Justice Department recovers ransom paid to DarkSide group

Justice department recovers bitcoin Darkside group

Departament Sprawiedliwości Stanów Zjednoczonych w poniedziałek 7 czerwca 2021 ogłosił, że śledczy z Waszyngtonu odzyskali 2.3 miliony dolarów w Bitcoinie (BTC), które miały zostać przekazane hakerom z grupy przestępczej DarkSide w zamian za atak na rurociąg firmy Colonial Pipeline. Atak ten spowodował zamknięcie kluczowego rurociągu na Wschodnim Wybrzeżu Ameryki Północnej, ciągnącego się od Houston w Teksasie aż do Linden w New Jersey.

Colonial Pipeline płaci okup

CEO Colonial Pipeline Co., Joseph Blount, przyznał dziennikowi The Wall Street Journal w wywiadzie opublikowanym w zeszłym miesiącu (Maj 2021), że spełnił on żądanie grupy DarkSide, płacąc przestępcom okup w wysokości 4,4 miliona dolarów. W tym czasie urzędnicy nie znali jeszcze zakresu włamania ze strony hakerów i czasu, jaki zajmie przywrócenie rurociągu do działania. 

Operacja odzyskania Bitcoinów

Operacja odzyskania okupu zapłaconego grupie DarkSide była pierwszą operacją podjętą przez niedawno utworzoną grupę zadaniową Departamentu Sprawiedliwości ds. Ransomware i Digital Extortion. Była ona przeprowadzana również przy współpracy oddziału FBI w San Francisco. Pracownicy Departamentu Sprawiedliwości byli w stanie zidentyfikować około 63,7 Bitcoinów (BTC) jako wpływy z płatności okupu ofiary i prześledzić ich transfer na konkretny adres do którego FBI posiadało „klucz prywatny”, czyli przybliżony odpowiednik długiego hasła potrzebnego do uzyskania dostępu do cyfrowego portfela Bitcoin.

„Śledzenie przepływu pieniędzy pozostaje jednym z najbardziej podstawowych, ale też potężnych narzędzi, jakie mamy do dyspozycji”, powiedziała w poniedziałek (7 Czerwca, 2021) zastępca prokuratora generalnego Lisa Monaco podczas ogłoszenia przez Departament Sprawiedliwości. „Płacenie okupu jest paliwem, który napędza silnik cyfrowych wymuszeń, a dzisiejszy sukces pokazuje, że Stany Zjednoczone wykorzystają wszystkie dostępne narzędzia, aby ataki te były bardziej kosztowne i mniej opłacalne dla grup przestępczych”. 

„Wyłudzacze nigdy nie zobaczą tych pieniędzy”, powiedziała pełniąca obowiązki prokuratora dla Północnego Dystryktu Kalifornii Stephanie Hinds na konferencji prasowej w poniedziałek w Departamencie Sprawiedliwości. „Nowe technologie finansowe, które próbują anonimizować płatności, nie stworzą zasłony, zza której przestępcy będą mogli oszukiwać kieszenie ciężko pracujących Amerykanów”.

DarkSide – grupa przestępcza z Europy Wschodniej

Nakaz zajęcia pieniędzy w postaci Bitcoinów został zatwierdzony przez Biuro Prokuratora Stanów Zjednoczonych dla Północnego Dystryktu Kalifornii. Grupa przestępcza DarkSide jest jedną z największych grup hackerów działających na zasadzie Ransomware-as-a-Corporation (RaaC). Grupa ta pochodzi z Europy Wschodniej, a jej ofiarami stają się przeważnie duże korporacje, takie jak właśnie Colonial Pipeline czy też Toshiba. Grupa ta określa sama siebie jako „apolityczną” oraz nie uczestniczącą w geopolityce. 

Dzięki sprawnym działaniom Departamentu Sprawiedliwości, a także FBI, które zajęły się całym ekosystemem, za pomocą którego atak ransomware na Colonial Pipeline został przeprowadzony, istnieje nadzieja, że w przyszłości ataków takich da się uniknąć. Lisa Monaco zapewniła, że Stany Zjednoczone będą nadal korzystać ze wszystkich swoich zasobów oraz narzędzi, aby zwiększać koszty oraz konsekwencje ataków ransomware. Departament Sprawiedliwości wydał również specjalną dyrektywę, na mocy której wszystkie biura prawnicze w Stanach Zjednoczonych muszą składać wewnętrzne raporty dotyczące każdego nowego incydentu związanego z oprogramowaniem ransomware, o którym słyszą.

Disclaimer: Blockbulletin does not take accountability of investments based on the information of the website. We highly advice readers to make extensive research prior to any invest

Share this article

More news

Bitcoin

Bitcoin soars, an aftermath of new ETF news

The price of Bitcoin has soared to new heights, reaching $35,000. This phenomenon was accompanied by the dynamic development of the Bitcoin ETF space. The iShares spot…
All articles loaded
No more articles to load

Learn

block halving

What is block halving?

In this article, we will introduce you to the concept of block halving. To do this, you first need to…
51% attack

What is a 51% attack?

In this article, we will explain what a 51% attack is in the context of cryptocurrency. A distributed network =…
smart contracts

What are smart contracts?

Smart contracts are a type of electronic contract used not only in blockchain technology, but also in everyday life, for…
what are cryptocurrency nodes

What are cryptocurrency nodes?

Most cryptocurrencies operate on the principle of distributed transaction systems, running on a P2P, or peer-to-peer, network. In practice, this…
block explorer

What are block explorers?

In this article, we discuss a free online search engine that allows you to browse the contents of a blockchain…
All articles loaded
No more articles to load

Analyses

All articles loaded
No more articles to load

Latest news

Expert predicts Ripple IPO date

Wall Street financial expert Linda Jones has shared details of Ripple’s anticipated IPO date. Her analysis indicated potential dates, but the current market context and…

Poloniex ready to fully resume its operations

Poloniex, one of the leading cryptocurrency exchanges, has declared its imminent resumption of operations after a recent hacking incident that resulted in gigantic outflows of…
All articles loaded
No more articles to load