petrovich758 (petrovich758) wrote,
petrovich758
petrovich758

Categories:

DarkSide - «Наша цель - деньги, а не хаос»

Познакомьтесь с группой программ-вымогателей, стоящей за закрытием колониального трубопровода: «Наша цель - деньги, а не хаос»



ТАЙЛЕР ДЕРДЕН

ПОНЕДЕЛЬНИК, 10 МАЯ 2021 Г. - 14:23

Итак, мы снова идем, как мы и предсказывали вначале. Взлом системы Colonial Pipeline, отключивший крупнейший в Америке топливопровод, широко обвиняют кого бы то ни было, кроме ... России. Как сообщает CNN , « преступная группировка под названием« DarkSide », происходящая из России, является считается виновным в кибератаке с использованием программ-вымогателей на Colonial Pipeline , по словам бывшего высокопоставленного кибернетического чиновника ".

Но затем на фоне запыхавшихся заголовков о " хакерских атаках, связанных с Россией" прозвучало следующее предостережение : "Хотя российские хакеры часто работают на Кремль внештатно, первые признаки указывают на то, что это была преступная схема, а не нападение со стороны национального государства", - сообщили источники. . "



Через Daily Mail

Редкое чрезвычайное заявление Министерства транспорта последовало вслед за закрытием колониального трубопровода, отменяющим правила для водителей грузовиков, нацеленные на усилия по смягчению последствий отсутствия транспорта топлива в ближайшие дни. Например, экстренное снятие ограничений позволяет водителям грузовиков больше сверхурочно и отменяет прежние нормы времени сна.

Таким образом, учитывая эскалацию кризиса в связи с растущими опасениями, что закрытие Колоний может продлиться гораздо дольше, чем первоначально ожидалось, администрация Байдена в настоящее время изучает возможность взлома, связанного с государством, и снова все межведомственные взгляды, вероятно, устремлены на Кремль после того, как относительно новая группа под названием "DarkSide" была названа официальными лицами в понедельник.

«ФБР подтверждает, что программа-вымогатель DarkSide несет ответственность за компрометацию сетей Colonial Pipeline», - говорится в заявлении агентства. И еще о загадочной группе :


  • Представители Белого дома заявили на брифинге для прессы, что ФБР расследует деятельность программы-вымогателя DarkSide с октября прошлого года.

  • « Это программа-вымогатель как вариант услуги , при которой преступные организации проводят атаки, а затем делятся выручкой с разработчиками программ-вымогателей», - заявила заместитель советника по национальной безопасности Энн Нойбергер.

#DarkSide - криминальный субъект и «новый и очень тревожный вариант» злоумышленников, - отвечает Нойбергер на вопрос об их связях с #Russia и о том, санкционирована ли эта атака государством.

- Стив Херман (@ W7VOA) 10 мая 2021 г.

Но вот что :

В своем собственном заявлении группа DarkSide намекнула, что за атакой, возможно, стояла аффилированная компания, и что она никогда не намеревалась вызвать такие потрясения. Как и некоторые другие группы программ-вымогателей, DarkSide предлагает продавать свое вредоносное ПО другим в так называемой «программе-вымогателе как услуге», согласно Cybereason, занимающейся кибербезопасностью.

DarkSide далее назвал себя «аполитичными» в заявлении, опубликованном в понедельник на ее веб-сайте. Группа заявила: «Мы аполитичны, мы не участвуем в геополитике, нам не нужно связывать нас с определенным правительством и искать свои мотивы. Наша цель - зарабатывать деньги, а не создавать проблемы для общества. С сегодняшнего дня мы представляем модерацию и проверку каждой компании, которую наши партнеры хотят зашифровать, чтобы избежать социальных последствий в будущем ».

А к обеду понедельника ...


  • БАЙДЕН: НЕТ СВИДЕТЕЛЬСТВ ПРИВЛЕЧЕНИЯ РОССИИ В ТРУБОПРОВОДНЫЙ ХАК

Коммерческие, про-социальные хакеры Робин Гуда? AKA линчеватели. https://t.co/1Emrob0GMr

- Грозовой перевал (@ Beatitude2020) 10 мая 2021 г.

Таким образом, в очередной раз, несмотря на уже вездесущие заголовки "Взлом России", все еще наводняющие Интернет, киберпространство, использующее вымогателей Darkside, может буквально заставить любого, кто владеет инструментом, стоящим за ним.

Многочисленные сообщения теперь смягчают первоначальные заявления о "взломе России" в конце воскресенья и в начале понедельника, описывая вместо этого более двусмысленно сформулированный сценарий "преступной банды", которая может быть связана с Россией.



Теперь говорят, что Министерство энергетики возглавляет федеральную реакцию как на отключение, так и на расследование кибератаки, в котором также участвуют ФБР и Министерство внутренней безопасности.



В настоящее время основные линии от Техаса до Нью-Джерси остаются в автономном режиме, но некоторые более мелкие линии между терминалами работают, объявила Colonial в воскресенье.
Tags: #darkside, #russia, СМИ, сша, трубопровод, хакеры
Subscribe

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments