Departament Sprawiedliwości odzyskuje okup zapłacony grupie DarkSide

Justice department recovers bitcoin Darkside group

Departament Sprawiedliwości Stanów Zjednoczonych w poniedziałek 7 czerwca 2021 ogłosił, że śledczy z Waszyngtonu odzyskali 2.3 miliony dolarów w Bitcoinie (BTC), które miały zostać przekazane hakerom z grupy przestępczej DarkSide w zamian za atak na rurociąg firmy Colonial Pipeline. Atak ten spowodował zamknięcie kluczowego rurociągu na Wschodnim Wybrzeżu Ameryki Północnej, ciągnącego się od Houston w Teksasie aż do Linden w New Jersey.

Colonial Pipeline płaci okup

CEO Colonial Pipeline Co., Joseph Blount, przyznał dziennikowi The Wall Street Journal w wywiadzie opublikowanym w zeszłym miesiącu (Maj 2021), że spełnił on żądanie grupy DarkSide, płacąc przestępcom okup w wysokości 4,4 miliona dolarów. W tym czasie urzędnicy nie znali jeszcze zakresu włamania ze strony hakerów i czasu, jaki zajmie przywrócenie rurociągu do działania. 

Operacja odzyskania Bitcoinów

Operacja odzyskania okupu zapłaconego grupie DarkSide była pierwszą operacją podjętą przez niedawno utworzoną grupę zadaniową Departamentu Sprawiedliwości ds. Ransomware i Digital Extortion. Była ona przeprowadzana również przy współpracy oddziału FBI w San Francisco. Pracownicy Departamentu Sprawiedliwości byli w stanie zidentyfikować około 63,7 Bitcoinów (BTC) jako wpływy z płatności okupu ofiary i prześledzić ich transfer na konkretny adres do którego FBI posiadało „klucz prywatny”, czyli przybliżony odpowiednik długiego hasła potrzebnego do uzyskania dostępu do cyfrowego portfela Bitcoin.

„Śledzenie przepływu pieniędzy pozostaje jednym z najbardziej podstawowych, ale też potężnych narzędzi, jakie mamy do dyspozycji”, powiedziała w poniedziałek (7 Czerwca, 2021) zastępca prokuratora generalnego Lisa Monaco podczas ogłoszenia przez Departament Sprawiedliwości. „Płacenie okupu jest paliwem, który napędza silnik cyfrowych wymuszeń, a dzisiejszy sukces pokazuje, że Stany Zjednoczone wykorzystają wszystkie dostępne narzędzia, aby ataki te były bardziej kosztowne i mniej opłacalne dla grup przestępczych”. 

„Wyłudzacze nigdy nie zobaczą tych pieniędzy”, powiedziała pełniąca obowiązki prokuratora dla Północnego Dystryktu Kalifornii Stephanie Hinds na konferencji prasowej w poniedziałek w Departamencie Sprawiedliwości. „Nowe technologie finansowe, które próbują anonimizować płatności, nie stworzą zasłony, zza której przestępcy będą mogli oszukiwać kieszenie ciężko pracujących Amerykanów”.

DarkSide – grupa przestępcza z Europy Wschodniej

Nakaz zajęcia pieniędzy w postaci Bitcoinów został zatwierdzony przez Biuro Prokuratora Stanów Zjednoczonych dla Północnego Dystryktu Kalifornii. Grupa przestępcza DarkSide jest jedną z największych grup hackerów działających na zasadzie Ransomware-as-a-Corporation (RaaC). Grupa ta pochodzi z Europy Wschodniej, a jej ofiarami stają się przeważnie duże korporacje, takie jak właśnie Colonial Pipeline czy też Toshiba. Grupa ta określa sama siebie jako „apolityczną” oraz nie uczestniczącą w geopolityce. 

Dzięki sprawnym działaniom Departamentu Sprawiedliwości, a także FBI, które zajęły się całym ekosystemem, za pomocą którego atak ransomware na Colonial Pipeline został przeprowadzony, istnieje nadzieja, że w przyszłości ataków takich da się uniknąć. Lisa Monaco zapewniła, że Stany Zjednoczone będą nadal korzystać ze wszystkich swoich zasobów oraz narzędzi, aby zwiększać koszty oraz konsekwencje ataków ransomware. Departament Sprawiedliwości wydał również specjalną dyrektywę, na mocy której wszystkie biura prawnicze w Stanach Zjednoczonych muszą składać wewnętrzne raporty dotyczące każdego nowego incydentu związanego z oprogramowaniem ransomware, o którym słyszą.

ZastrzeżenieBlockbulletin nie bierze odpowiedzialności za inwestycje oparte na informacjach zawartych w witrynie. Zalecamy czytelnikom przeprowadzenie dokładnych badań przed podjęciem jakichkolwiek inwestycji.

UDOSTĘPNIJ TEN POST

Najnowsze wiadomości

All articles loaded
No more articles to load

Poznaj

What is Segregated Witness Segwit

Czym jest Segregated Witness

Bitcoin to aktywo zmienne nie tylko z uwagi na swoją cenę. Zastosowane w nim rozwiązania również ulegały ewolucji. Było to…
What is a block halving

Czym jest blockhalving?

W tym artykule przedstawimy koncepcję blockhalving. Aby zrozumieć czym jest blockhalving, musisz najpierw poznać dodatkowe informacje. W jaki sposób wydobywane…
What is a 51% attack cryptocurrency

Czym jest atak 51%?

W tym artykule wyjaśnimy, czym jest atak 51% w kontekście kryptowaluty. Rozproszona sieć = bezpieczna sieć? Omówienie ataku 51% musimy…
What are smart contracts

Czym są smart contracts?

Smart contracts, czyli po polsku inteligentne kontrakty, to rodzaj elektronicznej umowy wykorzystywany nie tylko w technologii blockchain, ale także w…
what are non fungible tokens NFT

Czym są NFT (Non-Fungible-Token)

Technologia blockchain zatacza coraz szersze koło i wkracza w kolejne obszary naszego życia. Przestaje się ona opierać wyłącznie o aspekt…
What are block explorers

Czym są block explorers?

W tym artykule omawiamy darmową wyszukiwarkę online, która umożliwia przeglądanie zawartości bazy danych typu blockchain. Omawiamy tutaj również opłaty transakcyjne,…
All articles loaded
No more articles to load

Analizy

All articles loaded
No more articles to load

Najnowsze wiadomości

Ekspert przewiduje datę IPO Ripple

Ekspert finansowy z Wall Street, Linda Jones, podzieliła się szczegółami dotyczącymi przewidywanej daty debiutu giełdowego Ripple. Jej analiza wskazała na potencjalne terminy, jednak obecny kontekst…

Poloniex gotowy do pełnego wznowienia swojej działalności

Poloniex, jedna z wiodących giełd kryptowalutowych, oświadczyła o zbliżającym się wznowieniu działalności po niedawnym incydencie włamania, który skutkował gigantycznymi odpływami środków z platformy. Informacje te…
All articles loaded
No more articles to load