Ataki na sektor zdrowia

AktualnościITWiadomości

Grupa hakerów DarkSide sparaliżowała rurociąg amerykański

Grupa hakerska DarkSide sparaliżowała jeden z największych rurociągów naftowych na prawie tydzień. Teraz straciła kontrolę nad swoimi komputerami – a jej programy szantażu zostały zawieszone.

Szantażyści internetowi, którzy na prawie tydzień wzięli jako cyfrowego zakładnika  część systemów informatycznych jednego z największych rurociągów naftowych w Ameryce i zainkasowali równowartość około 4 milionów euro, wydaje się, że stracili kontrolę nad swoimi komputerami w sieci. Według The Record i Krebs-on-Security, dwóch zwykle dobrze poinformowanych forów internetowych na temat bezpieczeństwa IT, strata obejmuje komputery używane przez ich ofiary do przeprowadzania ataków i późniejszych płatności. 

Ponadto grupa, która pojawiła się podczas włamania do rurociągu pod nazwą DarkSide, najwyraźniej złożyła teraz broń. Według jej własnych relacji, wyłączyła swoje narzędzia i instrumenty. Wszystkie firmy, na które nadal ma wpływ jeden z programów szyfrujących i wymuszających, natychmiast otrzymają programy deszyfrujące. Zatrzymano również działanie ich własnych komputerów typu mainframe; informacje będą udzielane wyłącznie „na żądanie organów ścigania”.

Ponadto DarkSide otrzymało swego rodzaju blokadę domową za pośrednictwem operatorów odpowiednich giełd i forów dyskusyjnych na platformach cyfrowych, takich jak rosyjski XSS. Członkowie działający pod pseudonimami zniknęli od końca ubiegłego tygodnia. W zeszłym roku około 30 zespołów hakerów specjalizujących się w opracowywaniu i używaniu oprogramowania ransomware połączyło się pod parasolem DarkSide. Na początku maja dokonali największego do tej pory zamachu stanu dzięki włamaniu do rurociągu.

Najpoważniejszy jak dotąd atak na infrastrukturę

Wkrótce potem amerykański prezydent Joe Biden ogłosił , że podejmie kroki przeciwko napastnikom. Wzywa się amerykańskie władze bezpieczeństwa do szybkiego i surowego działania. Według Bidena Biały Dom jest w bliskim kontakcie z Moskwą z powodu najgorszego jak dotąd ataku na infrastrukturę Stanów Zjednoczonych. Kreml zadeklarował swoje poparcie. Powszechnie przyjmuje się, że hakerzy pochodzą z Rosji lub przynajmniej Europy Wschodniej i że Moskwa wie o nich więcej niż wcześniej.

To ciśnienie pozostawia swój ślad. Dobrze wyszkolony analityk Dmitry Smilyanets z internetowego magazynu The Record by Recorded Future zakłada, że atak na rurociąg przełamał baryłkę w społeczności hakerów. Oczywiście w społeczności hakerów rośnie niezadowolenie z operatorów programów wymuszających. Zaatakowali szkoły, zakłady użyteczności publicznej i ostatnio w Irlandii usługi medyczne. To zagraża życiu. DarkSide „wygenerowałoby masę krytyczną bzdur”, napisał administrator XSS w Internecie. To „stało się niebezpieczne i toksyczne”. Dlatego grupa zostaje wyrzucona z forum.

DarkSide wcześniej oświadczył na stronie internetowej, że nie ma agendy politycznej. Chce tylko: zarabiać pieniądze – i za to zaatakował rurociąg. Jeden z zespołów zaatakował komputery Colonial Pipeline Co. na początku maja, hakerzy przejęli części systemu i zaszyfrowali mnóstwo plików specjalnym programem. Aby ponownie uwolnić dane i wznowić przerwaną eksploatację rurociągu o długości prawie 9000 km, zarząd, najwyraźniej w porozumieniu z organami bezpieczeństwa kraju, zapłacił okup w wysokości 75 Bitcoinów (4 miliony euro). 

Oprac. Andrzej Mroziński

 

Polecane artykuły
AIAktualnościataki cyberCheck PointcyberatakiWiadomości

AI agenci wchodzą do firm. Problemem stają się granice ich autonomii

AktualnościWiadomości

Rakieta Starship Elona Muska po raz pierwszy osiągnęła orbitę okołoziemską

AIAktualnościITWiadomości

OpenAI anuluje wydanie nowego modelu AI

AIAktualnościITWiadomości

AMD kupuje World Labs za 8,2 miliarda dolarów

Zapisz się do Newslettera
Bądź na bieżąco i otrzymuj najnowsze artykuły

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *