🇺🇸Вечером в пятницу 7 мая , нефтяная отрасль США была отравлена вирусом-вымогателем и на данный момент топливопровод который обеспечивает около 45% топлива восточное побережье США до сих пор остановлен.
На данный момент американские СМИ сообщают, что хакерская организация DarkSide ответственна за атаку и подозреваемые хакеры могут быть выходцами из России. И тут важно понять: кто в итоге будет обвинён? Так как Администрация Байдена в середине апреля сообщала, что готова ужесточить санкции, если Кремль не сможет отказаться от хакерских атак.
🍪Кроме того, учитывая угрозу регулирования криптовалют, то атака DarkSide, может подтолкнуть Запад к более жёстким и быстрым мерам в регулировании. Сомневаюсь, что компания Colonial которая управляет отравленным DarkSide топливопроводом, смогла освободится не заплатив, на это указывает молчание компании в СМИ, но остановка топливопровода до сих пор выглядит странной, вероятно компания проверяет какими данными DarkSide могли завладеть.
👉🏻Начнём с того, что DarkSide:
▪️Требует выкуп в BTC или в XMR – И тут в случае, если население США пострадает от этой атаки, то крипту могут вздёрнуть.
▪️Затрагивает все версии Microsoft Windows
▪️По сообщениям аналитических агентств (лично я посмотрел записки и они выглядят действительно похоже) есть ряд общих черт с GandCrab, REvil и Sodinokibi , что повышает вероятность того, что DarkSide является продолжением или преемником этих вредоносных программ, которые кстати избегают атак на страны СНГ – как повод обвинить Россию
☝🏻Забавно то, что в пресс-релизе DarkSide говорится, что они планируют избегать атак на некоторые секторы, включая здравоохранение, образование, правительство и некоммерческие организации. И тут получается то, что с одной стороны они как бы атакуют компанию, с другой стороны они атаковали жителей восточного побережья США, парализовав трубопровод. Более того, DarkSide в пресс-релизе заявляют, что атакуют только тех, кто может заплатить и учитывая сумму выкупа от $200к до $2 миллионов в зависимости от прибыли компании, то DarkSide изначально изучает компании и их бухгалтерскую отчётность.
🤔Но больше всего мне непонятно, что за шум от Colonial? Так как выручка компании по оценкам Dun & Bradstreet приблизительно оценивается в размере $1.386 миллиардов. Colonial проще заплатить деньги, учитывая, что больше 2 миллионов с них не возьмут и разбираться со свей безопасностью, так как уже сейчас есть компании, которые могут противодействовать атакам DarkSide. От атаки DarkSide и промедления Colonial, потребитель в США может пострадать, но либо у компании Colonial всё под контролем и остановка не повредит потребителю, либо данная атака тиражируется в данный период специально (учитывая то, что компания может заплатить), в преддверии обсуждения инфраструктурного пакета в среду, так как в инфраструктурном пакете Байдена особо не упоминается про кибербезопасность США, что может перетечь в итоге в жаркие споры по пакету.
👀Пока катастрофы в США из-за остановки топливопровода – НЕТ! Но если компания Colonial решит дольше обычного проверять все свои данные, которые утекли хакерам, то вся ситуация будет выглядеть максимально странной и необычной.