مقامات آمریکایی طی یک کنفرانس مطبوعاتی اعلام کردند که توانستهاند بخش عمدهی باج 4.3 میلیون دلاری را که شرکت Colonial Pipeline به باند باجافزاری DarkSide پرداخت کرده بود، بازگردانند.
حدود یک ماه پیش، تاسیسات Colonial Pipeline در شهر Pelham در ایالت آلاباما متحمل یک حملهی باجافزاری شد. این حمله به قدری گسترده و موثر بود که اپراتورهای این سایت صنعتی مجبور به خاموشکردن سیستمهای آن شدند. این شرکت خط لوله روزانه 2.5 میلیون بشکه گازوییل با خلوص بالا و سوخت جت را از در امتداد ساحل شرقی و از تگزاس به نیویورک جابهجا میکند که 45 درصد از کل سوخت ساحل شرقی ایالات متحده را تامین میکند.
چند روز بعد، اداره تحقیقات فدرال ایالات متحده تایید کرد که Colonial Pipeline به خاطر یک حملهی سایبری انجامشده توسط باند باجافزاری DarkSide مجبور به توقف فعالیت شده است.
رسانههای متعددی به نقل از افراد مطلع گزارش کردهاند که این شرکت در ابتدا قصد پرداخت باج را نداشته است، اما با این وجود، سرعت بازیابی عملیاتهای این شرکت مشکوک بوده و حاکی از این مساله است که Colonial Pipeline مبلغ باج را پرداخته است.
نیویورک تایمز گزارش کرده که Colonial Pipeline تقریبا 5 میلیون دلار رمزارز به هکرها پرداخته تا بتواند کلید رمزگشایی را دریافت کرده و فایلهای رمزگذاریشده را بازیابی کند.
با جدیدترین فناوریهای امنیتی جهان از سازمان خود در برابر حملات سایبری محافظت کنید:
به گفتهی لیزا موناکو، معاون دادستان کل وزارت دادگستری ایالات متحده، «پس از اطلاعرسانی سریع Colonial Pipeline به مراجع قانونی، و پیرو حکم مصادرهای که امروز توسط دادگاه منطقه شمال کالیفرنیا صادر شد، وزارت دادگستری بخش عمدهای از باج پرداختشده توسط Colonial به شبکهی Dark Side در جریان حملهی باجافزاری ماه گذشته را پیدا و بازیابی کرد. حملات باجافزاری همیشه غیر قابل قبول هستند، ولی وقتی زیرساختهای حیاتی را هدف قرار دهند، ما در پاسخ خود از هیچ اقدامی فروگذار نمیکنیم.»
این اولین باری است که برای مصادره اموال، تیم عملیاتی وزارت دادگستری وارد عمل شدهاند و با هک کیف پول بیتکوین این باند جرایم سایبری، درآمد آن را پس گرفتهاند. وزارت دادگستری از 75 بیتکوین پرداختشده توسط Colonial Pipeline، مقدار 63.7 بیتکوین را برگردانده است که در حال حاضر حدود 2.3 میلیون دلار ارزش دارد.
مقامات ایالات متحده توانستهاند جابهجایی مبلغ را بین چندین آدرس کیف پول بیتکوین متعلق به باند Darkside دنبال کنند و در نهایت توانستهاند کیفپول اصلی آنها (به آدرس bc1qq2euq8pw950klpjcawuy4uj39ym43hs6cfsegq) را که حاوی 75 بیتکوین بود پیدا کنند.
افسران FBI گفتهاند که حین جابهجایی مبالغ توسط گروه Darkside ، آنها هم حرکت مبلغ باج را بین آدرسهای بیتکوین مختلف دنبال میکردهاند. در نهایت این ماموران توانستهاند کلید خصوصی (یا به عبارتی رمز عبور) این حساب اصلی را پیدا کرده و مبلغ گفتهشده را مصادره کنند. در حال حاضر مشخص نیست که FBI کلید خصوصی را از باند Darkside دریافت کرده یا آن را از راه دیگری به دست آورده است.
موسسه امنیتی Elliptic گزارش کرده که «این آدرس حدود ساعت 1:40 بعدازظهر امروز(به وقت شرق آمریکا) – احتمالا به دست مقامات ایالات متحده – خالی شد. (5.9 بیتکوین اضافی هم جابهجا شده که در مکتوبات منتشرشده، اشارهای به آنها نشده است).»
خانم موناکو اضافه کرده: « مصادرهای که امروز اعلام شد، توسط بخشی از وزارت انجام شده که به تازگی راهاندازی شده و نیروی ویژه باجافزار و اخاذی دیجیتال نام دارد، و برای انجام تحقیقات، مختلکردن و پیگرد قضایی فعالیتهای باجافزاری و اخاذی دیجیتال تشکیل شده است. این عملیات، اولین عملیات این نیروی ویژه از این نوع است.»
FBI در حال حاضر در حال دنبالکردن بیش از صد باند باجافزاری است که شرکتهای آمریکایی را هدف قرار دادهاند.