Хакерите зад атаката срещу Colonial Pipeline са получили 90 млн. долара откупи за 9 месеца
Хакерската група DarkSide, която бе зад неотдавнашната кибератака срещу американския оператор на тръбопроводи Colonial Pipeline, е получила общо 90 млн. долара в биткойн от откупи през последните девет месеца, преди да спре работа през миналата седмица, сочи ново прочуване, цитирано от Си Ен и Си.
По-рано този месец Colonial Pipeline стана обект на тежка кибератака, която принуди оператора да прекрати работата на мрежа от тръбопроводи с дължина от близо 9000 километра, доставяща горива в югоизточните щати. ФБР обвини за атаката DarkSide- киберпрестъпна група, която се смята, че е базирана в Източна Европа. Твърди се, че Colonial е платила 5 млн. долара откуп.
В петък базираната в Лондон фирма за блокчейн анализи Elliptic съобщи, че е идентифицирала биткойн портфейл, използван от DarkSide за събирането на откупи от своите жертви. В същият ден експерти по сигурност от Intel 471заявиха, че DarkSide е спряла работа, след като е загубила достъп до сървърите си, а нейните портфейли с криптовалута са били опразнени.
В публикация в блога на Elliptic от вчера се посочва, че DarkSide и свързани с нея групи са събрали 90 млрд. долара от откупи с биткойн в рамките на последните 9 месеца. Тази сума е била платена от 47 жертви, което означава, че средният откуп е бил в размер на 1,9 млн. долара.
„Доколкото ни е извеестно, този анализ включва всички плащания към DarkSide, но е възможно да бъдат разкрити и допълнителни трансакции, като тези данни трябва да се считат за долната границата“, коментира съоснователят на Elliptic Том Робинсън.
По думите му портфейлът с криптовалути на DarkSide е включвал криптовалута в размер на 5,3 млн. долара преди да бъде опразнен миналата седмица. На този фон се появиха спекулации, че биткойнът е бил иззет от американското правителство.
От общата сума от 90 млн. долара, 15,5 млн. са отишли при разработчика на DarkSide, докато 74,7 млн. са отишли при свързаните с него групи, сочат данните на Elliptic. Според компанията по-голямата част от средствата са изпращани до крипто борси, където могат да бъдат конвертирани във фиатни пари.
Ключови думи
ОЩЕ ОТ КАТЕГОРИЯТА
|
|
Коментари
Няма въведени кометари.