Darkside, hackerii care au atacat cea mai mare conductă de petrol din SUA, evită fostele țări sovietice

Gruparea din spatele controversatului atac cibernetic a întocmit o „listă albă” în care sunt menționate țările ce nu vor fi atacate de către ransomware-ul lor. Astfel, lista arată că atacurile vizează doar țările ce vorbesc limba engleză, „în timp ce evită fostele țări sovietice.”

Mai precis, ransomware-ul lor nu va ataca un sistem dacă detectează că limba și regiunea lui este una dintre următoarele:

  • Rusă
  • Ucraineană
  • Belarusă
  • Tajik
  • Armeană
  • Azeră (latină/chirilică)
  • Georgiană
  • Kazahă
  • Kârgâză (chirilică)
  • Turkmenă
  • Uzbecă (latină/chirilică)
  • Tătară
  • Română (Moldova)
  • Rusă (Moldova)
  • Arabă

Ce scrie gruparea pe blog?

„Suntem un produs nou pe market dar asta nu înseamnă că nu avem nicio experiență și am venit de nicăieri. Am primit milioane de dolari profit prin parteneriatele noastre cu alți cryptolockeri cunoscuți. Am creat DarkSide deoarece nu găseam produsul perfect pentru noi. Acum îl avem”, este scris într-o postare realizată pe blogul lor.

Totodată, gruparea menționează încă o listă de „ținte” ce nu vor fi atacate niciodată de către ei.

„Bazându-ne pe principiile noastre, nu vom ataca următoarele ținte:

  • Medicină (numai: spitalele, orice organizație de îngrijire paliativă, azilele, companiile care dezvoltă sau participă în distribuția vaccinului pentru COVID-19).
  • Serviciile funerare (morgile, crematoriile, casele funerare).
  • Educație (școli, universități).
  • Organizații non-profit.
  • Sectoare guvernamentale.

Atacăm numai companiile care pot plăti suma cerută, nu vrem să îți omorâm afacerea. Înaintea oricărui atac, îți analizăm atent contabilitatea și determinăm cât de mult poți să plătești, în funcție de venitul tău net”, scrie gruparea.

Atacul realizat asupra conductei din SUA

Conducta de petrol vizată de atacul cibernetic transportă 2,5 milioane de barili pe zi și asigură 45% din aprovizionarea cu motorină, benzină și kerosen a Coastei de Est a SUA.

Atacul cibernetic a dus la închiderea întregii rețele de conducte. Chiar dacă de duminică s-a reușit reluarea transportului de combustibil pe o mică parte a liniilor de distribuție, încă se lucrează la restabilirea serviciilor.

Situația actuală a dus la transportarea combustibilului pe șosea. Potrivit experților, prețurile vor suferi o ușoară creștere pentru o perioadă de timp. Totuși, aceștia avertizează că impactul va fi unul mult mai grav dacă situația se va prelungi.

Sursă foto: Dreamstime