タグ: 暗号化欠陥

techradar.com

「VECTはランサムウェアとしてマーケティングされているが、実はデータ破壊ツール」:専門家らが警告…

新しいランサムウェア変種がデータ破壊ワイパーとして機能することが発見された欠陥のあるnonce処理により、128 KBを超えるファイルが永遠に失われるRaaSとしてマーケティングされているにもかかわらず、被害者が支払ってもデータ復元不可比較的新しいランサムウェア変種であるVECT 2.0は、ダークウェブフォ

infosecurity-magazine.com

致命的な欠陥がVectランサムウェアをデータ破壊型ワイパーに変えてしまう

Vect 2.0ランサムウェアは、大きな侵害されたファイルを単に暗号化するのではなく完全に消去してしまうことが判明しており、攻撃者であっても復旧が不可能になっています。 これは暗号化実装における致命的な欠陥が原因です。おそらく意図しないコーディングエラーであるこのバグは、Vectランサムウェアの最新バージョンを調査して

cyberpress.org

新しいVECT 2.0ランサムウェアがマルチプラットフォームシステムを標的に

サイバーセキュリティ研究者は、新しいVECT 2.0ランサムウェアの壊滅的な欠陥を発見しました。この欠陥により、被害者のデータは永久に復旧不可能になります。 ランサムウェア・アズ・ア・サービス(RaaS)の運営として宣伝されているにもかかわらず、VECT 2.0は128 KBを超えるファイルを適切に暗号化するのではな

bleepingcomputer.com

欠陥のあるVECT 2.0ランサムウェア、大きなファイルのデータ削除ツールとして機能

研究者らは、VECT 2.0ランサムウェアが暗号化ノンスの処理方法に問題を抱えており、ファイルを暗号化する代わりに大きなファイルを永久に破壊してしまうと警告しています。 VECTは最新のBreachForumsの反復版の1つで宣伝されており、登録ユーザーをアフィリエイトになるよう招待し、興味を示した者にプライベート

gbhackers.com

EU年齢確認アプリが2分で突破、研究者が主張

期待を集めていたEU年齢確認アプリケーションは、セキュリティ研究者が2分未満でそのコア保護をバイパスする方法を実証した後、厳しい精査を受けています。 EU当局者から堅牢なプライバシー基準として最近賞賛されたこのアプリケーションは、攻撃者がユーザーのID認証情報を簡単に乗っ取ることを可能にする深刻な暗号化およびデザイン