Computer Security Nova Divisão de Justiça Recupera Metade do Resgate do...

Nova Divisão de Justiça Recupera Metade do Resgate do Oleoduto Colonial

resgate do gasoduto colonial recuperado Pesquisadores de segurança em todo o mundo são unânimes em ver 2021 como um período marcado por ataques cibernéticos implacáveis que paralisaram um setor após o outro. Como resultado, muitas organizações não têm outra escolha a não ser jogar milhões de dólares nas mãos dos extorsionistas apenas para ter a chance de colocar os seus dados, operações e sistemas de volta nos trilhos ou arriscar perder tudo e enfrentar as terríveis consequências disso. Até recentemente, os fundos pagos a agentes de ransomware eram considerados uma perda permanente sem chance de retorno. No entanto, o Departamento de Justiça dos EUA acaba de recuperar cerca de 50%, ou US $2,3 milhões, do valor do resgate de US $4,4 milhões pago pela administração da Colonial Pipeline no mês passado, quando uma infecção de ransomware interrompeu um dos maiores sistemas de distribuição de petróleo refinado da América. Foi um mero golpe de sorte ou uma conquista incrível que pode mudar o curso da guerra?

Uma Nova Divisão em Jogo

A missão bem-sucedida foi realizada pela Força-Tarefa de Ransomware e Extorsão Digital, uma nova divisão criada pelo Departamento de Justiça para atender à necessidade de lutar contra a onda cada vez maior de ataques de ransomware de alto perfil. Os últimos estão mudando o seu foco para setores paralisantes inteiros e até mesmo para agências governamentais. Os cibercriminosos responsáveis por tais ataques recolhem todos os pagamentos de resgate exigidos em contas de cripto moeda porque essas contas são difíceis de rastrear. Uma vez que o dinheiro foi para essa conta, não há (ou costumava haver?) Nenhum caminho de volta. Então, como a nova força-tarefa conseguiu recuperar quase metade do pagamento do resgate do Oleoduto Colonial?

A Chave de Criptografia Vinculada ao BTC

De acordo com os registros oficiais, a força-tarefa desbloqueou a conta Bitcoin que mantinha o dinheiro do resgate, utilizando a chave digital associada a essa conta específica. Essa chave é a única ferramenta que pode dar ao titular da conta acesso aos fundos acumulados. Do jeito que está, os hackers do DarkSide não moveram o valor do resgate para outro lugar, o que ajudou o FBI a localizar a conta de Bitcoin em questão e usar uma chave para acessá-la. Embora o FBI não divulgue como eles conseguiram aquela chave, os criminosos que possuem essa conta do BTC certamente não deixarão pedra sobre pedra até descobrirem como se deixaram enganar pela nova divisão do Departamento de Justiça. O vazamento pode ter vindo de uma toupeira dentro da gangue cibernética DarkSide ou de um membro leal, mas negligente, que pode ter cometido um erro crucial.

Por último, mas não menos importante, a chave pode ter vindo da própria bolsa de cripto moedas Bitcoin. No entanto, ninguém confirmou se a troca de Bitcoin forneceria esses dados a uma agência estadual mediante solicitação. Caso as trocas de cripto moedas decidam cooperar com as autoridades estaduais nesses casos, elas podem mudar o jogo, para desespero dos bandidos.

Carregando...