У «запоребриканских» киберпреступников отжали всё нажитое «непосильным трудом».
Российская хакерская группа Darkside, атаковавшая американский трубопровод Colonial Pipeline, прекратила свою деятельность - после того, как неизвестные отключили ее серверы. Об этом сообщила американская компания по кибербезопасности Recorded Future, передает Украинская правда со ссылкой на AFP.
Recorded Future сообщила, что Darkside в своем веб-сообщении признала, что потеряла доступ к определенным серверам, используемым для веб-блога и для платежей. Darkside также заявила, что с ее сервера были сняты криптовалютные платежи, что нанесло ущерб группе, которая позиционировала себя как официальный бизнес по захвату ИТ-систем жертв, пока они не заплатят за разблокировку.
Сайт Darkside, доступ к которому был получен через браузер Tor в "даркнете", содержал сообщение о том, что его невозможно найти.
Группа Darkside стояла за атакой на американский трубопровод Colonial Pipeline 7 мая. Она проникла в сеть Colonial и получила почти 100 ГБ данных. Захватив сеть компании, хакеры заблокировали данные на некоторых компьютерах и серверах, потребовав выкуп. В случае невыплаты хакеры пригрозили утечкой данных.
Colonial Pipeline ежедневно транспортирует около 2,5 миллиона баррелей топлива и других нефтепродуктов из американских нефтеперерабатывающих предприятий у побережья Мексиканского залива до густонаселенных штатов США на востоке и юге страны.
Тогда компания сообщила, что перекрыла трубопровод на дистанции почти 9000 километров, чтобы сдержать кибератаки. Из-за нападения правительство США объявило чрезвычайное положение.
Colonial Pipeline, по данным СМИ, заплатила хакерам 5 млн долларов выкупа за разблокировку файлов.
14 мая трубопровод возобновил работу.
Подписывайтесь на наш Telegram-канал.