Компания Elliptic утверждает, что смогла идентифицировать биткоин-кошелек, используемый хакерами DarkSide для получения выкупа от жертв
По данным аналитиков, 8 мая на кошелек поступило 75 ВТС. Ранее сообщалось, что подвергшаяся атаке хакеров американская компания Colonial Pipeline заплатила злоумышленникам именно такую сумму за восстановление данных, сообщат forklog.com.
В Elliptic отметили, что кошелек активен с 4 марта 2021 года и получил 57 платежей. В общей сложности с весны на него поступили биткоины на сумму $17,5 млн.
Некоторые транзакции соответствуют выкупу, который жертвы ранее платили DarkSide, что подтверждает его связь с хакерской группировкой.
На днях DarkSide объявила о прекращении деятельности. Как пишет The Wall Street Journal со ссылкой на специалистов FireEye и Intel 471, причиной является потеря контроля группировки над частью своей инфраструктуры и средствами, а также давление со стороны американских правоохранителей.
Читайте также: Байден подписал указ по обеспечению кибербезопасности США
В Elliptic отметили, что с кошелька, предположительно принадлежащему DarkSide, действительно недавно вывели $5 млн в биткоинах.
«Есть гипотеза, что биткоины конфисковало правительство США. Если это так, им не удалось конфисковать большую часть выкупа от Colonial Pipeline — ее вывели 9 мая», — заявили специалисты Elliptic.
Специалисты также проследили, как DarkSide отмывала полученные доходы. По данным компании, 18% биткоинов отправлены на различные биржи, еще 4% — на даркнет-маркетплейс Hydra.
DarkSide атаковали Colonial Pipeline, похитив около 100 Гб данных и заблокировав компьютерные системы. Компания обеспечивает топливом около 45% населения Восточного побережья США, из-за атаки работа трубопровода была нарушена.
Напомним, что в США заговорили о причастности к кибератаке на нефтепровод российских хакеров
Читайте также:
Илон Маск продолжает обваливать биткоин. На этот раз до $42 тысяч
Великобритания вводит паспорта вакцинации
Автор: Дубичинский Юрий
Фото: Pixabay.com
Новости
Будут ли выпускать мужчин за границу, ответили в ГПСУ
18:15 19 май 2024.
Великобритания требует от Германии предоставить Украине дальнобойные ракеты
17:55 19 май 2024.
Вертолет с президентом Ирана совершил жесткую посадку
17:15 19 май 2024.
Оккупанты из РСЗО обстреляли Харьковщину
16:55 19 май 2024.
Россияне атаковали центр Харькова
16:15 19 май 2024.
Оккупанты снизили активность на Харьковщине
15:55 19 май 2024.
Стало известно, в каком состоянии находится Фицо
15:15 19 май 2024.
РФ атаковала более 100 объектов инфраструктуры
14:55 19 май 2024.
Количество жертв ракетного удара по Харьковщине продолжает расти
14:15 19 май 2024.
Стало известно, будут ли отключать свет 19 мая
13:55 19 май 2024.
Оккупанты ударили по месту отдыха людей под Харьковом
13:15 19 май 2024.