Персданные снова оказались в мусорном контейнере

Персданные снова оказались в мусорном контейнере

Сотрудники казначейства в округе Пейн (Оклахома, США) выбросили в мусорный бак документы, содержащие персональные данные жителей округа, сообщает NewsChannel 4.

Глава казначейства Бонита Стадлер (Bonita Stadler) заявила, что не видит в происшедшем ничего страшного, поскольку имена жителей и номера соцстрахования можно легко найти в интернете. Это не такая уж «чувствительная» информация, но мы, конечно, сожалеем о случившемся, сказала г-жа Стадлер, infowatch.ru.

Комментирует Сергей Хайрук, аналитик InfoWatch:

«Выброшенные документы относятся к периоду с 1980 по 2008 год. Помимо имен и фамилий жителей округа, в бумагах содержатся номера социального страхования – один из основных идентификаторов личности в США. С помощью этих номеров (SSN) злоумышленники оформляют на сторонних лиц кредиты, подают заявки на налоговые возвраты. Нередки случаи, когда суммы мошенничеств с использованием номеров соцстрахования превышают миллионы долларов США».

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru