Кибероперация США лишила Иран возможности атаковать нефтяные танкеры

Кибероперация США лишила Иран возможности атаковать нефтяные танкеры

Кибероперация США лишила Иран возможности атаковать нефтяные танкеры

Издание The New York Times сообщило, что в июне США совершили кибератаку на базу данных Корпуса Стражей Исламской революции в Иране. В результате этой операции Тегеран временно лишился возможности атаковать нефтяные танкеры в Персидском заливе.

«Хорошо спланированная и замаскированная кибератака в июне уничтожила базу данных, используемую Ираном для атак на нефтяные танкеры. По словам американских чиновников, Тегеран как минимум временно лишился возможности атаковать трафик судов», — пишет NY Times.

Правительственные хакеры США провели кибероперацию 20 июня. Их основной целью была специальная БД, которую иранские военные использовали в процессе выбора танкеров для атак.

Привлечённые властями Ирана специалисты до сих пор пытаются восстановить базу данных и компьютерные системы, включая сети для связи между военными (они тоже пострадали во время атаки).

Запад рассматривает этот киберудар как равнозначный ответ Ирану на атаку одного из американских дронов. В целом июньская кибероперация является своего рода кульминацией вялотекущего конфликта США и Ирана.

Помимо этого, Америка продемонстрировала свои возможности в киберпространстве и дала понять, что администрация Трампа готова дать ответ на любое агрессивное действие.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел бесплатный GPU-дешифратор для Linux-вымогателя Akira

Исследователь Йоханес Нугрохо выпустил бесплатный инструмент для расшифровки файлов, пострадавших от Linux-версии вымогателя Akira. Уникальность дешифратора заключается в использовании мощности графических процессоров (GPU) для восстановления ключей шифрования.

Изначально Нугрохо взялся за создание утилиты, чтобы помочь другу. Он предполагал, что задача займёт около недели, учитывая метод создания ключей шифрования в Akira.

Однако проект пришлось доводить до ума целых три недели, плюс он потребовал затрат на GPU-ресурсы в размере 1200 долларов США.

Особенность Akira заключается в использовании текущего времени с точностью до наносекунд в качестве сида для генерации уникальных ключей шифрования. Эти ключи дополнительно защищаются RSA-4096 и добавляются в конец каждого зашифрованного файла.

 

Поскольку вымогатель шифрует несколько файлов одновременно в многопоточном режиме, определить точную временную метку затруднительно. Изучив журналы событий и метаданные файлов, исследователь сузил диапазон поиска и применил мощные GPU-сервисы облачных платформ RunPod и Vast.ai.

Используя шестнадцать графических процессоров RTX 4090, ему удалось подобрать ключ примерно за 10 часов, хотя при большом объёме файлов процесс может занять несколько дней.

 

Дешифратор уже опубликован на GitHub с подробными инструкциями, однако автор напоминает пользователям о необходимости предварительного резервного копирования данных, поскольку неправильный ключ может привести к повреждению файлов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru