В США задержали уроженца Чечни, якобы стоящего за атаками LockBit

В США задержали уроженца Чечни, якобы стоящего за атаками LockBit

В США задержали уроженца Чечни, якобы стоящего за атаками LockBit

Власти Аризоны арестовали гражданина России Руслана Магомедовича Астамирова. Минюст США вменяет задержанному участие в установке программы-вымогателя LockBit в сети американских организаций.

Согласно заявлению (PDF) на возбуждение уголовного дела, 20-летний подозреваемый является уроженцем Чечни. Обвинение считает, что Руслан Магомедович участвовал в операциях по распространению вредоносной программы LockBit в период между августом 2020 года и мартом 2023-го.

«Астамиров, вероятно, состоял в сговоре с другими операторами шифровальщика LockBit. Их целью было мошенничество с использованием электронных средств связи и умышленное выведение из строя компьютеров жертв. За возврат файлов злоумышленники требовали выкуп», — пишет Министерство юстиции США.

«По нашим данным, конкретно Астамиров стоял как минимум за пятью атаками на системы, расположенные в США и других странах».

Задержанному предъявили обвинение в сговоре с целью вымогательства, мошенничестве с использованием электронных средств связи и умышленном причинении вреда компьютерам. Если стороне обвинения удастся доказать вину Астамирова, ему будет грозить до 20 лет лишения свободы.

Помимо этого, власти могут наложить штраф — до 250 000 долларов США или удвоенная сумма от прибыли, полученной незаконными методами.

В прошлом месяце штат Нью-Джерси и округ Колумбия огласили обвинения против другого россиянина — Михаила Матвеева. Его также подозревают в проведении атак с использованием шифровальщика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Целевые атаки через драйверы Adreno: Qualcomm предупреждает и латает

Qualcomm выпустила заплатки для трёх уязвимостей нулевого дня в драйверах графического процессора Adreno. Эти уязвимости активно используют в целевых атаках, и под угрозой — десятки чипсетов.

Две из трёх уязвимостей (CVE-2025-21479 и CVE-2025-21480) были обнаружены ещё в январе благодаря команде Google Android Security.

Обе связаны с неправильной аутентификацией команд в графической подсистеме — при определённой последовательности команд это может привести к повреждению памяти.

Третья дыра (CVE-2025-27038), выявленная в марте, касается Chrome и связана с типичной ошибкой use-after-free — тоже чревата повреждением памяти при рендеринге.

По данным Google Threat Analysis Group, все три уязвимости уже используются в реальных атаках — правда, пока точечно и не массово. Qualcomm выпустила патчи в мае и настоятельно рекомендовала производителям устройств как можно быстрее установить обновления.

В этом же месяце компания устранила ещё одну уязвимость (CVE-2024-53026) — переполнение буфера в сетевом стеке, которое позволяло злоумышленнику получить доступ к закрытой информации, отправляя неправильные RTCP-пакеты во время звонков по VoLTE или VoWiFi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru