Стали відомі подробиці хакерської атаки, яка була здійснена на американський трубопровід Colonial Pipeline.
За даними колишнього високопоставленого чиновника, якими він поділився з CNN, за атакою стоїть злочинне угруповання DarkSide з Росії.
За словами джерела CNN, діяльність DarkSide зазвичай націлена на країни, де не говорять російською.
У свою чергу за даними джерела NBC News, що хоча російські хакери часто працюють в Кремлі як "фрілансери", перші ознаки вказують на те, що це була злочинна схема, а не напад з боку держави.
Угруповання DarkSide - що відомо:
DarkSide розробляє програмне забезпечення, яке використовується для шифрування та крадіжки даних, потім навчає "афілійованих осіб", які отримують інструментарій, що містить програмне забезпечення, шаблон електронного листа із запитом вимагача та навчання, як проводити атаки. Потім кіберзлочинці-партнери виплачують DarkSide відсоток від своїх доходів від будь-яких успішних атак програм-вимагачів.
Хакерська атака на трубопровід Colonial Pipeline
- Комп'ютерні системи одного з найбільших трубопровідних операторів США - Colonial Pipeline Company-атакували хакери. Через це влада оголосила надзвичайний стан.
- Компанія оголосила, що була змушена в суботу, 8 травня, відключити частину своїх систем через хакерську атаку, проведену з використанням програми-вимагача.
- Йдеться про ransomware, зазвичай такі програми зашифровують файли на уражених комп'ютерах, а за розшифровку зловмисники вимагають сплату викупу.
- Надзвичайний стан знімає обмеження на транспортування палива і дозволяє доставляти нафтопродукти танкерами в Нью-Йорк.
Наші стандарти: Редакційна політика сайту Главред