Hackerská skupina DarkSide po výkupném od Colonial Pipeline údajně ukončila činnost

Ruská skupina DarkSide, která stojí za vyděračským programem využitým hackery k útoku na produktovod Colonial Pipeline nebo část firmy Toshiba, údajně ukončila činnost. Předcházelo tomu znefunkčnění její infrastruktury a zcizení finančních prostředků, které skupina získala. Vyplývá to z informací antivirových firem.

"Nutno říci, že skupina DarkSide s největší pravděpodobností nestála přímo za útoky, které byly v té souvislosti zmíněny. Skupina DarkSide poskytovala ransomware jako službu, což znamená, že si tento škodlivý kód mohl takřka kdokoliv pronajmout a použít. Což se v případě ropovodu společnosti Colonial Pipeline pravděpodobně stalo. S tím souvisí i to, že po ukončení či přerušení činnosti skupiny DarkSide mohou být i nadále používány její nástroje, které skupiny před ukončením své činnosti poskytla svým zákazníkům?" řekl ČTK vedoucí analytického týmu Eset Martin Jirkal.

Darkside ve zprávě pro své partnery uvedla, že ztratila přístup k veřejné části své infrastruktury, tedy k blogu, platebnímu serveru a stránce se zašifrovanými daty. "Všem společnostem, které ještě nezaplatily za odblokování dat, budou poskytnuty dešifrovací programy," sdělili podle BDO hackeři ve zprávě. Zároveň svým partnerům zaplatí zálohy za nezrealizované útoky.

Zablokování přístupů pro DarkSide souvisí s nedávným útokem na ropovod Colonial Pipeline, při kterém hackeři získali 9,4 milionu dolarů na výkupném. "Spojeným státům se podařilo vyřadit z provozu jednu nejnebezpečnějších hackerských skupin. Útočníci požadovali nadprůměrně vysoké výkupné, v průměru kolem dvou milionů dolarů a zisk si pak dělili se svými partnery, kteří si tyto útoky objednali. Ochota firem zaplatit hackerům výkupné je velmi vysoká, kolem 32 procent, přičemž nejvíce právě v energetickém a ropném sektoru,“ uvedl expert na IT bezpečnost poradenské firmy BDO Martin Hořický.

Pod vlivem tohoto zásahu do fungování hackerů zavádí podle Hořického konkurenční skupina REvil ransomware pravidla, která mají zabránit podobnému vyřazení jejich operace z činnosti. Zakázány budou objednávky útoků na zdravotnická nebo školská zařízení či na státní úřady a instituce. V Česku se například loni setkala s kyberútokem každá pátá nemocnice a škody, které hackeři způsobili při největších útocích v benešovské nemocnici, dosáhly desítek milionů korun.

Počet ransomwarových útoků za poslední dobu mírně klesl, oproti roku 2019 ale hackeři požadují za odblokování dat skoro dvojnásobné výkupné, které vzrostlo ze 761.106 dolarů na 1,85 milionu dolarů. V Česku se za poslední rok setkala s útoky ransomware třetina firem.

Související

Eurozpravy.cz

Stahování certifikátů ke covidu nefunguje, systém bude upravený večer

V současné době je problém z webového portálu stahovat certifikáty o nákaze, testu či očkování na covid-19, informovala na twitteru Chytrá karanténa. Systém bude upravený večer. Podle zjištění ČTK jsou problémy už od rána. Možnost vytvořit si na webu elektronický certifikát mají lidé od začátku června, ve středu byla přidána možnost stáhnout ho pro děti či cizince.

Více souvisejících

EZ

Aktuálně se děje

před 3 minutami

Donald Tusk

Tusk: Situace je kritická. Nadcházející týdny mohou rozhodnout o osudu Ukrajiny

Polský premiér Donald Tusk po summitu Evropské rady upozornil, že situace na ukrajinské frontě je kritická a příští týdny mohou rozhodnout o osudu války. Podle premiéra obsahují závěry summitu závazné ustanovení, která zavazují EU přijmout opatření k zajištění bezpečnosti ukrajinského nebe. Tusk se také vyjádřil k zatčení Poláka, který údajně pracoval pro ruskou rozvědku.

před 31 minutami

před 39 minutami

před 1 hodinou

před 1 hodinou

Írán, ilustrační fotografie.

Írán čelí novým západním sankcím i hrozbě izraelské odvety

USA a Velká Británie ve čtvrtek uvalily rozsáhlé sankce na firmy a jednotlivce, kteří pomáhají s výrobou íránských dronů a řízených střel, uvedla zahraniční média. Jde o reakci na íránský útok na Izrael. Teherán ve čtvrtek zopakoval, že je připraven na další odvetu v případě slibované izraelské reakce. 

před 1 hodinou

před 2 hodinami

před 2 hodinami

Ilustrační fotografie

Škola Michael vychovává špičku současné mladé fotografie

Když získáte ocenění v prestižní soutěži Fotograf roku, kterou každoročně pořádá Asociace profesionálních fotografů ČR, je to velký úspěch. Dvacetiletý Matyáš Páleníček, čerstvý absolvent Střední školy reklamní a umělecké tvorby Michael, nedávno tuto cenu získal, a to v kategorii do 30 let.

před 3 hodinami

před 3 hodinami

před 4 hodinami

před 4 hodinami

před 5 hodinami

před 5 hodinami

před 5 hodinami

před 6 hodinami

před 6 hodinami

před 7 hodinami

před 8 hodinami

Žhavá láva, ilustrační fotografie.

Sopka v Indonésii se probudila. Úřady varují před hrozbou tsunami

V Indonésii se během probíhajícího týdne probudila sopka Ruang. Úřady ve čtvrtek varovaly před hrozbou vln tsunami, kvůli sopečným erupcím nařídily evakuaci více než 11 tisíc lidí a uzavřely i mezinárodní letiště Kota Kinabalu, informovala zahraniční média. 

před 8 hodinami

V metru na Floře spadl člověk do kolejiště. Vlaky hodinu nejezdily

Pád osoby do kolejiště ve stanici Flora zastavil ve čtvrtek dopoledne provoz linky A pražského metra. Vlaky nejezdily zhruba hodinu, zatímco na místě zasahovaly složky integrovaného záchranného systému. Vážně zraněný muž byl převezen do nemocnice v umělém spánku. 

Zdroj: Jan Hrabě

Další zprávy