Хакеры Colonial Pipeline получили $90 млн в биткоинах
Хакеры из DarkSide, взломавшие американский трубопровод Colonial Pipeline, получили биткоинов на $90 млн. Об этом сообщает NBC News.
Согласно свежему исследованию, DarkSide, хакерская группа, стоявшая за недавней атакой программы-вымогателя Colonial Pipeline, получила в общей сложности 90 миллионов долларов в виде выкупа в биткоинах, прежде чем закрылась на прошлой неделе.
Ранее в этом месяце компания Colonial Pipeline подверглась разрушительной кибератаке, в результате которой компания была вынуждена закрыть около 5 500 миль трубопровода, что привело к повреждению систем доставки газа в юго-восточных штатах. ФБР обвинило в атаке DarkSide, киберпреступную банду, предположительно базирующуюся в Восточной Европе, а Colonial, как сообщается, выплатила группе выкуп в размере 5 миллионов долларов.
DarkSide использует бизнес-модель, известную как "программа-вымогатель как услуга", что означает, что хакеры разрабатывают и продают инструменты-вымогатели и продают их другим преступникам, которые затем проводят атаки. Программы-вымогатели - это тип вредоносного программного обеспечения, которое предназначено для блокировки доступа к компьютерной системе. Хакеры требуют выкуп - обычно в криптовалюте - в обмен на восстановление доступа.
В пятницу лондонская аналитическая компания Elliptic заявила, что идентифицировала биткоин-кошелек, используемый DarkSide для сбора выкупа со своих жертв. В тот же день исследователи безопасности Intel 471 заявили, что DarkSide закрылась после потери доступа к своим серверам и опустошения кошельков с криптовалютой. Согласно записке, полученной Intel 471, DarkSide также обвинила в этом "давление со стороны США".
В новом сообщении в блоге во вторник Elliptic сообщила, что DarkSide и ее аффилированные лица получили не менее 90 миллионов долларов в виде выкупа в биткоинах, исходящих из 47 различных кошельков криптовалюты. По словам Elliptic, средний платеж от организаций, вероятно, составил 1,9 миллиона долларов. "Насколько нам известно, этот анализ включает все платежи, произведенные в DarkSide, однако дальнейшие транзакции еще могут быть обнаружены, и цифры здесь следует рассматривать как нижнюю границу", - сказал Том Робинсон. Соучредитель и главный научный сотрудник Elliptic.