Эксперт утверждает, что инфраструктура портов США уязвима для кибератак

Эксперт утверждает, что инфраструктура портов США уязвима для кибератак

 Как известно, США крайне обеспокоены безопасностью собственной инфраструктуры. Не секрет, что на сегодняшний день правительство страны уделяет всё больше внимания кибербезопасности стратегически важных объектов. На различные программы защиты от киберугроз выделяются огромные средства. Однако, капитан 2-го ранга береговой охраны США Джозеф Крамек (Joseph Kramek) утверждает, что Федеральное правительство уделяет крайне мало внимания кибербезопасности инфраструктуры портов.

Как следует из доклада, опубликованного Джозефом Крамеком в минувшую среду, инфраструктура портов США в значительной степени зависит от компьютеров. Однако правительство мало интересуют вопросы их надёжности и защищённости.

Крамек утверждает, что кибератаки могут привести к сбоям в работе портов и оказать губительное влияние как на экономику США, так и на мировую экономику в целом.

В качестве примера в докладе, в частности, рассматриваются порты Лос-Анджелеса и Лонг Бич. По подсчётам экспертов, 1 день простоя этих портов обойдётся экономике США в $1 миллиард. Эксперты также утверждают, что хакеры неоднократно атаковали информационные системы портов США. В частности, о кибератаках на свои информационные сети сообщала портовая администрация штата Мэриленд (MPA).

Однако, ежегодно тратя миллионы долларов на обеспечение физической безопасности, MPA, по словам Джозефа Крамека, практически не вкладывает деньги в кибербезопасность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru