CL0P以法律的名义!-

逮捕后一个星期,CL0P赎金软件组转储新的盗窃数据

泄漏表明,就像其他赎金瓶子祸害一样,CL0P不会消失。

逮捕后一个星期,CL0P赎金软件组转储新的盗窃数据

乌克兰警察后一周被拘捕的罪犯隶属于臭名昭着的CL0P赎金瓶帮派,CL0P发布了一批新批次,该批次被认为是一个以前未知的受害者的黑客偷运的机密数据。在确认数据和黑客是真正的情况下,ARS将不会识别可能的受害公司。

如果真实,转储表明,尽管逮捕,CL0P仍然完整并能够进行邪恶的行动。这表明嫌疑人不包括核心领导者,而是在运营中发挥较小作用的关联者或其他人。

数据声称是员工记录,包括核查贷款申请和与工资已经解决的工人的文件的核查。我无法确认这些信息是真实的,事实上,它是在公司的黑客期间采取,虽然网络搜索显示文件中列出的名称匹配为本公司工作的人名称。

公司代表没有回复寻求评论的电话。CL0P成员没有响应发送到暗网络上集团站点上列出的地址的电子邮件。

存在威胁

近十年来,赎金软件已经从昂贵的不便那里增加了可能的威胁关闭医院并破坏汽油补给品。根据拜登政府的压力,美国司法部是优先顺序联邦赎金厂案件。拜登还对俄罗斯总统Vladimir普京普罗斯关于俄罗斯讲群攻击的激增,例如CL0P,普罗斯·普罗德·普京。

上周的乌克兰警​​方六人担心CL0P的忧虑被视为一些圆圈的政变,因为它第一次标志着国家执法集团开展了涉及赎金软件集团的大规模逮捕。但随着有线记者百合干草纽曼观察到的,镇压不太可能缓解勒索仓库流行,直到俄罗斯本身遵循诉讼。

新泄漏确认了当前赎金软件响应的限制。大部分的鳞片状况源于赎金瓶经济的分散化,这依靠两个至关重要但独立的实体。首先是维护勒索软件本身的组,通常运行的互联网基础架构。

第二个实体是租赁赎金软件的黑客团队,并分享使用赎金软件维护者产生的任何收入。通常,一个组几乎没有知识,所以一个人对另一个没有影响。

战斗继续

复合难度执法面临,许多团体居住在俄罗斯或其他没有与美国引渡条约的东欧国家。

CL0P首次发现于2019年初。最近的目标包括石油公司壳牌,国际律师事务所琼斯日,美国银行旗杆和几所大学,包括斯坦福和加州大学。通常,附属黑客利用扩大文件传输设备中的漏洞。CL0P也被观察到经营广泛的恶意电子邮件活动识别潜在的企业受害者。在许多情况下,活动使用现有受害者从现有受害者中偷走的数据来更好地欺骗客户,合作伙伴或供应商认为恶意电子邮件是良性的。

在上周逮捕之后CL0P将泄露文件发布的能力表明,嫌疑人不是核心成员,而是附属公司或者是英特尔471告诉安全记者Brian Krebs,“仅限于克隆公司的兑现和洗钱局。”这意味着对阵这个群体的斗争和互联网祸害它是可预见的未来将继续的一部分。

45读者评论

  1. 一定手段。继续乞求被抓住。
    2925帖子|挂号的
  2. 我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。
    206帖子|挂号的
  3. 作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。
    1104帖子|挂号的
  4. jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。


    我不知道我们能够修复根本原因,因为对业务的中断是不可想象的。

    社会工程:远远过多的黑客,攻击者说服某人遵循恶意链接,错误地重置密码,打开一个附件等。这些是可固定的,只有系统的严格训练和划分系统,使得一个错误无法传播水平。希望您的SSO凭据不会受到损害,或者如果您是您已实现的强大的MFA,即帮助桌无法被说服重置或绕过。

    供应链攻击:有多少开发商店不包含第三方OSS库或实际审计和版本控制他们所做的所有库?在全功能的沙箱环境中的IT运营和验证验证,验证,升级等吗?

    政策例外情况:为什么这是在已知的高价值目标时经常授予设备标准,监控和最小性配置的例外情况,经常授予设备标准,监控和最小性配置异常?

    技术债务:是任何人,任何地方实际资源(员工,预算,工作量),保留所有当前并完全记录吗?

    这些都不是新的问题,从业者都没有不为人知,所有人都是非常困难的,因为它们都代表了没有财务回报的费用和不便(除非不太可能妥协)。

    当然,即使你解决了上述所有问题,如果一个坚定的攻击者愿意燃烧0天或两两天,你仍然会被黑客攻击,所以让你的备份,了解你的RPO / RTO,并定期练习!
    2983帖子|挂号的
  5. 不熟悉扩大,但快速的Perusal表示他们是基于云的数据管理提供商。这器具实际上是一个虚拟工具。如果在那里存储了一些敏感数据,则求出问题,因为数据管理器表面上是安全的。从文章中,它意味着数据存储在文档中。如果是这样,为什么不在具有粒度访问的安全数据库中?漂浮着与pii漂浮的文件有太多的文件正在要求遇到麻烦。
    2305帖子|挂号的
  6. 我们被承诺飞行汽车,吞并殖民地,Androids188金宝搏维护和销钉上的饼干。

    相反,我们正在攻击美国国会大厦,深入假货,增加赎金软件攻击,如果他们继续像这样的雏鸡一样,中国可能会在未来10年内煽动战争。

    但至少我可以在手机上订购泰拳,并在不到一小时内通过过度劳累的送货司机交付!
    5071帖子|挂号的
  7. jhodge.写道:
    jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。


    我不知道我们能够修复根本原因,因为对业务的中断是不可想象的。

    社会工程:远远过多的黑客,攻击者说服某人遵循恶意链接,错误地重置密码,打开一个附件等。这些是可固定的,只有系统的严格训练和划分系统,使得一个错误无法传播水平。希望您的SSO凭据不会受到损害,或者如果您是您已实现的强大的MFA,即帮助桌无法被说服重置或绕过。

    供应链攻击:有多少开发商店不包含第三方OSS库或实际审计和版本控制他们所做的所有库?在全功能的沙箱环境中的IT运营和验证验证,验证,升级等吗?

    政策例外情况:为什么这是在已知的高价值目标时经常授予设备标准,监控和最小性配置的例外情况,经常授予设备标准,监控和最小性配置异常?

    技术债务:是任何人,任何地方实际资源(员工,预算,工作量),保留所有当前并完全记录吗?

    这些都不是新的问题,从业者都没有不为人知,所有人都是非常困难的,因为它们都代表了没有财务回报的费用和不便(除非不太可能妥协)。

    当然,即使你解决了上述所有问题,如果一个坚定的攻击者愿意燃烧0天或两两天,你仍然会被黑客攻击,所以让你的备份,了解你的RPO / RTO,并定期练习!


    不要忘记那些成本如何规模的非线性性质,其中组织的大小和复杂程度以及代码库的大小和复杂性,其中尺寸和复杂性是由于各种互锁因子导致的尺寸和复杂性的单独但是依赖性变量。
    1603帖子|挂号的
  8. Chanman819.写道:
    jhodge.写道:
    jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。


    我不知道我们能够修复根本原因,因为对业务的中断是不可想象的。

    社会工程:远远过多的黑客,攻击者说服某人遵循恶意链接,错误地重置密码,打开一个附件等。这些是可固定的,只有系统的严格训练和划分系统,使得一个错误无法传播水平。希望您的SSO凭据不会受到损害,或者如果您是您已实现的强大的MFA,即帮助桌无法被说服重置或绕过。

    供应链攻击:有多少开发商店不包含第三方OSS库或实际审计和版本控制他们所做的所有库?在全功能的沙箱环境中的IT运营和验证验证,验证,升级等吗?

    政策例外情况:为什么这是在已知的高价值目标时经常授予设备标准,监控和最小性配置的例外情况,经常授予设备标准,监控和最小性配置异常?

    技术债务:是任何人,任何地方实际资源(员工,预算,工作量),保留所有当前并完全记录吗?

    这些都不是新的问题,从业者都没有不为人知,所有人都是非常困难的,因为它们都代表了没有财务回报的费用和不便(除非不太可能妥协)。

    当然,即使你解决了上述所有问题,如果一个坚定的攻击者愿意燃烧0天或两两天,你仍然会被黑客攻击,所以让你的备份,了解你的RPO / RTO,并定期练习!


    不要忘记那些成本如何规模的非线性性质,其中组织的大小和复杂程度以及代码库的大小和复杂性,其中尺寸和复杂性是由于各种互锁因子导致的尺寸和复杂性的单独但是依赖性变量。


    老实说,我有一种感觉,为了它,有很多复杂性。就像伪劣的安全实践一样,因为我们可以在未来忽略巨大成本的情况下更好地做出正常的情况,因为我们可以忽略巨大的成本(因为负责人会增加他们的奖金,并且可能会带来所有惊人的新工作“)
    9620帖子|挂号的
  9. 与其他形式的犯罪​​一样,这是一个安全问题。你不会停止犯罪,只能让罪犯难以选择*你*。如果您使信息或其他资产有价值的,可让敲诈勒索者安全,并且陷入勒索者难以访问,那么您已完成您的部分。如果你不这样,你会被接下来。
    9453帖子|挂号的
  10. AXMI-24写道:
    Chanman819.写道:
    jhodge.写道:
    jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。


    我不知道我们能够修复根本原因,因为对业务的中断是不可想象的。

    社会工程:远远过多的黑客,攻击者说服某人遵循恶意链接,错误地重置密码,打开一个附件等。这些是可固定的,只有系统的严格训练和划分系统,使得一个错误无法传播水平。希望您的SSO凭据不会受到损害,或者如果您是您已实现的强大的MFA,即帮助桌无法被说服重置或绕过。

    供应链攻击:有多少开发商店不包含第三方OSS库或实际审计和版本控制他们所做的所有库?在全功能的沙箱环境中的IT运营和验证验证,验证,升级等吗?

    政策例外情况:为什么这是在已知的高价值目标时经常授予设备标准,监控和最小性配置的例外情况,经常授予设备标准,监控和最小性配置异常?

    技术债务:是任何人,任何地方实际资源(员工,预算,工作量),保留所有当前并完全记录吗?

    这些都不是新的问题,从业者都没有不为人知,所有人都是非常困难的,因为它们都代表了没有财务回报的费用和不便(除非不太可能妥协)。

    当然,即使你解决了上述所有问题,如果一个坚定的攻击者愿意燃烧0天或两两天,你仍然会被黑客攻击,所以让你的备份,了解你的RPO / RTO,并定期练习!


    不要忘记那些成本如何规模的非线性性质,其中组织的大小和复杂程度以及代码库的大小和复杂性,其中尺寸和复杂性是由于各种互锁因子导致的尺寸和复杂性的单独但是依赖性变量。


    老实说,我有一种感觉,为了它,有很多复杂性。就像伪劣的安全实践一样,因为我们可以在未来忽略巨大成本的情况下更好地做出正常的情况,因为我们可以忽略巨大的成本(因为负责人会增加他们的奖金,并且可能会带来所有惊人的新工作“)


    我的经验是它通常不是成本。这是“我们下个月宣布,我们将有一个新的收入提高倡议,完全没有与我们放弃憔悴的所有其他旧举措。我们完全没有这样做,以批判着一个虚构的简历'我设计了一项举办X%的收入的倡议。

    “在一周半的时间内进行这一运营,因为我们已经宣布了发布日期。”
    272帖子|挂号的
  11. 我们知道数据在逮捕前没有被盗吗?先前的嫌疑人可能已经收集,剩下的群体现在只会释放它,也许部分展示他们幸存的世界。
    5907帖子|挂号的
  12. AXMI-24写道:
    Chanman819.写道:
    jhodge.写道:
    jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。


    我不知道我们能够修复根本原因,因为对业务的中断是不可想象的。

    社会工程:远远过多的黑客,攻击者说服某人遵循恶意链接,错误地重置密码,打开一个附件等。这些是可固定的,只有系统的严格训练和划分系统,使得一个错误无法传播水平。希望您的SSO凭据不会受到损害,或者如果您是您已实现的强大的MFA,即帮助桌无法被说服重置或绕过。

    供应链攻击:有多少开发商店不包含第三方OSS库或实际审计和版本控制他们所做的所有库?在全功能的沙箱环境中的IT运营和验证验证,验证,升级等吗?

    政策例外情况:为什么这是在已知的高价值目标时经常授予设备标准,监控和最小性配置的例外情况,经常授予设备标准,监控和最小性配置异常?

    技术债务:是任何人,任何地方实际资源(员工,预算,工作量),保留所有当前并完全记录吗?

    这些都不是新的问题,从业者都没有不为人知,所有人都是非常困难的,因为它们都代表了没有财务回报的费用和不便(除非不太可能妥协)。

    当然,即使你解决了上述所有问题,如果一个坚定的攻击者愿意燃烧0天或两两天,你仍然会被黑客攻击,所以让你的备份,了解你的RPO / RTO,并定期练习!


    不要忘记那些成本如何规模的非线性性质,其中组织的大小和复杂程度以及代码库的大小和复杂性,其中尺寸和复杂性是由于各种互锁因子导致的尺寸和复杂性的单独但是依赖性变量。


    老实说,我有一种感觉,为了它,有很多复杂性。就像伪劣的安全实践一样,因为我们可以在未来忽略巨大成本的情况下更好地做出正常的情况,因为我们可以忽略巨大的成本(因为负责人会增加他们的奖金,并且可能会带来所有惊人的新工作“)


    在某些情况下,这可能是真实的,但在我的经验中,它有关改造现代安全的成本和难度进入其他工作环境,从(大型机| AS400 | DOS | VB6 | VB6 | VB6)天数以来的其他工作环境。当系统在作为终端/大型机/ PC应用程序开始时的业务运行时,移动到客户端/服务器,有一个Web-UI Clacked On,现在有一个2nd-Gen Web UI与客户端JavaScript,但仍然有旧批处理进程和“可信计算基础”的假设也在根本上,几乎无法修复而没有重建。

    这将花费大量的资金,要求员工,广泛的平行运行和绑定,最后你有另一个没有可计算的投资回报的系统,因为它实际上并没有做任何新的事情。否则您决定将业务流程重新工程兔孔视为重建项目的一部分,并希望您在花费更多金钱后有一天才能出现,并通过“改变”缠绕的东西更好(而不是与之不同)。

    在所有(网络钓鱼,社交工程等)之外的人类因素层,我真的不知道是否在很多情况下修复它直到遭到袭击使替代方案无法维纳。
    2983帖子|挂号的
  13. Colinabq.写道:
    我们知道数据在逮捕前没有被盗吗?先前的嫌疑人可能已经收集,剩下的群体现在只会释放它,也许部分展示他们幸存的世界。

    绝对地。这就是为什么以及勒索如何工作。“你逮捕了我的家伙?所以是什么?我得到了这个信息和这里。吸盘。”
    9453帖子|挂号的
  14. jhodge.写道:
    AXMI-24写道:
    Chanman819.写道:
    jhodge.写道:
    jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。


    我不知道我们能够修复根本原因,因为对业务的中断是不可想象的。

    社会工程:远远过多的黑客,攻击者说服某人遵循恶意链接,错误地重置密码,打开一个附件等。这些是可固定的,只有系统的严格训练和划分系统,使得一个错误无法传播水平。希望您的SSO凭据不会受到损害,或者如果您是您已实现的强大的MFA,即帮助桌无法被说服重置或绕过。

    供应链攻击:有多少开发商店不包含第三方OSS库或实际审计和版本控制他们所做的所有库?在全功能的沙箱环境中的IT运营和验证验证,验证,升级等吗?

    政策例外情况:为什么这是在已知的高价值目标时经常授予设备标准,监控和最小性配置的例外情况,经常授予设备标准,监控和最小性配置异常?

    技术债务:是任何人,任何地方实际资源(员工,预算,工作量),保留所有当前并完全记录吗?

    这些都不是新的问题,从业者都没有不为人知,所有人都是非常困难的,因为它们都代表了没有财务回报的费用和不便(除非不太可能妥协)。

    当然,即使你解决了上述所有问题,如果一个坚定的攻击者愿意燃烧0天或两两天,你仍然会被黑客攻击,所以让你的备份,了解你的RPO / RTO,并定期练习!


    不要忘记那些成本如何规模的非线性性质,其中组织的大小和复杂程度以及代码库的大小和复杂性,其中尺寸和复杂性是由于各种互锁因子导致的尺寸和复杂性的单独但是依赖性变量。


    老实说,我有一种感觉,为了它,有很多复杂性。就像伪劣的安全实践一样,因为我们可以在未来忽略巨大成本的情况下更好地做出正常的情况,因为我们可以忽略巨大的成本(因为负责人会增加他们的奖金,并且可能会带来所有惊人的新工作“)


    在某些情况下,这可能是真实的,但在我的经验中,它有关改造现代安全的成本和难度进入其他工作环境,从(大型机| AS400 | DOS | VB6 | VB6 | VB6)天数以来的其他工作环境。当系统在作为终端/大型机/ PC应用程序开始时的业务运行时,移动到客户端/服务器,有一个Web-UI Clacked On,现在有一个2nd-Gen Web UI与客户端JavaScript,但仍然有旧批处理进程和“可信计算基础”的假设也在根本上,几乎无法修复而没有重建。

    这将花费大量的资金,要求员工,广泛的平行运行和绑定,最后你有另一个没有可计算的投资回报的系统,因为它实际上并没有做任何新的事情。否则您决定将业务流程重新工程兔孔视为重建项目的一部分,并希望您在花费更多金钱后有一天才能出现,并通过“改变”缠绕的东西更好(而不是与之不同)。

    在所有(网络钓鱼,社交工程等)之外的人类因素层,我真的不知道是否在很多情况下修复它直到遭到袭击使替代方案无法维纳。


    在漂亮的昂贵的SaaS平台上工作,其中部分关键的后端基础设施与Excel工作簿一起举行,可以证明Devops的管道 - 胶带和押卡线校是活着的良好!
    2305帖子|挂号的
  15. 卡罗勒斯写道:
    jhodge.写道:
    AXMI-24写道:
    Chanman819.写道:
    jhodge.写道:
    jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。


    我不知道我们能够修复根本原因,因为对业务的中断是不可想象的。

    社会工程:远远过多的黑客,攻击者说服某人遵循恶意链接,错误地重置密码,打开一个附件等。这些是可固定的,只有系统的严格训练和划分系统,使得一个错误无法传播水平。希望您的SSO凭据不会受到损害,或者如果您是您已实现的强大的MFA,即帮助桌无法被说服重置或绕过。

    供应链攻击:有多少开发商店不包含第三方OSS库或实际审计和版本控制他们所做的所有库?在全功能的沙箱环境中的IT运营和验证验证,验证,升级等吗?

    政策例外情况:为什么这是在已知的高价值目标时经常授予设备标准,监控和最小性配置的例外情况,经常授予设备标准,监控和最小性配置异常?

    技术债务:是任何人,任何地方实际资源(员工,预算,工作量),保留所有当前并完全记录吗?

    这些都不是新的问题,从业者都没有不为人知,所有人都是非常困难的,因为它们都代表了没有财务回报的费用和不便(除非不太可能妥协)。

    当然,即使你解决了上述所有问题,如果一个坚定的攻击者愿意燃烧0天或两两天,你仍然会被黑客攻击,所以让你的备份,了解你的RPO / RTO,并定期练习!


    不要忘记那些成本如何规模的非线性性质,其中组织的大小和复杂程度以及代码库的大小和复杂性,其中尺寸和复杂性是由于各种互锁因子导致的尺寸和复杂性的单独但是依赖性变量。


    老实说,我有一种感觉,为了它,有很多复杂性。就像伪劣的安全实践一样,因为我们可以在未来忽略巨大成本的情况下更好地做出正常的情况,因为我们可以忽略巨大的成本(因为负责人会增加他们的奖金,并且可能会带来所有惊人的新工作“)


    在某些情况下,这可能是真实的,但在我的经验中,它有关改造现代安全的成本和难度进入其他工作环境,从(大型机| AS400 | DOS | VB6 | VB6 | VB6)天数以来的其他工作环境。当系统在作为终端/大型机/ PC应用程序开始时的业务运行时,移动到客户端/服务器,有一个Web-UI Clacked On,现在有一个2nd-Gen Web UI与客户端JavaScript,但仍然有旧批处理进程和“可信计算基础”的假设也在根本上,几乎无法修复而没有重建。

    这将花费大量的资金,要求员工,广泛的平行运行和绑定,最后你有另一个没有可计算的投资回报的系统,因为它实际上并没有做任何新的事情。否则您决定将业务流程重新工程兔孔视为重建项目的一部分,并希望您在花费更多金钱后有一天才能出现,并通过“改变”缠绕的东西更好(而不是与之不同)。

    在所有(网络钓鱼,社交工程等)之外的人类因素层,我真的不知道是否在很多情况下修复它直到遭到袭击使替代方案无法维纳。


    在漂亮的昂贵的SaaS平台上工作,其中部分关键的后端基础设施与Excel工作簿一起举行,可以证明Devops的管道 - 胶带和押卡线校是活着的良好!

    强制性的:
    图像
    4564帖子|挂号的
  16. 赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。
    144帖子|挂号的
  17. 基于媒体中许多故事的方式提及受害者ran Windows如何以及从未安装现有的安全更新,它看起来可以通过运行具有自动更新的非Windows操作系统来防止许多无法阻止机会的许多非目标攻击。
    7个帖子|挂号的
  18. Lurknomore.写道:
    赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。

    也许在美国英语中罕见,但它并不是掩盖英国英语的一句话。
    923帖子|挂号的
  19. “复杂难以执法面临,许多团体居住在俄罗斯或其他没有与美国引渡条约的东欧国家。”

    我一直在假设俄罗斯和其他地方的地方和/或国家政府官员的假设是削减了他们的利润,所以没有任何东西可以完成它,条约。
    281帖子|挂号的
  20. jhodge.写道:
    AXMI-24写道:
    Chanman819.写道:
    jhodge.写道:
    jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。


    我不知道我们能够修复根本原因,因为对业务的中断是不可想象的。

    社会工程:远远过多的黑客,攻击者说服某人遵循恶意链接,错误地重置密码,打开一个附件等。这些是可固定的,只有系统的严格训练和划分系统,使得一个错误无法传播水平。希望您的SSO凭据不会受到损害,或者如果您是您已实现的强大的MFA,即帮助桌无法被说服重置或绕过。

    供应链攻击:有多少开发商店不包含第三方OSS库或实际审计和版本控制他们所做的所有库?在全功能的沙箱环境中的IT运营和验证验证,验证,升级等吗?

    政策例外情况:为什么这是在已知的高价值目标时经常授予设备标准,监控和最小性配置的例外情况,经常授予设备标准,监控和最小性配置异常?

    技术债务:是任何人,任何地方实际资源(员工,预算,工作量),保留所有当前并完全记录吗?

    这些都不是新的问题,从业者都没有不为人知,所有人都是非常困难的,因为它们都代表了没有财务回报的费用和不便(除非不太可能妥协)。

    当然,即使你解决了上述所有问题,如果一个坚定的攻击者愿意燃烧0天或两两天,你仍然会被黑客攻击,所以让你的备份,了解你的RPO / RTO,并定期练习!


    不要忘记那些成本如何规模的非线性性质,其中组织的大小和复杂程度以及代码库的大小和复杂性,其中尺寸和复杂性是由于各种互锁因子导致的尺寸和复杂性的单独但是依赖性变量。


    老实说,我有一种感觉,为了它,有很多复杂性。就像伪劣的安全实践一样,因为我们可以在未来忽略巨大成本的情况下更好地做出正常的情况,因为我们可以忽略巨大的成本(因为负责人会增加他们的奖金,并且可能会带来所有惊人的新工作“)


    在某些情况下,这可能是真实的,但在我的经验中,它有关改造现代安全的成本和难度进入其他工作环境,从(大型机| AS400 | DOS | VB6 | VB6 | VB6)天数以来的其他工作环境。当系统在作为终端/大型机/ PC应用程序开始时的业务运行时,移动到客户端/服务器,有一个Web-UI Clacked On,现在有一个2nd-Gen Web UI与客户端JavaScript,但仍然有旧批处理进程和“可信计算基础”的假设也在根本上,几乎无法修复而没有重建。

    这将花费大量的资金,要求员工,广泛的平行运行和绑定,最后你有另一个没有可计算的投资回报的系统,因为它实际上并没有做任何新的事情。否则您决定将业务流程重新工程兔孔视为重建项目的一部分,并希望您在花费更多金钱后有一天才能出现,并通过“改变”缠绕的东西更好(而不是与之不同)。

    在所有(网络钓鱼,社交工程等)之外的人类因素层,我真的不知道是否在很多情况下修复它直到遭到袭击使替代方案无法维纳。


    你谈到了vbs和as400,好像他们走了。我最近支持了AS400环境。
    45帖子|挂号的
  21. khoodley.写道:
    Lurknomore.写道:
    赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。

    也许在美国英语中罕见,但它并不是掩盖英国英语的一句话。

    OP既不说'罕见'也不是“晦涩的”。他说'罕见'。这有一个特殊的意义,特别是因为 - 他是作为一个人很少使用这个词的人。
    9453帖子|挂号的
  22. khoodley.写道:
    Lurknomore.写道:
    赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。

    也许在美国英语中罕见,但它并不是掩盖英国英语的一句话。


    作为在肯塔基公立学校发生的早期教育的人,我会偶尔提供的存在英语在美国英语中经常罕见。

    我们被六年级英语老师指导,在写下之前大声说出一个句子..如果它对我们贫穷的无知丘陵耳朵响起,那么它几乎肯定是不正确的,并且应该在犯下的情况下被无情地编辑成形到页面。

    例子:
    “我没有那里的人在那里没有铅笔。”- 不正确。
    “我没有铅笔。”- 正确的。

    我越旧了,我听到美国英语的均质化,我怀疑的越多,她可能已经为我们做了一个伟大的荡妇。

    等等,对不起..我估计,她差不多是美国贫穷的山民间的人,有些人的凶悍。“

    感谢您对今天的“THOM的缓慢下降进入疯狂”的调整。明天我们将讨论“flibbertigbet”,“推特化”和“骑教徒”的单词。
    170帖子|挂号的
  23. 我发现有趣的是,有一个概念,这种东西会消失,甚至以任何有意义的方式消失。小组很快发现,随着赚钱的方法,这可能是更有利可图的方法。而赎金软件只是一小块不断增长的馅饼,因为由于缺乏最低工资的法律方式继续被颠覆,因为缺乏规模地增加了其他因素的成本,只是进一步变得更大。

    我应该指出,俄罗斯并没有垄断在其边界内部的这种事情。快速搜索YouTube将在印度和其他较小的国家找到这种事情。肯定有问题的国家确实试图跟上,更大的国家继续玩Whack-a-more就像在这里看到的那样,但现实是这只是变得更大。与此同时,我们要编写有关它的文章,以平等的措施创造和击退,同时观察有些真正娱乐反对那些延续它的人。

    我们应该早点了解了这一课,因为这种事情在这种事情中永远不会停止。虽然我不是不是要尝试所有人讨论这应该诚实地讨论这一现实的话题。法律只提供惩罚打破它们的框架,以及历史,如所示,他们从未真正停止说违规行为发生。

    因为犯罪确实如此,并将继续,只要贪婪和生存需求就驾驶动机。
    345帖子|挂号的
  24. pjladyfox.写道:
    我发现有趣的是,有一个概念,这种东西会消失,甚至以任何有意义的方式消失。小组很快发现,随着赚钱的方法,这可能是更有利可图的方法。而赎金软件只是一小块不断增长的馅饼,因为由于缺乏最低工资的法律方式继续被颠覆,因为缺乏规模地增加了其他因素的成本,只是进一步变得更大。

    我应该指出,俄罗斯并没有垄断在其边界内部的这种事情。快速搜索YouTube将在印度和其他较小的国家找到这种事情。肯定有问题的国家确实试图跟上,更大的国家继续玩Whack-a-more就像在这里看到的那样,但现实是这只是变得更大。与此同时,我们要编写有关它的文章,以平等的措施创造和击退,同时观察有些真正娱乐反对那些延续它的人。

    我们应该早点了解了这一课,因为这种事情在这种事情中永远不会停止。虽然我不是不是要尝试所有人讨论这应该诚实地讨论这一现实的话题。法律只提供惩罚打破它们的框架,以及历史,如所示,他们从未真正停止说违规行为发生。

    因为犯罪确实如此,并将继续,只要贪婪和生存需求就驾驶动机。

    这就是为什么我说,并将一直说,这是一个安全问题。犯罪不会停止。这就是为什么他们发明了锁。采取措施让您的东西从坏人身上。这是非常简单的逻辑。
    9453帖子|挂号的
  25. 不知道这么多公司需要在自己之间转移大型文件,他们将依靠一个等待的公司。
    108帖子|挂号的
  26. khoodley.写道:
    Lurknomore.写道:
    赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。

    也许在美国英语中罕见,但它并不是掩盖英国英语的一句话。


    荷兰人都不罕见。虽然它与政府有关(这里)的政府政策,因此势利呼吁 - 非常欢迎。
    355帖子|挂号的
  27. khoodley.写道:
    Lurknomore.写道:
    赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。

    也许在美国英语中罕见,但它并不是掩盖英国英语的一句话。


    阅读关于航空或军事采购的文章的任何人都会看到文本的大关键词。:D.
    3369帖子|挂号的
  28. SonoLumi写道:
    khoodley.写道:
    Lurknomore.写道:
    赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。

    也许在美国英语中罕见,但它并不是掩盖英国英语的一句话。


    阅读关于航空或军事采购的文章的任何人都会看到文本的大关键词。:D.


    在某些金融领域也不少见。
    51帖子|挂号的
  29. 托马迪德写道:
    khoodley.写道:
    Lurknomore.写道:
    赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。

    也许在美国英语中罕见,但它并不是掩盖英国英语的一句话。


    作为在肯塔基公立学校发生的早期教育的人,我会偶尔提供的存在英语在美国英语中经常罕见。

    我们被六年级英语老师指导,在写下之前大声说出一个句子..如果它对我们贫穷的无知丘陵耳朵响起,那么它几乎肯定是不正确的,并且应该在犯下的情况下被无情地编辑成形到页面。

    例子:
    “我没有那里的人在那里没有铅笔。”- 不正确。
    “我没有铅笔。”- 正确的。

    我越旧了,我听到美国英语的均质化,我怀疑的越多,她可能已经为我们做了一个伟大的荡妇。

    等等,对不起..我估计,她差不多是美国贫穷的山民间的人,有些人的凶悍。“

    感谢您对今天的“THOM的缓慢下降进入疯狂”的调整。明天我们将讨论“flibbertigbet”,“推特化”和“骑教徒”的单词。

    这个整个线程让我虔诚。
    254帖子|挂号的
  30. pjladyfox.写道:
    我发现有趣的是,有一个概念,这种东西会消失,甚至以任何有意义的方式消失。小组很快发现,随着赚钱的方法,这可能是更有利可图的方法。而赎金软件只是一小块不断增长的馅饼,因为由于缺乏最低工资的法律方式继续被颠覆,因为缺乏规模地增加了其他因素的成本,只是进一步变得更大。

    我应该指出,俄罗斯并没有垄断在其边界内部的这种事情。快速搜索YouTube将在印度和其他较小的国家找到这种事情。肯定有问题的国家确实试图跟上,更大的国家继续玩Whack-a-more就像在这里看到的那样,但现实是这只是变得更大。与此同时,我们要编写有关它的文章,以平等的措施创造和击退,同时观察有些真正娱乐反对那些延续它的人。

    我们应该早点了解了这一课,因为这种事情在这种事情中永远不会停止。虽然我不是不是要尝试所有人讨论这应该诚实地讨论这一现实的话题。法律只提供惩罚打破它们的框架,以及历史,如所示,他们从未真正停止说违规行为发生。

    因为犯罪确实如此,并将继续,只要贪婪和生存需求就驾驶动机。


    ......我想我的采取令人沮丧!:)

    你已经上升了,但我真的希望我们既错了!
    2983帖子|挂号的
  31. 真,在英国人很常见。

    但是,我意识到我误解了这个词。错误地认为它意味着“大量”。


    khoodley.写道:
    Lurknomore.写道:
    赤脚写道:
    作为稀有文字的攻略性,我很欣赏并赞赏在文章标题中使用“tranche”这个词。就这些。


    作为流利的法语演讲者,我甚至没有注意到。

    “Tranche”是一片切片的法语,是否指的是面包或建筑项目阶段......非常普通的词。
    当用两种语言存在单词时,我总是被逗乐,但在另一个语言中很常见。

    也许在美国英语中罕见,但它并不是掩盖英国英语的一句话。
    20个帖子|挂号的
  32. doktoryes.写道:
    “复杂难以执法面临,许多团体居住在俄罗斯或其他没有与美国引渡条约的东欧国家。”

    我一直在假设俄罗斯和其他地方的地方和/或国家政府官员的假设是削减了他们的利润,所以没有任何东西可以完成它,条约。


    好吧,我有一个完全狂野而独特的想法,可能会绕过那个!为什么我们的政府不利用我们的税金来聘请网络安全专家,他们知道他们在做什么。而不是花费所有这笔钱来窥探支付一切的纳税人,而是让一些人知道如何收紧美国的互联网的安全性。或者可能是那些获得黑客的这些主要组织和公用事业可以为他们的关键基础设施采用操作系统,这甚至很少知道,更少如何破解。或者他们可以将关键的基础设施保持在无法从一般互联网无法访问的完全不同的网络上进行关键基础架构。这么多避免所有这些垃圾的可能性可能性。
    10个帖子|挂号的
  33. 副卡特曼写道:
    我们被承诺飞行汽车,吞并殖民地,Androids188金宝搏维护和销钉上的饼干。

    相反,我们正在攻击美国国会大厦,深入假货,增加赎金软件攻击,如果他们继续像这样的雏鸡一样,中国可能会在未来10年内煽动战争。

    但至少我可以在手机上订购泰拳,并在不到一小时内通过过度劳累的送货司机交付!


    嘿,现在!这并不完全是一种令人泛黄症!

    有时候递送司机是在下面工作。
    594帖子|挂号的
  34. 引用:
    如果是真实的,转储显示CL0P保持完整

    不,如果它只是显示他们有一个死人的开关如果群体瘫痪,则会释放数据。此外,他们不需要完整能够这样做,没有人承担犯罪集团的所有成员被捕。总是期待这类高可见度袭击将抓住一些船员,甚至可能是操作的头,但有人将被留下来进行某种形式的复仇。
    984帖子|挂号的
  35. 我想知道这是否是他们同意的事情,如果任何团体都与本集团有关被捕(如果它是实际群体而不是附属公司的一部分),因此它可以帮助利用辩护的人来利用不是本集团的主要成员,或者如果这个想法/想法发生在逮捕A并且现在正在播放一切。

    不太可能,但思想越过了我的想法。
    413个帖子|挂号的
  36. jbmadscience写道:
    我希望赎金软件的增长和组织黑客的积极方面。作为开发人员,我看到了一大吨的安全剧院,但往往重视真实,有效的安全性。也许赎金软件的崛起终于将使公司认真对待他们的安全性,并帮助建立更有效的模式,以便在事物的开发和IT方面进行安全计算。

    它糟透了,但通过违反赎金的法律或提高惩罚并没有帮助修补泄漏。由于许多团体不在美国生活的地方,他们主要是不可触及的。这可能强迫科技界来解决问题,而不是仅仅要求惩罚坏人。

    但是这是多少是一个难以解决的问题?我不是在它中,但似乎这个基础设施的配置和维护很复杂,足以让洞穴能够洞穴才能完成。

    编辑:主要是jhodge的ninja

    最后编辑Rochefort.在23日星期三,2021年6:56 AM

    2380帖子|挂号的

你必须评论。

渠道ARS Technica