Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Οι επιθέσεις ransomware βρίσκονται σε άνοδο τον τελευταίο καιρό. Αν και για πολλές –και μεγάλες- επιθέσεις δεν μαθαίνουμε το παραμικρό (ειδικά όταν πρόκειται για την φήμη ενός οργανισμού ή μίας επιχείρησης, στις αρχές της χρονιάς έγινε γνωστό ότι ένα νοσοκομείο στο Χόλυγουντ πλήρωσε $17.000 σε bitcoins σε hackers για να αποκρυπτογραφήσουν τα αρχεία του.

Ένα επίσης Πανεπιστήμιο στον Καναδά πλήρωσε $20.000 στους επιτιθέμενους για τον ίδιο λόγο. Αν νομίζατε πάντως ότι το ζήτημα αφορά μόνο τις επιχειρήσεις κάνετε λάθος, αφού το ransomware και οι επιτιθέμενοι δεν κάνουν διακρίσεις. Τον Μάρτιο, έκανε την εμφάνιση του ένα νέο είδος ransomware που κρυπτογραφεί ολόκληρους σκληρούς δίσκους, ενώ ransomware βρέθηκε και στην δημοφιλή εφαρμογή για υπολογιστές Mac με την ονομασία Transmission.

 

Για να βοηθήσουν εταιρείες αλλά και άτομα που έχουν πέσει θύματα ransomware, η Interpol μαζί με την Ολλανδική αστυνομία και σε συνεργασία με τις εταιρείες Kaspersky και Intel, δημιούργησαν μία ιστοσελίδα με την ονομασία No More Ransom, η οποία διαθέτει μία γκάμα από εργαλεία ανίχνευσης και αποκρυπτογράφησης, καθώς και συμβουλές για το πώς να προστατεύσετε τα δεδομένα σας από το ransomware.

 

Οι χρήστες μάλιστα μπορούν να ανεβάσουν αρχεία, και να ελέγξουν αν κάποιο από τα 160 χιλιάδες κλειδιά αποκρυπτογράφησης που υπάρχουν στην βάση δεδομένων του μπορούν να χρησιμεύσουν. Αν και ενδεχομένως μπορεί να μην καταφέρετε –αν βεβαίως πέσατε θύματα- να ανακτήσετε τα αρχεία σας, πριν κάνετε οτιδήποτε, δεν είναι κακό να επισκεφτείτε την ιστοσελίδα.

 

Link.png Site: TheNextWeb

Δημοσ.

Βάλτε μέσα και ενα απο τα πανεπιστήμια που έχουν Quantum computing, βάλτε μέσα ενα κρυπτογραφημένο αρχείο και brute force.Πόσο να του παίρνει άραγε?

Δημοσ.

Βάλτε μέσα και ενα απο τα πανεπιστήμια που έχουν Quantum computing, βάλτε μέσα ενα κρυπτογραφημένο αρχείο και brute force.Πόσο να του παίρνει άραγε?

 

120 χρόνια αν η κρυπτογράφηση είναι sha-256

  • Like 7
Δημοσ.

120 χρόνια αν η κρυπτογράφηση είναι sha-256

Πώς έβγαλες αυτό το νούμερο; Αν έπαιρνε εκατομμύρια χρόνια για να βγει η αποκρυπτογράφιση με τους πιο εξελιγμένους υπερυπολογιστές,δεν θα έπρεπε να ήταν μερικά δευτερόλεπτα η αποκρυπτογράφιση με έναν (θεωρητικά) πλήρες λειτουργικό κβατικό υπολογιστή;

Δημοσ.

Backup, η καλύτερη λύση.

 

Ίσως η καλύτερη δυνατή αλλά όχι η ιδανική, αφού κανένας δεν έχει όρεξη να αγοράζει κάθε τόσο εξωτερικά μέσα αποθήκευσης, να κάνει backup τα δεδομένα του κάθε τρεις και λίγο (έστω και με rsync ή άλλους αυτόματους τρόπους), να έχει το νου του να μην συνδέσει τον εξωτερικό δίσκο στο PC αν το τελευταίο έχει προσβληθεί από κάποιο ransomware, να πρέπει να διαχωρίζει διαρκώς τι να κάνει backup και τι όχι κλπ.

 

Εϊμαι βέβαιος ότι οι περισσότεροι που δοκίμασαν τέτοιες λύσεις μετά από ένα σημείο βαρέθηκαν και είπαν yolo, αν είναι να τα χάσω, θα τα χάσω έτσι ή αλλιώς (πχ. θα χαλάσει ο εξωτερικός δίσκος).

 

Ως συνήθως η καλύτερη λύση μάλλον είναι συνδυασμός άλλων λύσεων, πχ. κάποια πράγματα στο cloud (με δυνατότητα restore παλιότερης έκδοσης) και πιθανώς χωρίς αυτόματο συγχρονισμό, κάποια σε εξωτερικό μέσο αποθήκευσης που ενδεχομένως by default να γίνεται mount σαν read-only, κάποια άλλα σε raid1/5 κλπ.

  • Like 2
Δημοσ.

Είχαμε πέσει θύματα μιας τέτοιας επίθεσης στο γραφείο που δουλεύω. Ευτυχώς είχα και local daily backup kai cloud, παρόλα αυτά ποτέ δεν έχω ανησυχήσει τόσο ότι κάποιος μπήκε στο δίκτυο μας αφού σχεδόν όλα τα περιεχόμενα του data server είχαν γίνει encrypted. Πάρα πολύ προσοχή λοιπόν γιατί συμβαίνουν αυτά τα πράγματα!

 

Από περιέργεια ανέβασα δυο encrypted file στο site του άρθρου και δεν βγάζει καμία πληροφορία ή οτιδήποτε άλλο... 

Δημοσ.

Backup σε cloud μονο. Με 60 περιπου ευρω το χρονο εχετε τα αρχεια σας ασφαλη. 1 Terra byte. Για οσους θελουν να εχουν το κεφαλι τους ησυχο.

Δημοσ.

Backup τοπικά ή στο cloud αλλά με δυνατότητα versioning. Τι να το κάνεις το backup αν δεν το πάρεις είδηση έγκαιρα και αντικαταστήσεις τα unencrypted files με encrypted. Η λέξη "backup" δεν λέει τίποτα αν δεν το κάνεις με σωστό τρόπο.

  • Like 2
Δημοσ.

Και φυσικά, κανείς δεν πιάνει όλες αυτές τις εταιρίες που μετατρέπουν τα Bitcoins σε χρήματα, να τις υποχρεώσει να τηρούν logs (αρχείο), ώστε τα χρήματα που φεύγουν σε ransoms να είναι treaceable. Βγάζουν κανονικά χρήματα βοηθώντας εγκληματίες...

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...