DarkSide (hakkeriryhmä)

Kokeneet kirjoittajat eivät ole vielä tarkistaneet sivun nykyistä versiota, ja se voi poiketa merkittävästi 9. lokakuuta 2021 tarkistetusta versiosta . tarkastukset vaativat 3 muokkausta .

DarkSide  on hakkeriryhmä ja hakkeriohjelmistojen valmistaja . Se nähtiin ensimmäisen kerran elokuussa 2020 [1] . Kaspersky Labin mukaan ammattimaisen näköinen DarkSide Leaksin verkkosivusto voisi hyvinkin olla verkkopalveluntarjoajan verkkosivusto, joka käyttää perinteisiä markkinointimenetelmiä, joilla on yritysyrityksen tunnusmerkkejä [2] .

Ominaisuudet

Työsuunnitelman perusteella ryhmä koostuu kokeneista kyberrikollisista [3] .

DarkSiden käyttämä kiristysohjelmakoodi muistuttaa REvilin , toisen hakkeriryhmän, käyttämää kiristysohjelmaa. REvilin koodi ei ole avointa lähdekoodia, mikä osoittaa, että DarkSide on joko REvilin haarukka tai kumppani [4] [5] . DarkSide ja REvil käyttävät samalla tavalla muotoiltua lunnaita ja samaa koodia. Pääsääntöisesti suurin osa uhreista ei ole IVY-maissa . Darkside on palveluna käytettävä kiristysohjelma (RaaS). On mahdollista, että kolmen viimeaikaisen hyökkäyksen takana ovat eri kumppaniryhmät. DarkSiden jäsenet myöntävät, että he vain ostavat pääsyä yritysverkkoihin, eivätkä heillä ole aavistustakaan siitä, kuinka pääsy on saatu [6] .

Yrityksellä uskotaan olevan yhteys Venäjään tai johonkin muuhun maahan, koska se ei hyökkää venäjäksi kirjoitettuja sivustoja ja IVY-maissa sijaitsevia yrityksiä vastaan ​​[7] . Lisäksi Acroniksen mukaan ryhmän haittaohjelmat eivät toimi venäläistä näppäimistöä käyttävillä tietokoneilla .

Ryhmä väittää lahjoittavansa osan rikollisista tuotoistaan ​​hyväntekeväisyyteen ja on julkaissut kuitit useista näistä lahjoituksista verkkosivuillaan [8] .

Bostonissa toimiva kyberturvallisuusteknologiayritys Cybereason sanoi, että DarkSide on järjestäytynyt hakkereiden ryhmä, joka on luonut eräänlaisen ransomware-as-a-service -liiketoimintamallin, mikä tarkoittaa, että DarkSiden hakkerit kehittävät ja myyvät kiristysohjelmien hakkerointityökaluja kiinnostuneille osapuolille. tehdä hyökkäyksiä.. Amerikkalainen kaapeli- ja satelliittiliiketoiminnan uutiskanava CNBC kutsui DarkSidea "Pilaakson startup-yrityksen pahaksi kaksoseksi " . Julkaisu lainasi yrityksen lausuntoa, jossa sanottiin: ”Olemme apoliittisia, emme osallistu geopolitiikkaan, meitä ei tarvitse yhdistää tiettyyn hallitukseen ja etsiä motiivejamme. Tavoitteemme on tehdä rahaa, ei luoda ongelmia yhteiskunnalle” [9] .

Merkittäviä hyökkäyksiä

DarkSiden epäillään suorittaneen kyberhyökkäyksen Colonial Pipeline -putkea vastaan  , joka on yksi Yhdysvaltain suurimmista polttoaineputkista [a] [10] .. Hyökkäys on kaikkien aikojen suurin kyberhyökkäys Yhdysvaltain kriittistä infrastruktuuria vastaan ​​[10] .

Colonial Pipelinen johto myönsi maksaneensa 4,5 miljoonan dollarin lunnaita hakkereille. Tutkimusyhtiö Ellipticin mukaan pelkästään elokuusta 2020 huhtikuuhun 2021 DarkSide sai ainakin 90 miljoonaa dollaria bitcoineja hyökkäystensa uhreilta [11] .

Tuki hakkereille

DarkSiden palveluihin kuuluu teknisen tuen tarjoaminen hakkereille, neuvotteleminen uhrien kanssa, maksujen käsittely ja erikoistuneiden painostuskampanjoiden kehittäminen kiristyksen ja muiden keinojen avulla [12] .

Tietoturvayhtiö FireEyen mukaan DarkSide veloitti sen palveluita käyttäviltä hakkereilta liukuvasti, 10 prosentista yli 5 miljoonan dollarin lunnaista 25 prosenttiin alle 500 000 dollarin lunnaista [12] .

DarkSide tarjoaa niin sanottuja "kiristyspalveluita" Internetissä. DarkSide ottaa maksun rikoskumppaneiltaan, joilla ei ole ohjelmoijien tietämystä lunnasohjelmien luomisesta, mutta he voivat murtautua uhrinsa tietokoneeseen. New York Timesin mukaan rikollinen toiminta tuo DarkSidelle miljoonia dollareita joka kuukausi [12] [b] .

DarkSide on rekisteröitynyt puhujaksi See Con 2122:ssa ( https://t.me/anekwanted/665 ).

Muistiinpanot

Kommentit

  1. Colonial Pipeline pumppaa 2,5 miljoonaa tynnyriä öljyä päivässä ja tuottaa 45 % Yhdysvaltain itärannikolla kulutetusta polttoaineesta.
  2. New York Timesin toimittajat pääsivät nimettömän välittäjän kautta DarkSide-verkkosivustolle ja pääsivät tutustumaan "tämän venäjänkielisen jengin, josta on tullut globaalin kyberrikollisuuden kasvot" [12] työn yksityiskohtiin .

Alaviitteet

  1. Darkside Ransomware ei hyökkää sairaaloita, kouluja ja hallituksia vastaan ​​-  Acronis . www.acronis.com . Haettu 10. toukokuuta 2021. Arkistoitu alkuperäisestä 10. toukokuuta 2021.
  2. Dedenok. DarkSide - vuodot osoittavat , kuinka kiristysohjelmista on tulossa  toimiala . Haettu 10. toukokuuta 2021. Arkistoitu alkuperäisestä 12. toukokuuta 2021.
  3. Suuri öljylaitos on halvaantunut USA:ssa – siellä on venäläinen jälki . www.bbc.com . Haettu 12. heinäkuuta 2021. Arkistoitu alkuperäisestä 10. toukokuuta 2021.
  4. ↑ David E. Sanger ja Nicole Perlroth, FBI tunnistaa Pipeline Hack -ryhmän  . www.nytimes.com . Haettu 12. heinäkuuta 2021. Arkistoitu alkuperäisestä 6. kesäkuuta 2021. , New York Times (10. toukokuuta 2021).
  5. Charlie Osborne, Tutkijat jäljittävät viisi DarkSide ransomware -palvelun  tytäryhtiötä . www.zdnet.com . Haettu 12. heinäkuuta 2021. Arkistoitu alkuperäisestä 7. kesäkuuta 2021. , ZDNet (12. toukokuuta 2021)
  6. Mitä tiedämme DarkSide Ransomwaresta ja US Pipeline  Attackista . www.trendmicro.com . Haettu 12. heinäkuuta 2021. Arkistoitu alkuperäisestä 8. lokakuuta 2021. , Trend Micro Research (14. toukokuuta 2021)
  7. Yhdysvallat on myöntänyt hätäpoikkeuksen polttoaineputken kyberhyökkäykselle  . www.bbc.com . Haettu 12. heinäkuuta 2021. Arkistoitu alkuperäisestä 10. toukokuuta 2021. , BBC, 10.5.2021
  8. ↑ Salaperäiset Robin Hood - hakkerit lahjoittamassa varastettua rahaa  . BBC News (19. lokakuuta 2020). Haettu 10. toukokuuta 2021. Arkistoitu alkuperäisestä 18. toukokuuta 2021.
  9. Eamon Javers. Tässä on hakkerointiryhmä, joka on vastuussa Colonial Pipelinen sulkemisesta  . cnbc.com . Haettu 12. heinäkuuta 2021. Arkistoitu alkuperäisestä 10. toukokuuta 2021.
  10. 1 2 Keitä ovat DarkSide, "Robin Hood" -rikollisjoukko, jota syytetään yhden suurimmista polttoaineputkien sulkemisesta?  (englanniksi) . www.abc.net.au (9. toukokuuta 2021). Haettu 10. toukokuuta 2021. Arkistoitu alkuperäisestä 7. kesäkuuta 2021.
  11. Ransomware: Pitäisikö hakkereiden lunnaiden maksamisen olla laitonta?  (englanniksi) . www.bbc.com . Haettu 12. heinäkuuta 2021. Arkistoitu alkuperäisestä 21. toukokuuta 2021. , BBC, 20.5.2021
  12. 1 2 3 4 New York Times: Venäjällä valmistettu kiristysohjelma . www.bbc.com . Haettu 12. heinäkuuta 2021. Arkistoitu alkuperäisestä 3. kesäkuuta 2021.

Linkit