Bloomberg: Госдеп ликвидирует отдел по кибербезопасности

Bloomberg: Госдеп ликвидирует отдел по кибербезопасности

Bloomberg: Госдеп ликвидирует отдел по кибербезопасности

Госдепартамент США намерен закрыть отдел, занимающийся координацией вопросов кибербезопасности с другими государствами. Об этом сообщило в среду агентство Bloomberg.

По его данным, так называемый аппарат координатора по вопросам, относящимся к киберпространству, который был создан в структуре внешнеполитического ведомства при администрации экс-президента США Барака Обамы в 2011 году, будет расформирован. Все его дела перейдут в ведение другого отдела в Госдепартаменте, занимающегося экономическими и бизнес-вопросами, передает tass.ru.

Ранее СМИ сообщали, что нынешний координатор Госдепартамента по вопросам, относящимся к киберпространству, Кристофер Пейнтер, занимавший данную должность шесть лет, вскоре покинет свой пост. Должность, по сведениям Bloomberg, сохранится, однако такой координатор не будет в дальнейшем отчитываться напрямую госсекретарю, как это было ранее.

Как отмечается, изменения будут проведены в рамках готовящихся масштабных преобразований в структуре Госдепартамента и сокращения расходов на деятельность этого ведомства.

Выработанный администрацией президента США Дональда Трампа бюджет на будущий финансовый год предусматривает, в частности, сокращение ассигнований на внешнеполитическую деятельность на 28% и увеличение расходов на оборону на 10%. В рамках этих планов намечается примерно на 9% (около 2,3 тыс. человек) сократить число сотрудников Госдепартамента. Кроме того, нынешнее американское правительство хочет радикальным образом урезать программы оказания иностранной помощи. Ранее госсекретарь Рекс Тиллерсон заявлял, что рассчитывает начать реорганизацию вверенного ему ведомства к концу текущего года.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru