Προς το περιεχόμενο

Επισκεφτείτε αυτή την ιστοσελίδα πριν πληρώσετε λύτρα σε hackers για τα κρυπτογραφημένα αρχεία σας


voltmod

Προτεινόμενες αναρτήσεις

Οι επιθέσεις ransomware βρίσκονται σε άνοδο τον τελευταίο καιρό. Αν και για πολλές –και μεγάλες- επιθέσεις δεν μαθαίνουμε το παραμικρό (ειδικά όταν πρόκειται για την φήμη ενός οργανισμού ή μίας επιχείρησης, στις αρχές της χρονιάς έγινε γνωστό ότι ένα νοσοκομείο στο Χόλυγουντ πλήρωσε $17.000 σε bitcoins σε hackers για να αποκρυπτογραφήσουν τα αρχεία του.

Ένα επίσης Πανεπιστήμιο στον Καναδά πλήρωσε $20.000 στους επιτιθέμενους για τον ίδιο λόγο. Αν νομίζατε πάντως ότι το ζήτημα αφορά μόνο τις επιχειρήσεις κάνετε λάθος, αφού το ransomware και οι επιτιθέμενοι δεν κάνουν διακρίσεις. Τον Μάρτιο, έκανε την εμφάνιση του ένα νέο είδος ransomware που κρυπτογραφεί ολόκληρους σκληρούς δίσκους, ενώ ransomware βρέθηκε και στην δημοφιλή εφαρμογή για υπολογιστές Mac με την ονομασία Transmission.

 

Για να βοηθήσουν εταιρείες αλλά και άτομα που έχουν πέσει θύματα ransomware, η Interpol μαζί με την Ολλανδική αστυνομία και σε συνεργασία με τις εταιρείες Kaspersky και Intel, δημιούργησαν μία ιστοσελίδα με την ονομασία No More Ransom, η οποία διαθέτει μία γκάμα από εργαλεία ανίχνευσης και αποκρυπτογράφησης, καθώς και συμβουλές για το πώς να προστατεύσετε τα δεδομένα σας από το ransomware.

 

Οι χρήστες μάλιστα μπορούν να ανεβάσουν αρχεία, και να ελέγξουν αν κάποιο από τα 160 χιλιάδες κλειδιά αποκρυπτογράφησης που υπάρχουν στην βάση δεδομένων του μπορούν να χρησιμεύσουν. Αν και ενδεχομένως μπορεί να μην καταφέρετε –αν βεβαίως πέσατε θύματα- να ανακτήσετε τα αρχεία σας, πριν κάνετε οτιδήποτε, δεν είναι κακό να επισκεφτείτε την ιστοσελίδα.

 

Link.png Site: TheNextWeb

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Βάλτε μέσα και ενα απο τα πανεπιστήμια που έχουν Quantum computing, βάλτε μέσα ενα κρυπτογραφημένο αρχείο και brute force.Πόσο να του παίρνει άραγε?

 

120 χρόνια αν η κρυπτογράφηση είναι sha-256

  • Like 7
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

120 χρόνια αν η κρυπτογράφηση είναι sha-256

Πώς έβγαλες αυτό το νούμερο; Αν έπαιρνε εκατομμύρια χρόνια για να βγει η αποκρυπτογράφιση με τους πιο εξελιγμένους υπερυπολογιστές,δεν θα έπρεπε να ήταν μερικά δευτερόλεπτα η αποκρυπτογράφιση με έναν (θεωρητικά) πλήρες λειτουργικό κβατικό υπολογιστή;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Backup, η καλύτερη λύση.

 

Ίσως η καλύτερη δυνατή αλλά όχι η ιδανική, αφού κανένας δεν έχει όρεξη να αγοράζει κάθε τόσο εξωτερικά μέσα αποθήκευσης, να κάνει backup τα δεδομένα του κάθε τρεις και λίγο (έστω και με rsync ή άλλους αυτόματους τρόπους), να έχει το νου του να μην συνδέσει τον εξωτερικό δίσκο στο PC αν το τελευταίο έχει προσβληθεί από κάποιο ransomware, να πρέπει να διαχωρίζει διαρκώς τι να κάνει backup και τι όχι κλπ.

 

Εϊμαι βέβαιος ότι οι περισσότεροι που δοκίμασαν τέτοιες λύσεις μετά από ένα σημείο βαρέθηκαν και είπαν yolo, αν είναι να τα χάσω, θα τα χάσω έτσι ή αλλιώς (πχ. θα χαλάσει ο εξωτερικός δίσκος).

 

Ως συνήθως η καλύτερη λύση μάλλον είναι συνδυασμός άλλων λύσεων, πχ. κάποια πράγματα στο cloud (με δυνατότητα restore παλιότερης έκδοσης) και πιθανώς χωρίς αυτόματο συγχρονισμό, κάποια σε εξωτερικό μέσο αποθήκευσης που ενδεχομένως by default να γίνεται mount σαν read-only, κάποια άλλα σε raid1/5 κλπ.

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Είχαμε πέσει θύματα μιας τέτοιας επίθεσης στο γραφείο που δουλεύω. Ευτυχώς είχα και local daily backup kai cloud, παρόλα αυτά ποτέ δεν έχω ανησυχήσει τόσο ότι κάποιος μπήκε στο δίκτυο μας αφού σχεδόν όλα τα περιεχόμενα του data server είχαν γίνει encrypted. Πάρα πολύ προσοχή λοιπόν γιατί συμβαίνουν αυτά τα πράγματα!

 

Από περιέργεια ανέβασα δυο encrypted file στο site του άρθρου και δεν βγάζει καμία πληροφορία ή οτιδήποτε άλλο... 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Backup τοπικά ή στο cloud αλλά με δυνατότητα versioning. Τι να το κάνεις το backup αν δεν το πάρεις είδηση έγκαιρα και αντικαταστήσεις τα unencrypted files με encrypted. Η λέξη "backup" δεν λέει τίποτα αν δεν το κάνεις με σωστό τρόπο.

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Και φυσικά, κανείς δεν πιάνει όλες αυτές τις εταιρίες που μετατρέπουν τα Bitcoins σε χρήματα, να τις υποχρεώσει να τηρούν logs (αρχείο), ώστε τα χρήματα που φεύγουν σε ransoms να είναι treaceable. Βγάζουν κανονικά χρήματα βοηθώντας εγκληματίες...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...