財聯社(上海,編輯 史正丞)訊,週五據媒體援引網絡安全研究公司FireEye信源報道,造成過去一週美國東部輸油管道陷入混亂的勒索軟件開發團隊DarkSide已經宣佈解散。

據悉,由DarkSide運營的網站從本週四開始已經無法登陸。FireEye表示,DarkSide已經告知員工,受到執法機構和美國的壓力,目前已經無法訪問其用於運營的基礎設施,該組織後續也將關閉。

根據週四媒體報道,在Colonial Pipeline上週五受到加密攻擊後,公司當天就向黑客轉賬了500萬美元的加密貨幣。不過由於黑客給的解密工具運行實在太慢,不得已採用備份繼續重啓系統。

針對週五的進展,網絡完全專家也表示,對於像DarkSide這樣的勒索團隊而言解散是非常普遍的操作,只不過是未來再換個名字重出江湖罷了。而對於該組織聲稱的“受到美國壓力”,美國司法部和FBI均未對外作出回應。

美國總統拜登在週四的新聞發佈會上表示,白宮一直在與莫斯科溝通,要求該國對勒索網絡軟件採取果斷行動,同時採取措施破壞這類軟件的運行能力。據信,DarkSide的據點在俄羅斯或東歐國家。在管道網絡攻擊“一戰成名”後,DarkSide也曾表示團隊的目的只是爲了錢,不參與地緣政治矛盾。

非常湊巧的是,就在“忙着解散”的同時,還不斷有新的受害者浮出水面。根據日本媒體報道,週五凌晨DarkSide發表聲明稱入侵了東芝法國公司的系統,並竊取了740GB的數據。

責任編輯:張玉潔 SF107

相關文章