Группа хакеров DarkSide, которую в США обвиняют в атаке на топливопровод Colonial Pipeline, приняла решение о роспуске. Об этом написала газета Wall Street Journal.
По информации издания, DarkSide сообщила, что потеряла доступ к инфраструктуре, которую использует для работы, и будет закрыта по причине давления со стороны правоохранительных органов и США.
В статье указывается, что такие действия хакеров — это обычное дело. Нередко в таких случаях они затем формируют новую группу и возобновляют кибератаки.
Компания Colonial Pipeline заявила, что подверглась кибератаке 7 мая. Ее системы были заражены вирусом-вымогателем (ransomware). В ходе подобных атак хакеры закрывают доступ к компьютерам организации, а затем требуют выкуп для того, чтобы его вновь открыть. 10 мая в американских СМИ появилась информация, что за атакой на топливопровод может стоять группа DarkSide.
Президент США Джо Байден указывал на отсутствие свидетельств причастности России к хакерской атаке на компьютерные сети Colonial Pipeline, хотя, по его словам, злоумышленники могут находиться в России. О том, что атаку на Colonial Pipeline могла осуществить группа хакеров из России, сообщал CNN.
Взлом парализовал на несколько дней работу системы Colonial Pipeline. Как писало агентство Bloomberg, компания заплатила хакерам выкуп в размере около $5 млн, чтобы вернуть доступ к своим данным.
Colonial Pipeline обеспечивает топливом около 45% Восточного побережья США. Через него транспортируют 2,5 млн баррелей бензина, дизельного топлива, авиакеросина и мазута в день.