Computer Security Новое управление правосудия возвращает половину выкупа...

Новое управление правосудия возвращает половину выкупа Colonial Pipeline

колониальный выкуп за трубопровод возвращен Исследователи безопасности во всем мире единодушно считают 2021 год периодом, омраченным непрекращающимися кибератаками, наносящими ущерб одной отрасли за другой . В результате у многих организаций нет другого выбора, кроме как бросить миллионы долларов на вымогателей денег только для того, чтобы иметь шанс вернуть свои данные, операции и системы в нужное русло или рискнуть потерять все это и столкнуться с ужасными последствиями этого. До недавнего времени средства, выплачиваемые злоумышленникам, считались безвозвратной потерей без возможности возврата. Однако министерство юстиции США только что вернуло примерно 50%, или 2,3 миллиона долларов, из суммы выкупа в размере 4,4 миллиона долларов, уплаченной руководством Colonial Pipeline в прошлом месяце, когда заражение программой-вымогателем остановило работу одной из крупнейших в Америке систем распределения нефтепродуктов. Было ли это простой удачей или невероятным достижением, которое могло изменить ход войны?

Новый дивизион в игре

Успешную миссию выполнила Целевая группа по программам-вымогателям и цифровому вымогательству - новое подразделение, созданное Министерством юстиции для решения проблемы постоянно растущей волны громких атак программ-вымогателей. Последние переключают свое внимание на целые разрушительные отрасли и даже на государственные учреждения. Кибер-преступники, ответственные за такие атаки, собирают все требуемые выкупы на криптовалютных счетах, потому что такие учетные записи трудно отследить. После того, как деньги поступили на такой счет, пути назад нет (или было?). Итак, как новой оперативной группе удалось вернуть почти половину выкупа Colonial Pipeline?

Ключ шифрования, связанный с BTC

Согласно официальным данным, целевая группа разблокировала учетную запись Биткойн, на которой были выкуплены деньги, с помощью цифрового ключа, связанного с этой конкретной учетной записью. Этот ключ - единственный инструмент, который может дать владельцу счета доступ к накопленным средствам. На самом деле хакеры DarkSide не переместили сумму выкупа в другое место, что помогло ФБР найти рассматриваемую учетную запись Биткойн и использовать ключ для доступа к ней. Хотя ФБР не раскрывает, как они завладели этим ключом, мошенники, владеющие этим счетом BTC, наверняка не оставят камня на камне, пока не узнают, как они позволили новому отделу Министерства юстиции перехитрить себя. Утечка могла исходить либо от крота внутри киберганды DarkSide, либо от лояльного, но небрежного члена, который, возможно, совершил серьезную ошибку.

И последнее, но не менее важное: ключ мог быть получен от самой криптовалютной биржи Биткойн. Однако никто не подтвердил, будет ли биткойн-биржа предоставлять такие данные государственному агентству по запросу. Если криптовалютные биржи когда-либо решат сотрудничать с государственными органами в таких случаях, они могут изменить игру, к большому разочарованию мошенников.

Загрузка...