黑客組織DarkSide自稱被迫解散業(yè)內(nèi)人士擔憂其只是去“換個馬甲”
周五據(jù)媒體援引網(wǎng)絡安全研究公司FireEye信源報道,造成過去一周美國東部輸油管道陷入混亂的勒索軟件開發(fā)團隊DarkSide已經(jīng)宣布解散。
據(jù)悉,由DarkSide運營的網(wǎng)站從本周四開始已經(jīng)無法登陸。FireEye表示,DarkSide已經(jīng)告知員工,受到執(zhí)法機構和美國的壓力,目前已經(jīng)無法訪問其用于運營的基礎設施,該組織后續(xù)也將關閉。
根據(jù)周四媒體報道,在Colonial Pipeline上周五受到加密攻擊后,公司當天就向黑客轉賬了500萬美元的加密貨幣。不過由于黑客給的解密工具運行實在太慢,不得已采用備份繼續(xù)重啟系統(tǒng)。
針對周五的進展,網(wǎng)絡完全專家也表示,對于像DarkSide這樣的勒索團隊而言解散是非常普遍的操作,只不過是未來再換個名字重出江湖罷了。而對于該組織聲稱的“受到美國壓力”,美國司法部和FBI均未對外作出回應。
美國總統(tǒng)拜登在周四的新聞發(fā)布會上表示,白宮一直在與莫斯科溝通,要求該國對勒索網(wǎng)絡軟件采取果斷行動,同時采取措施破壞這類軟件的運行能力。據(jù)信,DarkSide的據(jù)點在俄羅斯或東歐國家。在管道網(wǎng)絡攻擊“一戰(zhàn)成名”后,DarkSide也曾表示團隊的目的只是為了錢,不參與地緣政治矛盾。
非常湊巧的是,就在“忙著解散”的同時,還不斷有新的受害者浮出水面。根據(jù)日本媒體報道,周五凌晨DarkSide發(fā)表聲明稱入侵了東芝法國公司的系統(tǒng),并竊取了740GB的數(shù)據(jù)。