neprihlásený Sobota, 23. októbra 2021, dnes má meniny Alojzia
FBI týždne obetiam ransomvéru neposkytla dešifrovací kľúč

Značky: FBIransomvér

DSL.sk, 22.9.2021


Americká FBI v lete takmer tri týždne neposkytla obetiam ransomvéru REvil dešifrovací kľúč, hoci ho mala k dispozícii.

Informujú o tom noviny The Washington Post na základe informácií viacerých zdrojov.

Jedným z dôvodov, prečo FBI kľúč hneď neposkytla, bola plánovaná operácia proti skupine hackerov za týmto ransomvérom. FBI získala kľúč zo serverov tejto skupiny a jeho sprístupnením nechcela hackerov upozorniť. Operácia sa ale nakoniec neuskutočnila, pretože v polovici júla bola platforma skupiny vypnutá.

2. júla boli útokom skupiny cez manažovací softvér VSA od spoločnosti Kaseya napadnuté spoločnosti využívajúce tento softvér a následne boli ransomvérom REvil napadnuté počítače stoviek firemných zákazníkov, ktorým tieto spoločnosti manažujú infraštruktúru.

FBI poskytla dešifrovací kľúč pre obete tohto útoku spoločnosti Kaseya 21. júla, pre tú promptne vytvorila dešifrovací nástroj spoločnosť Emsisoft a na druhý deň bol nástroj sprístupnený.

Skupina REvil pôsobí minimálne od roku 2019. Odkedy mala FBI dešifrovací kľúč k dispozícii, o aký kľúč išlo a či bol použiteľný aj pre iné obete REvil ako obete útoku cez softvér od Kaseya nie je jasné.

Aktuálne ale bezpečnostná spoločnosť Bitdefender oznámila vydanie univerzálneho dešifrovacieho nástroja pre REvil, ktorý má byť účinný pre obete napadnuté do 13. júla tohto roka.

Spoločnosť Bitdefender získala dešifrovací kľúč tiež od partnera z oblasti presadzovania práva, týmto partnerom podľa The Washington Post ale nebola FBI.


      Zdieľaj na Twitteri



Najnovšie články:

Intel nekupuje tvorcu RISC-V procesorov, nedohodli sa
Starship by mala byť pripravená na orbitálny let v novembri
Telekom dá po problémoch jeden deň dáta zadarmo
Let na Marse s vyššou rýchlosťou vrtúľ by sa mal uskutočniť zajtra
Problémy s výkonom Windows 11 na AMD CPU opravené
Antik pokryl rodinné domy v Prešove gigabitovým pripojením
Boeing poletí do vesmíru s posádkou možno až v 2023
Panasonic ukončí v Česku výrobu TV
Raspberry Pi prvýkrát zdražuje
Orange dá 8 dní na paušáloch neobmedzené dáta, iba s novou viazanosťou


Diskusia:
                               
 

Nic by som in neposkytoval. Nech sa naucia dbat na bezpecnost ku*vy.
Odpovedať Známka: -2.1 Hodnotiť:
 

Na bezpečnosť ku*vy dbá väčšinou pasák. Títo sú v tom nevinne.
Odpovedať Známka: 9.0 Hodnotiť:
 

To normálne vyzerá, že všetci zločinci a teroristi útočia výhradne na krehké púpätká nevinné a už len zhruba miliarda stúpencov hinduizmu má na vec karmy priekazne opačný názor.
Odpovedať Známka: 0.5 Hodnotiť:
 

Vo vyspelej spoločnosti im mali ponúknuť kúpiť si kľúč za bitcoiny. Jeho získanie určite nebolo ľahké, agenti museli mnohokrát znášať nepriazeň počasia, dážď, sneh, nočné, benzín, výstroj, strava, náboje do koltov a iné. Preto by bolo spravodlivé keby si firmy mali možnosť zakúpiť kľúč za mierny poplatok.
Odpovedať Známka: 5.6 Hodnotiť:
 

A kto platí tu FBI? Žeby tie firmy z daní ak nejaké odvádzajú .
Odpovedať Známka: 6.7 Hodnotiť:
 

Poprosím minútu ticha za obete ransomvéru
Odpovedať Známka: 6.8 Hodnotiť:
 

Mozno to FBI sama cele spiskala. Ako v davnych casoch: ked mala vzniknut potreba antiviru, najskor ta ista firma vypustila virus... Mozeme to povazovat za konspiraciu ale logika v tom je. Staci pozriet na fungovanie nasho sudnictva, prokuratury, tajnych zloziek a fizlov. Ak by som mal za ulohu hladat kriminalnikov, producenti drog by sa mozno v rebricku dostali napokon az do druhej desiatky.
Odpovedať Známka: -2.5 Hodnotiť:
 

Ale veď to je jasné. Predsa kto zvládne napísať ransomware, jednoducho vytvorí nejaký sw startup, pohypuje a strelí ho za pár miliárd googlu či fejsbúku, a nie že zbytočne riskuje pre nejaké šestáky renomé útokmi na okresnú pobočku veľkoskladu domácich potrieb,
Odpovedať Známka: 3.8 Hodnotiť:
 

Oprava redakcie.
*Emsisoft vytvorila dešifrovací spyware ktorý úspešne poskytla firmeným zákazníkom.
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár