Данные клиентов Radisson были скомпрометированы

Данные клиентов Radisson были скомпрометированы

Данные клиентов Radisson были скомпрометированы

Radisson Hotel Group, одна из крупнейших гостиничных компаний, сообщила о киберинциденте, в ходе которого утекли данные участников программы лояльности компании. Представители заявили, что утечка была обнаружена 1 октября, однако произошла она, судя по всему, 11 сентября.

В разосланных пострадавшим электронных письмах говорится следующее:

«В ходе этого киберинцидента не были скомпрометированы данные кредитных карт и пароли. Наше продолжающееся расследование показало, что к утекшей информации относятся: имена участников программы лояльности, их адреса (включая страну проживания), адреса электронной почты, а также имена компаний и номера телефонов».

Согласно разосланной информации, утечка затронула лишь малый процент пользователей, однако никаких конкретных цифр названо не было. В компании заявили, что после обнаружения утечки команда безопасности сразу же ограничила доступ третьих лиц.

«В отношении всех затронутых аккаунтов были приняты меры безопасности. Продолжается мониторинг любой подозрительной активности. Мы также призываем вас наблюдать за любым подозрительным поведением своих учетных записей».

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru