Хакерская группа DarkSide закрылась после обвинений в атаке на трубопровод в США, - СМИ

Хакеры
Фото: Скриншот | Группа хакеров за компьютерами

Злоумышленники могут возобновить свою работу под новым названием. По словам экспертов, хакеры часто так делают, чтобы замести следы. 

Хакерская группа DarkSide решила закрыться после обвинений в атаке на трубопровод Colonial Pipeline в США. Об этом пишет Wall Street Journal, ссылаясь на компании по кибербезопасности FireEye и Intel 471. 

По данным источников, хакеры сообщили о потере доступа к инфраструктуре, необходимой для работы. В частности, с четверга, 13 мая, не работает сайт DarkSide. Организация также пожаловалась на давление со стороны американских властей и рассказала коллегам, что останавливает свою деятельность. 

Аналитики отмечают, что хакерские группы, распространяющие вредоносное ПО, часто распадаются, чтобы потом воссоединиться под другим названием. Пока непонятно, какую роль американские правоохранители сыграли в закрытии DarkSide.

Ранее хакеры атаковали компанию Colonial Pipeline, из-за чего перестал работать трубопровод, снабжающий топливом 18 американских штатов. Сбой привел к дефициту топлива и закрытию многих заправочных станций в США, а спекулянты, успевшие скупить бензин, начали продавать его по завышенной цене. Ситуация оказалась настолько серьезной, что власти нескольких восточных штатов ввели режим чрезвычайной ситуации. 

Власти США обвинили в атаке на Colonial Pipeline группу хакеров DarkSide, об этом заявило ФБР. Президент Джо Байден подчеркнул, что нет никаких свидетельств причастности России к взлому компании, однако злоумышленники могут находиться на российской территории. Сама же DarkSide при этом отрицает свою причастность к атаке, разместив заявление на своей странице в даркнете. Хакеры утверждают, что занимаются только разработкой и продажей программного обеспечения, а преступление в отношении Colonial Pipeline мог совершить кто-то из их покупателей. 

Недавно DarkSide сообщила, что взломала три компании из разных стран мира. Согласно заявлению, хакеры похитили 1900 ГБ конфиденциальных данных из Шотландии, Бразилии и США, в том числе финансовые документы, пароли и файлы с информацией о сотрудниках. 

Появилась информация, что Colonial Pipeline заплатила хакерам около 5 миллионов долларов для возобновления работы. Руководство компании переслала выкуп и получила ключ еще в день атаки.