文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门文章
热门评论
- 笑看外挂 (1 points, 一般) by cnma_001 在 2025年04月03日13时47分 星期四 评论到 韩国游戏工作室竞争开发星际争霸新作
- 一个数据参考 (1 points, 一般) by hhding 在 2025年03月31日09时06分 星期一 评论到 AI 数据中心太多了
- 非技术的说法 (1 points, 一般) by hhding 在 2025年03月31日08时56分 星期一 评论到 AI 数据中心太多了
- 主体错误 (1 points, 一般) by solidot1740402558 在 2025年02月24日21时10分 星期一 评论到 Starlink 面临越来越多的竞争
- 先能过了小米高考再说 (1 points, 一般) by ooxx 在 2025年01月06日15时43分 星期一 评论到 小米修改了引导程序解锁政策
- (1 points, 一般) by 18611782246 在 2024年12月18日18时06分 星期三 评论到 司机死于阿尔茨海默病的可能性较低
- BaD kEyBoArD: eXtRa SpAcE (1 points, 一般) by lot 在 2024年12月11日04时10分 星期三 评论到 高温环境可能加速衰老
- BaD kEyBoArD: tYpO (1 points, 一般) by lot 在 2024年12月11日04时09分 星期三 评论到 Goolge 宣布了新量子芯片 Willow
- 喵喵喵 (1 points, 一般) by solidot1733326472 在 2024年12月04日23时35分 星期三 评论到 澳大利亚面临太阳能供大于求
- 懂了 这就去安装刺客信条 (1 points, 一般) by Craynic 在 2024年11月27日19时36分 星期三 评论到 微软临时阻止安装刺客信条等育碧游戏的 PC 更新 Windows 11 24H2
据现任和前任美国官员透露,在夏天的一次勒索软件攻击中,数百家企业和机构的计算机被锁定。尽管 FBI 已秘密获得了能帮助解锁这些计算机的密钥,他们还是拖延了近三周,没有及时伸出援手。
密钥是通过访问发动袭击的俄罗斯犯罪团伙的服务器获得的。立即使用密钥能帮助受害者——包括学校和医院——避免分析师估计的大约数百万美元的恢复成本。但是在其他机构的同意下,FBI 没有这样做,部分原因是它计划开展一项行动打击这个被称为 REvil 的黑客组织,它不想打草惊蛇。而政府评估认为危害并不像最初担心的那么严重。
现任和前任官员表示,计划中的打击并未发生,因为美国政府还未出手,REvil 平台就在 7 月中旬下线,黑客在 FBI 有机会执行其计划之前就消失了……FBI 最终在 7 月 21 日同软件被感染勒索软件的 IT 公司 Kaseya 分享了该密钥——在攻击发生 19 天之后。Kaseya 要求新西兰安全公司 Emsisoft 创建一个新的解密工具,并在第二天公布了该工具。但对于部分受害者已为时过晚……
FBI 局长 Christopher A. Wray 上周二在国会作证时表示,延误的部分原因是因为与盟友及其他机构的合作。他表示:“我们是作为一个整体做出决定的,而不是单方面做出决定。”他还指出他必须限制自己的言论,因为调查还在进行之中……他还表示“测试和验证”解密密钥导致了延迟。他在参议院国土安全委员会听证会上表示,“开发一种可供受害者使用的工具需要很多工程工作。”
然而,Emsisoft 能迅速采取行动。Emsisoft 首席技术官 Fabian Wosar 表示,他们从 FBI 提供给 Kaseya 的内容中提取出密钥,创建了新的解密程序并对其进行了测试,这一切只花了 10 分钟。因为该公司熟悉 REvil 的勒索软件。Wosar 表示:“如果我们需要从头开始的话,大概需要花四个小时。”
密钥是通过访问发动袭击的俄罗斯犯罪团伙的服务器获得的。立即使用密钥能帮助受害者——包括学校和医院——避免分析师估计的大约数百万美元的恢复成本。但是在其他机构的同意下,FBI 没有这样做,部分原因是它计划开展一项行动打击这个被称为 REvil 的黑客组织,它不想打草惊蛇。而政府评估认为危害并不像最初担心的那么严重。
现任和前任官员表示,计划中的打击并未发生,因为美国政府还未出手,REvil 平台就在 7 月中旬下线,黑客在 FBI 有机会执行其计划之前就消失了……FBI 最终在 7 月 21 日同软件被感染勒索软件的 IT 公司 Kaseya 分享了该密钥——在攻击发生 19 天之后。Kaseya 要求新西兰安全公司 Emsisoft 创建一个新的解密工具,并在第二天公布了该工具。但对于部分受害者已为时过晚……
FBI 局长 Christopher A. Wray 上周二在国会作证时表示,延误的部分原因是因为与盟友及其他机构的合作。他表示:“我们是作为一个整体做出决定的,而不是单方面做出决定。”他还指出他必须限制自己的言论,因为调查还在进行之中……他还表示“测试和验证”解密密钥导致了延迟。他在参议院国土安全委员会听证会上表示,“开发一种可供受害者使用的工具需要很多工程工作。”
然而,Emsisoft 能迅速采取行动。Emsisoft 首席技术官 Fabian Wosar 表示,他们从 FBI 提供给 Kaseya 的内容中提取出密钥,创建了新的解密程序并对其进行了测试,这一切只花了 10 分钟。因为该公司熟悉 REvil 的勒索软件。Wosar 表示:“如果我们需要从头开始的话,大概需要花四个小时。”
报道沙特新闻并撰写了一本有关沙特王储 Mohammed bin Salman 书籍的《纽约时报》记者 Ben Hubbard 被以色列公司 NSO Group 的间谍软件 Pegasus 入侵。加拿大多伦多大学公民实验室周日披露,Hubbard 在 2018 年 6 月到 2021 年 6 月之间多次成为间谍软件的攻击目标,2020 年 7 月到 2021 年 6 月他的手机感染了 Pegasus,公民实验室对哪位 NSO Group 客户发动攻击没有下定论,但认为同一攻击者还在 2021 年入侵了另一名沙特活动人士的手机。Hubbard 的手机号码在 2019 年出现在 Pegasus 项目清单上。