Хакерская группа DarkSide закрылась после обвинений в атаке на трубопровод в США, - СМИ

Хакеры
Фото: Скриншот | Группа хакеров за компьютерами

Злоумышленники могут возобновить свою работу под новым названием. По словам экспертов, хакеры часто так делают, чтобы замести следы. 

Related video

Хакерская группа DarkSide решила закрыться после обвинений в атаке на трубопровод Colonial Pipeline в США. Об этом пишет Wall Street Journal, ссылаясь на компании по кибербезопасности FireEye и Intel 471. 

По данным источников, хакеры сообщили о потере доступа к инфраструктуре, необходимой для работы. В частности, с четверга, 13 мая, не работает сайт DarkSide. Организация также пожаловалась на давление со стороны американских властей и рассказала коллегам, что останавливает свою деятельность. 

Аналитики отмечают, что хакерские группы, распространяющие вредоносное ПО, часто распадаются, чтобы потом воссоединиться под другим названием. Пока непонятно, какую роль американские правоохранители сыграли в закрытии DarkSide.

Ранее хакеры атаковали компанию Colonial Pipeline, из-за чего перестал работать трубопровод, снабжающий топливом 18 американских штатов. Сбой привел к дефициту топлива и закрытию многих заправочных станций в США, а спекулянты, успевшие скупить бензин, начали продавать его по завышенной цене. Ситуация оказалась настолько серьезной, что власти нескольких восточных штатов ввели режим чрезвычайной ситуации. 

Власти США обвинили в атаке на Colonial Pipeline группу хакеров DarkSide, об этом заявило ФБР. Президент Джо Байден подчеркнул, что нет никаких свидетельств причастности России к взлому компании, однако злоумышленники могут находиться на российской территории. Сама же DarkSide при этом отрицает свою причастность к атаке, разместив заявление на своей странице в даркнете. Хакеры утверждают, что занимаются только разработкой и продажей программного обеспечения, а преступление в отношении Colonial Pipeline мог совершить кто-то из их покупателей. 

Недавно DarkSide сообщила, что взломала три компании из разных стран мира. Согласно заявлению, хакеры похитили 1900 ГБ конфиденциальных данных из Шотландии, Бразилии и США, в том числе финансовые документы, пароли и файлы с информацией о сотрудниках. 

Появилась информация, что Colonial Pipeline заплатила хакерам около 5 миллионов долларов для возобновления работы. Руководство компании переслала выкуп и получила ключ еще в день атаки.