Colonial Pipeline Co. е платила почти $5 млн. на източноевропейски хакери още в петък, пише Bloomberg, цитирайки свои източници. През тази седмица се появи информация, че тя няма намерение да плаща, за да възстанови системите си след кибератаката от края на миналата седмица.
Компанията е платила откупа в непроследима криптовалута в рамките на часове след атаката, която блокира най-големия тръбопровод в САЩ, по който се пренася дизел, бензин и авиогориво за източната част на страната.
Веднъж получили плащането, хакерите са предоставили на компанията инструмент за декриптиране на компютрите. Инструментът обаче е бил толкова бавен, че компанията е продължила да използва собствените си резервни копия, за да възстанови системата, казва един от източниците.
Говорител на Colonial отказва коментар пред агенцията.
Хакерите, за които ФБР казва, че са свързани с групата DarkSide, се намират в Русия или Източна Европа.
ФБР обичайно препоръчва на компаниите да не плащат откуп на хакерите, тъй като няма гаранция, че те ще изпълнят ангажимента си. А и плащането създава стимули за други групи хакери.
Според доклад от миналия месец сумите, които жертвите на рансъмуеър атаки са платили през 2020 г., са нараснали с 311% до около $350 млн. Средно, откупът е в размер на малко над $300 хил.
Spotlight
на 14.05.2021 в 03:19:40 #1Този вид „хакерство“ съществува повече от 10-15 г. Търсят да обвинят някой за техни грешки. За да се криптира системата е необходимо някоя да отвори имейла или да кликне на „неправилния; файл. Надали някой им е влизал в системата. Някой, на компютъра просто е отворил вируса и при този вирус се криптира всичко в компютъра (сървъра) и всичко, което е прикачено към него, независимо дали е засекретено, включително и бекъп файловете. Щом са искали само 5 мил, значи са дребни риби. В началото се криптираха само документи и текстови файлове, след това започнаха и снимки и сега операционната система. Елементарно, но ефективно. Компютъра работи, но до толкова че да можеш да видиш тяхното съобщение, какво, как и т.н да се направи. Аз поне три пъти съм попадал в тази клопка, но си научих урока.