США делает ставку на кибербезопасность в войне с Россией и Китаем

США делает ставку на кибербезопасность в войне с Россией и Китаем

США делает ставку на кибербезопасность в войне с Россией и Китаем

Армия США озадачена поиском новых способов возможного ведения войны с Россией и Китаем. В настоящее время США озадачены поиском новых способов ведения войны с Россией и Китаем в случае конфликта, и американское военное командование убеждено, что здесь нужно делать ставку на кибербезопасность. Об этом в своей статье пишет обозреватель The National Interest Крис Осборн.

Автор утверждает, что Россия и Китай обладают технологиями, которые способны нанести непоправимый урон армии США. Так, российская армия обладает датчиками, которые способны отслеживать электронные сигнатуры, исходящие от радиоантенн, используемых солдатами США в бою, пишет news.rambler.ru.

Вместе с тем, по словам Осборна, Китай якобы способен взламывать системы американских вооружений, таких как F-35.

Осборн подчеркивает, что в настоящее время США способны реагировать на подобные «угрозы» лишь в течение нескольких часов, что не устраивает военное руководство страны.

«Мы хотим защитить сети и предоставить операционные возможности обнаруживать новые атаки и быстро исправлять их. Сегодня это может занять несколько часов. Мы пытаемся довести это до уровня минут», — цитирует автор слова подполковника армии США Стивена Робертса.

В заключении Осборн отмечает, что в настоящее время США начали работы по созданию компьютерных алгоритмов, которые могли бы противостоять угрозам, якобы исходящим со стороны России и Китая. Испытать первые разработки США планируют в 2018 году на учениях Cyber Quest.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru