Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Специалисты «Лаборатории Касперского» обновили бесплатный дешифратор, предназначенный для жертв программы-вымогателя Conti. В прошлом году исходный код зловреда слили в Сеть, поэтому киберпреступники наклепали множество модификаций.

Как отметили в Kaspersky, новая версия дешифратора заточена под одну из версий Conti, которую злоумышленники используют в атаках на коммерческие компании и государственные учреждения.

Закрытые ключи эксперты нашли зимой 2022 года, когда анализировали утечку у авторов шифровальщика. В общей сложности в руки «Лаборатории Касперского» попали 258 ключей, исходный код и несколько декрипторов.

Интересно, что слитые ключи размещались в 257 директориях, только в одной их них было два ключа, остальные же содержали по одному. Среди скомпрометированных данных были документы и фотографии, которые, вероятно, жертвы отправляли операторам Conti.

В Kaspersky отметили, что злоумышленники могли получить деньги от 14 из 257 жертв, если предположить, что одна директория соответствует одной жертве. Код для расшифровки и все 258 ключей специалисты добавили в последнюю версию декриптора — RakhniDecryptor 1.40.0.00.

Напомним, что рядовой член банды кибервымогателей Conti зарабатывает $1800 в месяц.

PT Data Security 1.5 научилась искать уязвимости в базах данных

Компания Positive Technologies представила версию 1.5 платформы PT Data Security, предназначенной для инвентаризации, классификации и контроля безопасности данных. Главное нововведение релиза — появление инструментов для поиска известных уязвимостей, ошибок конфигурации и небезопасных настроек в хранилищах данных.

Платформа теперь может выявлять избыточные привилегии пользователей и другие факторы, которые потенциально повышают риск компрометации информации.

Разработчики отмечают, что это позволяет не только находить критически важные данные, но и оценивать уровень защищённости самих систем хранения. Например, специалисты по ИБ смогут быстрее определить, какие проблемы стоит устранять в первую очередь, если речь идёт о базах с персональными, финансовыми или другими чувствительными сведениями.

В новой версии также появилась поддержка СУБД Oracle. Для таких систем PT Data Security может проводить инвентаризацию данных, их классификацию и анализировать риски, связанные с расширенными правами доступа к критически важным таблицам. Поддержка Oracle может оказаться востребованной в крупных организациях, где эта СУБД по-прежнему широко используется.

Параллельно расширились возможности работы с PostgreSQL. Платформа получила функции анализа конфигурации и поиска слабых мест для версий PostgreSQL от 9.0 до актуальной ветки 18.

Среди других изменений — поддержка Astra Linux 1.8, которая активно используется в государственных структурах и крупных компаниях, а также обновлённая система настройки правил и политик безопасности. По словам разработчиков, она должна упростить адаптацию платформы под внутренние процессы и требования конкретной организации.

В Positive Technologies заявили, что версия 1.5 полностью соответствует плану развития продукта на первое полугодие 2026 года. Следующий этап развития платформы компания планирует формировать на основе запросов клиентов и тенденций рынка защиты данных.

RSS: Новости на портале Anti-Malware.ru