Grupa hakerska DarkSide sparaliżowała jeden z największych rurociągów naftowych na prawie tydzień. Teraz straciła kontrolę nad swoimi komputerami – a jej programy szantażu zostały zawieszone.
Szantażyści internetowi, którzy na prawie tydzień wzięli jako cyfrowego zakładnika część systemów informatycznych jednego z największych rurociągów naftowych w Ameryce i zainkasowali równowartość około 4 milionów euro, wydaje się, że stracili kontrolę nad swoimi komputerami w sieci. Według The Record i Krebs-on-Security, dwóch zwykle dobrze poinformowanych forów internetowych na temat bezpieczeństwa IT, strata obejmuje komputery używane przez ich ofiary do przeprowadzania ataków i późniejszych płatności.
Ponadto grupa, która pojawiła się podczas włamania do rurociągu pod nazwą DarkSide, najwyraźniej złożyła teraz broń. Według jej własnych relacji, wyłączyła swoje narzędzia i instrumenty. Wszystkie firmy, na które nadal ma wpływ jeden z programów szyfrujących i wymuszających, natychmiast otrzymają programy deszyfrujące. Zatrzymano również działanie ich własnych komputerów typu mainframe; informacje będą udzielane wyłącznie „na żądanie organów ścigania”.
Ponadto DarkSide otrzymało swego rodzaju blokadę domową za pośrednictwem operatorów odpowiednich giełd i forów dyskusyjnych na platformach cyfrowych, takich jak rosyjski XSS. Członkowie działający pod pseudonimami zniknęli od końca ubiegłego tygodnia. W zeszłym roku około 30 zespołów hakerów specjalizujących się w opracowywaniu i używaniu oprogramowania ransomware połączyło się pod parasolem DarkSide. Na początku maja dokonali największego do tej pory zamachu stanu dzięki włamaniu do rurociągu.
Najpoważniejszy jak dotąd atak na infrastrukturę
Wkrótce potem amerykański prezydent Joe Biden ogłosił , że podejmie kroki przeciwko napastnikom. Wzywa się amerykańskie władze bezpieczeństwa do szybkiego i surowego działania. Według Bidena Biały Dom jest w bliskim kontakcie z Moskwą z powodu najgorszego jak dotąd ataku na infrastrukturę Stanów Zjednoczonych. Kreml zadeklarował swoje poparcie. Powszechnie przyjmuje się, że hakerzy pochodzą z Rosji lub przynajmniej Europy Wschodniej i że Moskwa wie o nich więcej niż wcześniej.
To ciśnienie pozostawia swój ślad. Dobrze wyszkolony analityk Dmitry Smilyanets z internetowego magazynu The Record by Recorded Future zakłada, że atak na rurociąg przełamał baryłkę w społeczności hakerów. Oczywiście w społeczności hakerów rośnie niezadowolenie z operatorów programów wymuszających. Zaatakowali szkoły, zakłady użyteczności publicznej i ostatnio w Irlandii usługi medyczne. To zagraża życiu. DarkSide „wygenerowałoby masę krytyczną bzdur”, napisał administrator XSS w Internecie. To „stało się niebezpieczne i toksyczne”. Dlatego grupa zostaje wyrzucona z forum.
DarkSide wcześniej oświadczył na stronie internetowej, że nie ma agendy politycznej. Chce tylko: zarabiać pieniądze – i za to zaatakował rurociąg. Jeden z zespołów zaatakował komputery Colonial Pipeline Co. na początku maja, hakerzy przejęli części systemu i zaszyfrowali mnóstwo plików specjalnym programem. Aby ponownie uwolnić dane i wznowić przerwaną eksploatację rurociągu o długości prawie 9000 km, zarząd, najwyraźniej w porozumieniu z organami bezpieczeństwa kraju, zapłacił okup w wysokości 75 Bitcoinów (4 miliony euro).
Oprac. Andrzej Mroziński



