DarkSide (хакерская группа)

DarkSide — хакерская группа и производитель хакерского ПО. Впервые была замечена в августе 2020 года[1]. По мнению лаборатории Касперского, профессионально выглядящий веб-сайт DarkSide Leaks вполне может быть веб-сайтом поставщика онлайн-услуг, который использует традиционные методы маркетинга, имея признаки бизнес-предприятия[2].

Особенности

Судя по схеме работы, группа состоит из опытных киберпреступников[3].

Код программы-вымогателя, используемый DarkSide, напоминает программу-вымогатель, используемую REvil, другой хакерской группой; код REvil не является открытым, что говорит о том, что DarkSide является либо ответвлением, либо партнёром REvil[4][5]. DarkSide и REvil используют аналогично составленные требования выкупа и один и тот же код. Как правило, большинство жертв не находятся в странах СНГ. Darkside — программа-вымогатель, используемая как услуга (RaaS). Вполне возможно, что за тремя атаками, произошедшими в последнее время, стоят разные партнёрские группы. Участники DarkSide признают, что они просто покупают доступ к корпоративным сетям и понятия не имеют, как был получен к ним доступ[6].

Существует мнение, что компания имеет связь с Россией или иной страной, поскольку она не атакует сайты, написанные на русском и компании, расположенные в странах СНГ[7]. Кроме того, по сообщению компании Acronis, вредоносное ПО группы не работает на компьютерах, использующих русскую раскладку клавиатуры.

Группа утверждает, что жертвует часть своих преступных доходов на благотворительность, и разместила квитанции на несколько таких пожертвований на своём веб-сайте[8].

Бостонская компания Cybereason, специализирующаяся на технологиях кибербезопасности, заявила, что DarkSide — организованная группа хакеров, создавших своеобразную бизнес-модель «программы-вымогателя как услуги», то есть хакеры DarkSide разрабатывают и продают инструменты взлома программ-вымогателей заинтересованным лицам, которые затем проводят атаки. Американский кабельный и спутниковый телеканал новостей бизнеса CNBC назвал DarkSide «злым двойником стартапа из Кремниевой долины». Издание цитирует заявление компании, в котором говорится: «Мы аполитичны, мы не участвуем в геополитике, не нужно связывать нас с определённым правительством и искать наши мотивы. Наша цель — зарабатывать деньги, а не создавать проблемы для общества»[9].

Известные атаки

DarkSide подозревается в проведении кибератаки на Colonial Pipeline — один из крупнейших топливных трубопроводов США[a][10].. Атака является крупнейшей в истории кибератакой на критически важную инфраструктуру США[10].

Руководство компании Colonial Pipeline признало выплату хакерам выкупа 4,5 млн долл. По данным исследовательской компании Elliptic, только за период с августа 2020 года по апрель 2021, DarkSide получила с жертв своих атак, по меньшей мере 90 млн долл. в биткоинах[11].

Поддержка хакеров

Услуги DarkSide включают в себя оказание технической поддержки хакерам, ведение переговоров с их жертвами, обработку платежей и разработку специализированных компаний давления с помощью шантажа и других средств[12].

Согласно данным компании FireEye, занимающейся компьютерной безопасностью, DarkSide взимала с пользовавшихся её услугами хакеров плату по скользящей шкале: от 10 % за выкуп свыше 5 млн долларов до 25 % за выкуп менее 500 тыс. долларов[12].

DarkSide предлагает так называемые «услуги по вымогательству» в интернете. DarkSide берёт плату со своих соучастников, которые не обладают знаниями программистов для создания программ-вымогателей, но могут влезть в компьютер своей жертвы. По данным газеты New York Times, криминальные операции приносят DarkSide миллионы долларов ежемесячно[12][b].

Примечания

Комментарии

  1. Colonial Pipeline перекачивет 2,5 млн баррелей нефти в день и обеспечивает 45% топлива, потребляемого на восточном побережье США.
  2. Журналисты New York Times через анонимного посредника получили доступ к сайту DarkSide и смогли ознакомиться с деталями работы «этой русскоязычной банды, ставшей лицом глобальной киберпреступности»[12].

Сноски

  1. Darkside Ransomware does not attack hospitals, schools and governments - Acronis (англ.). www.acronis.com. Дата обращения: 10 мая 2021. Архивировано 10 мая 2021 года.
  2. Dedenok, Roman. DarkSide leaks shows how ransomware is becoming an industry (англ.). Дата обращения: 10 мая 2021. Архивировано 12 мая 2021 года.
  3. В США парализован крупный нефтяной объект — есть русский след. www.bbc.com. Дата обращения: 12 июля 2021. Архивировано 10 мая 2021 года.
  4. David E. Sanger & Nicole Perlroth, F.B.I. Identifies Group Behind Pipeline Hack (англ.). www.nytimes.com. Дата обращения: 12 июля 2021. Архивировано 6 июня 2021 года., New York Times (May 10, 2021).
  5. Charlie Osborne, Researchers track down five affiliates of DarkSide ransomware service (англ.). www.zdnet.com. Дата обращения: 12 июля 2021. Архивировано 7 июня 2021 года., ZDNet (May 12, 2021)
  6. What We Know About the DarkSide Ransomware and the US Pipeline Attack (англ.). www.trendmicro.com. Дата обращения: 12 июля 2021. Архивировано 8 октября 2021 года., Trend Micro Research (May 14, 2021)
  7. US passes emergency waiver over fuel pipeline cyber-attack (англ.). www.bbc.com. Дата обращения: 12 июля 2021. Архивировано 10 мая 2021 года., BBC, 10.05.2021
  8. Mysterious 'Robin Hood' hackers donating stolen money (англ.). BBC News (19 октября 2020). Дата обращения: 10 мая 2021. Архивировано 18 мая 2021 года.
  9. Eamon Javers. Here's the hacking group responsible for the Colonial Pipeline shutdown (англ.). cnbc.com. Дата обращения: 12 июля 2021. Архивировано 10 мая 2021 года.
  10. 1 2 Who are DarkSide, the 'Robin Hood' criminal gang blamed for shutting down one of the biggest fuel pipelines? (англ.). www.abc.net.au (9 мая 2021). Дата обращения: 10 мая 2021. Архивировано 7 июня 2021 года.
  11. Ransomware: Should paying hacker ransoms be illegal? (англ.). www.bbc.com. Дата обращения: 12 июля 2021. Архивировано 21 мая 2021 года., BBC, 20.05.2021
  12. 1 2 3 4 New York Times: программы-вымогатели на заказ от россиян. www.bbc.com. Дата обращения: 12 июля 2021. Архивировано 3 июня 2021 года.

Ссылки

Read other articles:

Feuerwehr Osnabrück Amt der Stadt Osnabrück Berufsfeuerwehr Gründungsjahr: 1926 Standorte: 2 Mitarbeiter: 142,5 VZÄ Freiwillige Feuerwehr Gründungsjahr: 1865 Abteilungen: 7 Aktive Mitglieder: 310 Jugendfeuerwehr Gruppen: 6 Kinderfeuerwehr Gruppen: ja Website Feuerwehr Osnabrück Die Feuerwehr Osnabrück ist eine kombinierte Berufs- und Freiwillige Feuerwehr und untersteht der Stadtverwaltung der Stadt Osnabrück. Daneben existieren in Osnabrück drei Werkfeuerwehren. Inhaltsverzeichnis 1...

 

Matt Hughes Nombre Matthew Allen HughesNacimiento Hillsboro, Illinois,  Estados Unidos13 de octubre de 1973 (50 años)Alma máter Eastern Illinois University, Lincoln College, Hillsboro High School, Southwestern Illinois CollegeEquipo Miletich Fighting SystemsFinney's HIT Squad[1]​Peso 77 kg (169 lb)Estatura 1,75 m (5′ 9″)Nacionalidad EstadounidenseAños activo 1998-2013EstadísticasTotal 54Victorias 45 • Por nocaut 17 • Por sumisión 18 ...

 

Cet article est une ébauche concernant la Chaudière-Appalaches et les réserves naturelles et autres zones protégées. Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants. Refuge d'oiseaux migrateurs de Cap-Saint-IgnaceGéographiePays CanadaProvince QuébecMunicipalité régionale de comté MontmagnyCoordonnées 47° 02′ 00″ N, 70° 28′ 00″ OVille proche QuébecSuperficie 130,1...

1960 single by Cliff Richard and the Shadows A Voice in the WildernessSingle by Cliff Richard and the ShadowsB-sideDon't Be Mad at MeReleased15 January 1960 (1960-01-15)Recorded20 December 1959[1]StudioEMI Studios, LondonGenrePopLength2:10LabelColumbiaSongwriter(s) Norrie Paramor Bunny Lewis Producer(s)Norrie ParamorCliff Richard and the Shadows singles chronology Travellin' Light (1959) A Voice in the Wilderness (1960) Fall in Love with You (1960) A Voice in the Wilder...

 

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Teenage Mutant Ninja Turtles Adventures – news · newspapers · books · scholar · JSTOR (November 2021) (Learn how and when to remove this template message) American comic book series Teenage Mutant Ninja Turtles AdventuresTeenage Mutant Ninja Turtles Adventures ...

 

2007 video gameBomberman LiveDeveloper(s)Backbone EntertainmentPublisher(s)Hudson SoftSeriesBombermanPlatform(s)Xbox 360ReleaseNA: July 18, 2007EU: July 18, 2007AU: November 20, 2007JP: November 20, 2007Genre(s)Action, puzzleMode(s)Single-player, multiplayer Bomberman Live is a downloadable video game for the Xbox Live Arcade, developed by Backbone Entertainment as part of the Bomberman franchise. The game was announced on May 16, 2007 and released later that year. It would later see a retail...

Japanese singer, songwriter and voice actress (born 1977) This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) This biography of a living person needs additional citations for verification. Please help by adding reliable sources. Contentious material about living persons that is unsourced or poorly sourced must be removed immediately from the article and its talk page, especially if potentiall...

 

Російська військова колона біля Києва Участь у військовому конфлікті Російський наступ на північ України (2022) Власник ЗС РФ Приблизне розташування російського київського конвою за версією The Economist Російська військова колона біля Києва — це велика колона російської вій...

 

2014 single by G.R.L.Ugly HeartSingle by G.R.L.from the EP G.R.L. ReleasedJune 3, 2014 (2014-06-03)GenrePopLength3:19Label Kemosabe RCA Songwriter(s) Ryan Baharloo Ester Dean Lukasz Gottwald John Charles Monds Henry Walter Producer(s) Dr. Luke Cirkut G.R.L. singles chronology Wild Wild Love (2014) Ugly Heart (2014) Lighthouse (2015) Music videoUgly Heart on YouTube Ugly Heart is the second single by American-British-Canadian girl group G.R.L. from their self-titled EP. The song...

55°56′42″N 3°11′22″W / 55.94500°N 3.18944°W / 55.94500; -3.18944 Panorama of Bristo Square, November 2017 Entrance to McEwan Hall Teviot building, Bristo Square Bristo Square, Edinburgh, Scotland, is a public space on the estate of the University of Edinburgh. It lies in the south of the city, between George IV Bridge and George Square. The most prominent landmark on the square is the category A listed McEwan Hall, in which the university holds its graduati...

 

Este artigo contém a lista dos jogos da Seleção Brasileira de Futebol masculina de 2000 a 2019. Legenda Cor de fundo verde = Vitória da Seleção Brasileira Cor de fundo amarela = Empate Cor de fundo vermelha = Derrota da Seleção Brasileira Década de 2000 2000 Tailândia  v  Brasil 23 de fevereiro AmistosoJogo 697 Tailândia  0 – 7  Brasil Bangkok, Tailândia Rivaldo 13', 38'Ronaldinho Gaúcho 44'Émerson 50', 85'Roque Júnior 73'Jardel 80' Estádio: Estádio Raja...

 

List of events ← 1959 1958 1957 1960 in Nigeria → 1961 1962 1963 Decades: 1940s 1950s 1960s 1970s 1980s See also: Other events of 1960 Timeline of Nigerian history Nigerians clothes Events in the year 1960 in Nigeria. Incumbents Monarch: until 1 October: position not in existence starting 1 October: Queen Elizabeth II Governor-General: Sir James Wilson Robertson (until 16 November), Nnamdi Azikiwe (starting 16 November) Prime Minister: Abubakar Tafawa Balewa Senate President: 1 Ja...

Luk thungSumber aliranPhleng Thai sakonMusik folk ThailandSumber kebudayaan1930-an, dan 1960-an, ThailandAlat musik yang biasa digunakanInstrumen musik tradisional ThailandInstrumen musik tiup logamelektronikBentuk turunanPhleng phuea chiwitGenre campuran (fusion)Luk thung elektronikTopik lainnya Musik tradisional Thailand Musik pop Thailand mor lam Luk thung, atau Phleng luk thung (bahasa Thai: ลูกทุ่ง or เพลงลูกทุ่ง, pengucapan [pʰlēːŋ lûːk...

 

Australian 1998 musical about Peter Allen The Boy from OzOriginal Broadway posterMusicPeter AllenLyricsPeter AllenBookNick Enright (Australian musical version)Martin Sherman (Broadway)BasisThe Boy from Oz (1996), biography by Stephen MacLeanProductions1998 Sydney 2003 Broadway 2006 Australian arena tour 2013 Lima, Perú 2018 Melbourne 2021 Perth The Boy from Oz is an Australian jukebox musical based on the life of singer and songwriter Peter Allen, featuring songs written by him. The book com...

 

Species of gastropod Odostomia lucasana Apertural view of a shell of Odostomia lucasana Scientific classification Domain: Eukaryota Kingdom: Animalia Phylum: Mollusca Class: Gastropoda Subclass: Heterobranchia Family: Pyramidellidae Genus: Odostomia Species: O. lucasana Binomial name Odostomia lucasanaDall & Bartsch, 1909 Synonyms Evalea lucasana Dall & Bartsch, 1909 Odostomia (Evalea) lucasana Dall & Bartsch, 1909 (basionym) Odostomia lucasana is a species of sea snail, a ma...

For other uses, see The Incredible Machine (disambiguation). Video game seriesThe Incredible MachineThe Incredible Machine 3.0Genre(s)PuzzleDeveloper(s)Kevin RyanDynamixPublisher(s)DynamixSierra On-LineCreator(s)Kevin RyanPlatform(s)MS-DOS, 3DO, FM Towns,[1] Windows, Macintosh, iOSFirst releaseThe Incredible Machine1993Latest releaseThe Incredible Machine2011 The Incredible Machine (TIM) is a series of video games in which players create a series of Rube Goldberg devices. They were or...

 

「素直になれたら/I can be free」JUJU feat. Spontania の シングル初出アルバム『What's Love?』A面 素直になれたらI can be freeB面 『ひとりじゃない』リリース 2008年11月26日規格 マキシシングルデジタル・ダウンロード録音 2008年[要出典]ジャンル J-POP時間 20分34秒[要出典]レーベル Sony Music Associated Recordsゴールドディスク ゴールド(CD、日本レコード協会、#1)[1] ...

 

French weapons in the American Civil War had a key role in the conflict and encompassed most of the sectors of weaponry of the American Civil War (1861–1865), from artillery to firearms, submarines and ironclad warships. The effect of French weapons was especially significant in field artillery and infantry. These weapons were either American productions based on French designs, or sometimes directly imported from France. Field artillery See also: Field artillery in the American Civil War T...

For the Indonesian terrestrial channel, see antv. Television channel Asamblea Nacional TelevisiónAsamblea Nacional Televisión logo since April 2016.CountryVenezuelaBroadcast areaNationalHeadquartersCaracasOwnershipOwnerNational assembly of VenezuelaHistoryLaunchedFebruary 17, 2005Closed2016LinksWebsitehttp://www.antv.gob.ve (in Spanish)AvailabilityTerrestrialCaracas62 (UHF) Asamblea Nacional Televisión (ANTV) was the television station of the National Assembly of Venezuela. It was created ...

 

Golda Meir (1964) Golda Meir, lair kanthi jeneng Golda Mabovitz, 3 Mèi 1898 - 8 Dhésèmber 1978), dikenal minangka Golda Meyerson wiwit taun 1917-1956, ya iku pendhiri nagara Israèl. Meir, mengku kalungguhan minangka Mantri Tenaga Kerja, Mantri Luar Negeri, lan sabanjuré dai Perdhana Mantri Israèl kang kapapat saka 17 Maret 1969 nganti 3 Juni 1974. Miturut BBC, Golda Meir dianggep Wanita Wesi utawa Iron Lady ing Pulitik Israèl mataun taun sadurungé gelaré kanggo njuluki Margaret Thatc...

 

Strategi Solo vs Squad di Free Fire: Cara Menang Mudah!