Данные американцев могли пострадать при взломе компьютеров Белого дома

Данные американцев могли пострадать при взломе компьютеров Белого дома

Частная информация многих американцев могла пострадать при взломе компьютерных систем Белого дома, заявила в воскресенье группа американских сенаторов.



Члены сенатского комитета по торговле направили письмо по этому поводу президенту США Бараку Обаме. "Как и любая другая организация, хранящая персональные данные людей, Белый дом обязан уведомить американцев, были ли похищены эти сведения в результате недавнего или любого иного взлома", — заявил в данной связи глава комитета Джон Тун.

По его словам, "если эта информация была утрачена, Белый дом несет ответственность перед пострадавшими даже в том случае, если он считает, что взлом был осуществлен иностранными шпионами, а не кибер-воришками", сообщает ria.ru.

Несколько месяцев назад Белый дом признал, что осенью прошлого года его компьютерная сеть была взломана. При этом утверждается, что секретная информация не пострадала. В администрации США не уточняли, кто именно мог осуществить данный взлом, однако американские СМИ не так давно сообщили, что за этим якобы стояли хакеры, связанные с российским правительством.

Республиканец Тун отметил в письме на имя Обамы, что хотя секретная информация, судя по всему, осталась нетронутой, могли быть похищены, другие важные сведения, в частности, графики работы чиновников, обсуждения внутриведомственных планов и дипломатическая переписка. "Весьма вероятно, что взломанная компьютерная система могла содержать и персональные сведения о многих американцах", — отметил он.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru