Colonial Pipeline Co. е платила почти $5 млн. на източноевропейски хакери още в петък, пише Bloomberg, цитирайки свои източници. През тази седмица се появи информация, че тя няма намерение да плаща, за да възстанови системите си след кибератаката от края на миналата седмица.

Компанията е платила откупа в непроследима криптовалута в рамките на часове след атаката, която блокира най-големия тръбопровод в САЩ, по който се пренася дизел, бензин и авиогориво за източната част на страната.

Веднъж получили плащането, хакерите са предоставили на компанията инструмент за декриптиране на компютрите. Инструментът обаче е бил толкова бавен, че компанията е продължила да използва собствените си резервни копия, за да възстанови системата, казва един от източниците.

Говорител на Colonial отказва коментар пред агенцията.

Хакерите, за които ФБР казва, че са свързани с групата DarkSide, се намират в Русия или Източна Европа.

ФБР обичайно препоръчва на компаниите да не плащат откуп на хакерите, тъй като няма гаранция, че те ще изпълнят ангажимента си. А и плащането създава стимули за други групи хакери.

Според доклад от миналия месец сумите, които жертвите на рансъмуеър атаки са платили през 2020 г., са нараснали с 311% до около $350 млн. Средно, откупът е в размер на малко над $300 хил.