Хакерська група, що атакувала найбільший трубопровід США, припиняє діяльність
15 травня 2021, 15:56
Фото: з вільного доступу
Хакерське угруповання DarkSide, яке вважають причетним до атаки на системи найбільшого трубопроводу США Colonial Pipeline, оголосило про припинення діяльності.
Про це повідомляє The Wall Street Journal та AFP, передає Громадське.
Компанії з кібербезпеки FireEye та Intel 471 повідомили, що у DarkSide заявили партнерам про те, що втратили доступ до інфраструктури, яку використовують під час роботи. Також вони поскаржилися на тиск зі сторони правоохоронних органів США.
Вебсайт DarkSide у даркнеті не працює з 13 травня, пишуть журналісти. The WSJ зазначають, що часто такі групи як DarkSide розпускаються, а потім з'являються під іншою назвою.
Компанія дізналася про кібератаку 7 травня , внаслідок якої змушена була тимчасово зупинити всі трубопроводи та вивести деякі системи з мережі. Інцидент вплинув на роботу й ІТ-систем компанії. Трубопровід компанії на 45% забезпечує дизелем, бензином та реактивним паливом приблизно 18 штатів Східного узбережжя США.
У ФБР підтвердили, що до зламу причетне хакерське угруповання DarkSide. CNN із посиланням на джерело писало, що DarkSide, імовірно, походить із Росії. Угруповання заявляло, що здійснило атаку заради грошей, а не з політичною метою.
13 травня стало відомо, що Colonial Pipelines заплатила хакерам викуп за дані, хоча спершу компанія не планувала це робити.
Нагадаємо, що після потужної хакерської атаки на компанію Colonial Pipeline глава Білого дому видав указ про посилення кібербезпеки, який передбачає взаємодію урядових структур і приватного сектора.