Ruská skupina DarkSide, která stojí za vyděračským programem využitým hackery k útoku na produktovod Colonial Pipeline nebo část firmy Toshiba, údajně ukončila činnost. Předcházelo tomu znefunkčnění její infrastruktury a zcizení finančních prostředků, které skupina získala. Vyplývá to z informací antivirových firem.
"Nutno říci, že skupina DarkSide s největší pravděpodobností nestála přímo za útoky, které byly v té souvislosti zmíněny. Skupina DarkSide poskytovala ransomware jako službu, což znamená, že si tento škodlivý kód mohl takřka kdokoliv pronajmout a použít. Což se v případě ropovodu společnosti Colonial Pipeline pravděpodobně stalo. S tím souvisí i to, že po ukončení či přerušení činnosti skupiny DarkSide mohou být i nadále používány její nástroje, které skupiny před ukončením své činnosti poskytla svým zákazníkům?" řekl ČTK vedoucí analytického týmu Eset Martin Jirkal.
Darkside ve zprávě pro své partnery uvedla, že ztratila přístup k veřejné části své infrastruktury, tedy k blogu, platebnímu serveru a stránce se zašifrovanými daty. "Všem společnostem, které ještě nezaplatily za odblokování dat, budou poskytnuty dešifrovací programy," sdělili podle BDO hackeři ve zprávě. Zároveň svým partnerům zaplatí zálohy za nezrealizované útoky.
Zablokování přístupů pro DarkSide souvisí s nedávným útokem na ropovod Colonial Pipeline, při kterém hackeři získali 9,4 milionu dolarů na výkupném. "Spojeným státům se podařilo vyřadit z provozu jednu nejnebezpečnějších hackerských skupin. Útočníci požadovali nadprůměrně vysoké výkupné, v průměru kolem dvou milionů dolarů a zisk si pak dělili se svými partnery, kteří si tyto útoky objednali. Ochota firem zaplatit hackerům výkupné je velmi vysoká, kolem 32 procent, přičemž nejvíce právě v energetickém a ropném sektoru,“ uvedl expert na IT bezpečnost poradenské firmy BDO Martin Hořický.
Pod vlivem tohoto zásahu do fungování hackerů zavádí podle Hořického konkurenční skupina REvil ransomware pravidla, která mají zabránit podobnému vyřazení jejich operace z činnosti. Zakázány budou objednávky útoků na zdravotnická nebo školská zařízení či na státní úřady a instituce. V Česku se například loni setkala s kyberútokem každá pátá nemocnice a škody, které hackeři způsobili při největších útocích v benešovské nemocnici, dosáhly desítek milionů korun.
Počet ransomwarových útoků za poslední dobu mírně klesl, oproti roku 2019 ale hackeři požadují za odblokování dat skoro dvojnásobné výkupné, které vzrostlo ze 761.106 dolarů na 1,85 milionu dolarů. V Česku se za poslední rok setkala s útoky ransomware třetina firem.
Související
ESA pošle sondu k Venuši, aby zkoumala, proč je nehostinná a není jako Země
Stahování certifikátů ke covidu nefunguje, systém bude upravený večer
Aktuálně se děje
včera
Opilý strojvedoucí zapomínal otevírat dveře. Nadýchal přes dvě promile
včera
Pastrňák s největší pravděpodobností na MS hrát nebude. Rulík povolal sedm hráčů
včera
Princezna Eugenie bude trojnásobnou maminkou. Gratuloval jí i král
včera
Máme indicie, uvedla policie k lesnímu požáru v Českém Švýcarsku
včera
Juchelka si vybral nečekanou ombudsmanku. Jde o známou zpěvačku
včera
Babišova vláda schválila novou EET. Slibuje, že bude modernější
včera
Zemřel televizní revolucionář Ted Turner, zakladatel americké CNN
včera
Bouřky si opět vyžádaly varování. Hrozí až do půlnoci, upozornil ČHMÚ
včera
Macinka upřesnil, koho považuje za méněcenného
včera
Čína může USA pomoci znovuotevřít Hormuzský průliv. Nebude to ale zadarmo
včera
Vědci řeší novou záhadu. Objevili atmosféru na planetě, kde to teoreticky nemělo být možné
včera
Čtou knihy, na palubu chodí po jednom. Jak se žije cestujícím lodi MV Hondius pod hrozbou hantaviru?
včera
Bouřky se mohou vyskytnout i dnes, přiznali meteorologové
včera
Loď MV Hondius rozhádala celé Španělsko. Madrid ji povolil zakotvit na Kanárských ostrovech
včera
Babiš v otázce financování armády otočil. Závazek NATO chce letos splnit
včera
MV Hondius pluje k evropským břehům. Na palubu míří lékaři, Kanárské ostrovy lodi nedovolí zakotvit
včera
Platit se mu nechce. Pražská MHD marně vymáhá škodu po teroristovi z Kolumbie
včera
Trump znovu nepochopitelně kritizoval papeže. Rubio právě míří do Vatikánu
včera
Hasiči v Českém Švýcarsku splnili cíl a odvolávají vrtulníky. Zásah pokračuje
včera
Trump pozastavil Projekt Svoboda. Blokáda i mírová jednání pokračují
Americký prezident Donald Trump oznámil pozastavení Projektu Svoboda. Spojené státy tak podle jeho slov vyslyšely prosby několika zemí. Trump dodal, že nyní se má pracovat na dokončení mírové dohody s Íránem. Dal však najevo, že dohoda není stoprocentně jistá.
Zdroj: Lucie Podzimková