NullCrew взломала сайт министерства обороны Великобритании

NullCrew взломала сайт министерства обороны Великобритании

 Члены хакерской группировки NullCrew взломали сайт министерства обороны Великобритании, выложив в открытый доступ 3400 адресов электронной почты и паролей. Впервые данная информация об инциденте появилась в Twitter около полуночи 5 ноября. 

В заявлении, размешенном хакерами в Twitter, говорилось о том, что им удалось выкрасть базу данных с сайта министерства обороны Великобритании (mod.uk). Через несколько часов на сайтах Pastebin и AnonPaste появились незашифрованные пароли и адреса электронной почты, якобы украденные хакерами с сайта министерства обороны.

По имеющимся данным, скомпрометированные логины для входа в электронную почту принадлежали сотрудникам ВМФ Великобритании, отвечающих за координацию передвижений флота в трех портах: Плимут, Клайд и Портсмут.

Хакеры заявляют, что взлом сайта удалось осуществить, использовав уязвимость, позволяющую внедрить SQL-код. На следующий день хакеры заявили, что следующей жертвой вполне может стать Министерство внутренней безопасности США.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru