黑客組織DarkSide自稱被迫解散業內人士擔憂其只是去“換個馬甲”
周五據媒體援引網絡安全研究公司FireEye信源報道,造成過去一周美國東部輸油管道陷入混亂的勒索軟件開發團隊DarkSide已經宣布解散。
據悉,由DarkSide運營的網站從本周四開始已經無法登陸。FireEye表示,DarkSide已經告知員工,受到執法機構和美國的壓力,目前已經無法訪問其用于運營的基礎設施,該組織后續也將關閉。
根據周四媒體報道,在Colonial Pipeline上周五受到加密攻擊后,公司當天就向黑客轉賬了500萬美元的加密貨幣。不過由于黑客給的解密工具運行實在太慢,不得已采用備份繼續重啟系統。
針對周五的進展,網絡完全專家也表示,對于像DarkSide這樣的勒索團隊而言解散是非常普遍的操作,只不過是未來再換個名字重出江湖罷了。而對于該組織聲稱的“受到美國壓力”,美國司法部和FBI均未對外作出回應。
美國總統拜登在周四的新聞發布會上表示,白宮一直在與莫斯科溝通,要求該國對勒索網絡軟件采取果斷行動,同時采取措施破壞這類軟件的運行能力。據信,DarkSide的據點在俄羅斯或東歐國家。在管道網絡攻擊“一戰成名”后,DarkSide也曾表示團隊的目的只是為了錢,不參與地緣政治矛盾。
非常湊巧的是,就在“忙著解散”的同時,還不斷有新的受害者浮出水面。根據日本媒體報道,周五凌晨DarkSide發表聲明稱入侵了東芝法國公司的系統,并竊取了740GB的數據。