Инсайдер опубликовал секретные списки террористов

Дело Эдварда Сноудена живет: в Сеть снова слили списки террористов

Практически через год после откровений бывшего сотрудника АНБ Эдварда Сноудена власти США сообщили CNN о том, что новый информатор предоставил свежие секретные документы ресурсу The Intercept.

Данный вебсайт создал журналист Глен Гринволд (Glenn Greenwald) – репортёр, которому Сноуден передал массу секретных документов. Недавно на сайте начали появляться материалы, связанные со списком террористов, составленным властями США. На The Intercept опубликовали статью, основанную на полученной информации. Согласно материалам заметки, около 40% людей из 680 тыс. попавших в перечень не связаны с террористическими группировками.

Документы от якобы сотрудника спецслужб, указывают на то, что за время правления президента Обамы список людей, которым запретили летать на самолётах, увеличился до 47 тыс. Из полученных данных следует, что 280 тыс. остаются в перечне террористов при том, что нет доказательств их принадлежности к определенной организации.

Оба списка входят в базу данных TIDE, в которой хранится более миллиона имен. Добавлять террористов в неё могут разные государственные агентства, включая ЦРУ, АНБ и ФБР. В The Intercept также отмечают, что информацией в TIDE делятся с армией и некоторыми департаментами полиции, включая нью-йоркский.

Сообщается, что одно из государственных агентств, которое ответственно за работу базу данных TIDE, предоставило информацию о ней журналистам Associated Press до публикации статьи The Intercept. Видимо, это сделали, чтобы получить более позитивное освещение её деятельности.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru