдер», Rocket Ru, Russia Wall Street Bets публиковались инструкции с указанием времени начала покупки и предела вздувания цен, при котором от акций нужно срочно избавляться.

Чтобы предупредить манипулирование рынком, Центробанк ограничил операции по счетам некоторых физлиц и запустил проверку. В ее ходе было установлено, что действия недобросовестных брокеров сильно повлияли на объем торгов и обернулись убытками не только для введенных в заблуждение инвесторов, но и для самих аферистов.

В соответствии с Федеральным законом № 224 от 27.07.2010 (о противодействии неправомерному использованию инсайдерской информации и манипулированию рынком) операции неназванных лиц были квалифицированы как манипулирование рынком, которое в стране запрещено. Зафиксировав правонарушения, ЦБ вынес ряд постановлений о наложении штрафов и разослал обязательные для исполнения предписания о недопущении аналогичных нарушений в будущем.

Стратегия pump-and-dump предполагает распространение ложной информации о перспективах неликвида — это может повысить спрос и, как следствие, котировки на рынке. Мошенник при этом покупает акции по реальной цене, а когда она взлетает за счет принятых мер, продает весь пакет — с большой выгодой, если успеть до неизбежного падения курса.

Ранее информационные кампании в рамках этой схемы обычно проводились с использованием электронной почты (с помощью спам-рассылок). Позднее обманщики стали также использовать другие каналы — соцсети, мессенджеры.

Copy Fail в Linux: локальная уязвимость позволяла получить root-доступ

Разработчики популярных Linux-дистрибутивов начали выпускать патчи, закрывающие уязвимость Copy Fail. Брешь получила идентификатор CVE-2026-31431 и позволяет локальному пользователю повысить права до root. Проблеме присвоили высокий уровень опасности — 7,8 балла по CVSS.

Уязвимость связана с логической ошибкой в криптографическом компоненте ядра Linux — authencesn / algif_aead.

По данным исследователей Theori, обычный пользователь без повышенных прав может записать четыре контролируемых байта в кеш страницы любого читаемого файла, а затем использовать это для получения root-доступа.

Опасность в том, что ядро использует кеш страницы при запуске бинарных файлов. Если изменить кешированную копию, можно вмешаться в процесс выполнения программы, при этом обычные механизмы контроля файловых событий вроде inotify такую активность не заметят.

Исследователи подготовили proof-of-concept: эксплойт помещается в Python-скрипт на 10 строк и может модифицировать setuid-бинарник, чтобы получить root на большинстве Linux-дистрибутивов, выпущенных с 2017 года. По словам Theori, Copy Fail напоминает Dirty Cow и Dirty Pipe, но не требует гонку состояний (race condition).

Удалённо сама по себе уязвимость не эксплуатируется, атакующему нужен локальный доступ к системе. Но её можно использовать в цепочке атак, например после компрометации через web-RCE, SSH-доступ или вредоносный CI-runner. Особенно внимательно к патчам стоит отнестись тем, кто использует многопользовательские Linux-системы, контейнеры с общим ядром и CI-среды, где запускается недоверенный код.

Theori также считает, что Copy Fail можно использовать для побега из контейнера, поскольку кеш общий для хоста. Патчи уже выпустили разработчики Debian, Ubuntu, SUSE и Red Hat.

RSS: Новости на портале Anti-Malware.ru