Рессекретившая доклад АНБ девушка приговорена к 5 годам тюрьмы

Рессекретившая доклад АНБ девушка приговорена к 5 годам тюрьмы

Рессекретившая доклад АНБ девушка приговорена к 5 годам тюрьмы

Бывшая сотрудница корпорации Pluribus International Риалити Уиннер была приговорена к пяти годам и трем месяцам тюрьмы за рассекречивание доклада АНБ США, в котором рассказывалось о деятельности «российских правительственных киберпреступников».

Сообщается, что Уиннер полностью признала вину и пошла на контакт со следствием.

Судя по всему, девушка действительно раскаивается. На суде она заявила, что «совершила катастрофическую ошибку».

«Мне очень жаль. Своим поступком я полностью подорвала доверие со стороны своего государства», — процитировали ее слова.

Речь идет о докладе Агентства национальной безопасности США, в котором спецслужба описывала кибератаку так называемых «русских хакеров» на американских чиновников. По данным АНБ, злоумышленники атаковали Штаты накануне выборов президента США в 2016 году.

Этот доклад просочился и был опубликован на ресурсе издания The Intercept. Подозрение пало на Реалити Уиннер, которая имела доступ к этой информации с февраля 2016 года.

Саму Уиннер задержали в июне прошлого года в штате Джорджия, тогда она категорически отрицала свою вину.

«Мисс Уиннер распечатала и некорректно удалила засекреченные разведданные, в которых содержались сведения по вопросам нацобороны из органа разведки США, и незаконно их сохранила», — утверждало обвинение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru