Посиделка соцработника в пабе обошлась в 100 тысяч фунтов

Посиделка соцработника в пабе обошлась в 100 тысяч фунтов

Комиссариат по ИБ (ICO) обязал Совет района Кройдона (Лондон) выплатить 100 тыс. фунтов стерлингов за утерю конфиденциальных бумаг одним из работников Совета. Инцидент произошел в лондонском пабе, где социальный работник Совета имел неосторожность оставить портфель с деловыми бумагами. В документах содержалась конфиденциальная информация о людях, участвующих в судебном слушании по делу о сексуальном насилии над ребенком.



В Совете объяснили, что все распечатанные документы, согласно политике безопасности, хранятся в защищенном месте в офисе, а работникам редко позволяют выносить их за пределы организации. Но в данном случае процедура была нарушена. На следующее утро была намечена встреча, куда сотрудник и должен был принести документы, сообщает infowatch.

Аналитический центр InfoWatch напоминает, что это далеко не первый случай утери важных данных сотрудниками организаций в общественных местах. В январе 2012 года полицейский Скотленд-Ярда оставил в пригородной электричке кейс с секретными документами, где в деталях описывается система безопасности на предстоящей Олимпиаде. А в США летом 2010 года сотрудник Apple потерял iPhone с конфиденциальной информацией клиентов.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru