Radio Opole » Kraj i świat
2021-05-10, 20:30 Autor: PAP

FBI potwierdza, że grupa DarkSide odpowiada za cyberatak na sieć rurociągów paliwowych

W poniedziałek FBI potwierdziło, że odpowiedzialność za cyberatak na sieć największego w USA operatora rurociągów paliwowych Colonial Pipeline spoczywa na grupie DarkSide. CNN określiła ją wcześniej jako rosyjską grupę przestępczą.

„FBI potwierdza, że ransomware DarkSide jest odpowiedzialny za uderzenie na sieć Colonial Pipeline. Kontynuujemy współpracę nad śledztwem z firmą i naszymi partnerami rządowymi” – głosi krótkie oświadczenie Federalnego Biura Śledczego w tej sprawie.


Ransomware to zbitka słów „ransom” (okup) oraz „software” „oprogramowanie”. Ransomware jest zdolne zablokować dostęp do systemu komputerowego lub uniemożliwić odczyt zapisanych w nim danych. Za usunięcie blokady hakerzy żądają okupu. Atak DarkSide wstrzymał dostawy paliwa na wschodnim wybrzeżu USA.


„Eksperci od cyberbezpieczeństwa, którzy monitorowali DarkSide, powiedzieli, że wydaje się ona być złożona z weteranów cyberprzestępczości. Koncentrują się na wyciskaniu od swych ofiar jak najwięcej pieniędzy, jak tylko mogą” – podkreśla Reuters. Agencja, powołując się na szefa zajmującej się bezpieczeństwem firmy Cybereason z Bostonu Liora Divę, twierdzi, że grupa jest nowa, ale bardzo dobrze zorganizowana. Sugeruje on, że ataku dokonał ktoś, kto tam (w Colonial Pipeline) był.


"To tak, jakby ktoś włączył przełącznik" - wyjaśniał Div, dodając, że w ciągu ostatnich kilku miesięcy ponad 10 klientów jego firmy odpierało próby włamania ze strony tej grupy. W jego opinii od innych przestępczych grup DarkSide odróżnia praca wywiadowcza poprzedzająca uderzenie.


Zwykle "wiedzą, kto jest menedżerem, wiedzą, z kim rozmawiają, wiedzą, gdzie są pieniądze, wiedzą, kto jest decydentem" – wyliczył Div.


W jego przekonaniu zaatakowanie Colonial Pipeline, z jego potencjalnie ogromnymi konsekwencjami dla Amerykanów na całym wschodnim wybrzeżu, mogło być błędem.


"Nie jest to dobre dla ich biznesu, gdy rząd USA angażuje się w sprawę, gdy angażuje się FBI. To ostatnia rzecz, jakiej potrzebują" - argumentował.


Colonial Pipeline, który dostarcza z rafinerii nad Zatoką Meksykańską do wschodniej i południowej części USA 45 proc. używanych tam paliw, tymczasowo zamknął w piątek swoją sieć rurociągów. Amerykańskie media zwracają uwagę, że jeśli impas potrwa dłużej wpłynie to na znaczne podwyższenie cen energii.


Według Reutersa DarkSide jest jedną z wielu coraz bardziej sprofesjonalizowanych grup cyfrowych wyłudzaczy, z listą mailingową, centrum prasowym, gorącą linią dla ofiar. Posługuje się nawet rzekomo kodeksem postępowania mającym na celu przedstawienie grupy jako wiarygodnych, choć bezwzględnych, partnerów biznesowych.


„Tacy eksperci jak Div twierdzą, że DarkSide prawdopodobnie składa się z weteranów ransomware'u, pojawiła się znikąd w połowie zeszłego roku i natychmiast rozpętała cyfrową falę przestępczości. Działa poprzez szyfrowanie danych ofiary; zazwyczaj hakerzy oferują ofierze klucz w zamian za płatności w kryptowalutach, które mogą sięgać setek tysięcy, a nawet milionów dolarów. Jeśli ofiara się opiera, aby zwiększyć presję hakerzy coraz częściej grożą wyciekiem poufnych danych” – podała agencja prasowa.


Na swej stronie DarkSide przypomina przeszłe przestępstwa hakerów, twierdząc że zarobiła na tym miliony. Jest tam też galeria wyciekłych danych ofiar, które nie zapłaciły. Obejmuje skradzione dokumenty z ponad 80 firm w całych Stanach Zjednoczonych i Europie.


„Pod pewnymi względami DarkSide jest trudny do odróżnienia od coraz bardziej zatłoczonego pola internetowych wyłudzaczy. (…) wydaje się oszczędzać rosyjskie, kazachskie i ukraińskojęzyczne firmy, co sugeruje związek z byłymi republikami sowieckimi” – ocenił Reuters. Agencja powołuje się na studenta informatyki Georgia Tech, Chuonga Donga, który opublikował analizę programowania DarkSide. Twierdzi on, że wiedza techniczna grupy nie jest niczym szczególnym, a kod DarkSide był "całkiem standardowym ransomware".


Jak zauważył „Wall Street Journal” w poniedziałek, DarkSide zamieścił oświadczenie, twierdząc, że celem grupy jest wyłącznie zarabianie pieniędzy i zaprzeczył związkom z zagranicznym rządem.


"Jesteśmy apolityczni, nie bierzemy udziału w geopolityce. (…) Naszym celem jest zarabianie pieniędzy, a nie tworzenie problemów dla społeczeństwa" – głosi m.in. oświadczenie.


Z Nowego Jorku Andrzej Dobrowolski (PAP)


ad/ tebe/


Kraj i świat

2024-04-19, godz. 20:40 Budka ma nadzieję na stworzenie zespołu prokuratorów ds. Orlenu Minister aktywów państwowych Borys Budka wyraził nadzieję, że prokurator generalny i prokurator krajowy stworzą zespół prokuratorów, który będzie się… » więcej 2024-04-19, godz. 20:40 Polska – Słowenia 1:3 w towarzyskim meczu hokejowym Przygotowująca się do hokejowych mistrzostw świata Elity reprezentacja Polski przegrała ze Słowenią 1:3 (0:1, 1:0, 0:2) w towarzyskim meczu rozegranym w… » więcej 2024-04-19, godz. 20:30 Ekstraliga żużlowa - Apator - Unia 59:31 (wynik) Apator Toruń - Fogo Unia Leszno 59:31. Punkty: Apator Toruń: Emil Sajfutdinow 14 (3,3,2,3,3), Robert Lambert 11 (2,2,2,2,3), Patryk Dudek 10 (1,1,3,3,2)… » więcej 2024-04-19, godz. 20:30 Wrocław/ Trzaskowski udzielił poparcia Sutrykowi w walce o prezydenturę (krótka) Prezydent Warszawy Rafał Trzaskowski (PO) udzielił w piątek poparcia ubiegającemu się o reelekcję prezydentowi Wrocławia Jackowi Sutrykowi. „W czasach… » więcej 2024-04-19, godz. 20:30 Mastalerek o PiS: Kurski szkodzi temu obozowi; jeśli wystartuje do PE, będzie to ze szkodą na przyszłość Szef gabinetu prezydenta Marcin Mastalerek uważa, że b. szef TVP oraz potencjalny kandydat PiS w wyborach do PE Jacek Kurski 'szkodził' i 'szkodzi' obozowi… » więcej 2024-04-19, godz. 20:20 1. liga piłkarska - Polonia - Zagłębie 3:3 Polonia Warszawa - Zagłębie Sosnowiec 3:3 (1:2) Bramki: 0:1 Kamil Biliński (6), 0:2 Kamil Biliński (32), 1:2 Nikodem Zawistowski (35), 1:3 Kamil Biliński… » więcej 2024-04-19, godz. 20:20 Poznań/ Kandydaci na prezydenta miasta podsumowali kampanię przed drugą turą wyborów Walczący o reelekcję prezydent Poznania Jacek Jaśkowiak zarzucił w piątek swojemu konkurentowi prowadzenie negatywnej kampanii wyborczej. 'Postawiłem na… » więcej 2024-04-19, godz. 20:20 Ekstraklasa piłkarska - Korona - Radomiak 4:0 (opis2) Korona Kielce - Radomiak Radom 4:0 (2:0) Bramki: 1:0 Luka Vuskovic (19-samobójcza), 2:0 Danny Trejo (28-głową), 3:0 Jewgienij Szykawka (54), 4:0 Jewgienij… » więcej 2024-04-19, godz. 20:20 1. liga piłkarska - Stal - Podbeskidzie 2:2 Stal Rzeszów - Podbeskidzie Bielsko-Biała 2:2 (2:0) Bramki: 1:0 Adrian Bukowski (5-karny), 2:0 Paweł Oleksy (15), 2:1 Daniel Mikołajewski (55), 2:2 Bartosz… » więcej 2024-04-19, godz. 20:10 Ekstraklasa koszykarzy - Spójnia - Stelmet 94:72 PGE Spójnia Stargard - Enea Stelmet Zastal Zielona Góra 94:72 (27:15, 24:25, 21:13, 22:19). Punkty: PGE Spójnia Stargard: Alex Stein 19, Wesley Gordon… » więcej
1234567
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »