Le gang DarkSide Ransomware atteint un pipeline basé aux États-Unis
Les gangs de ransomwares deviennent de plus en plus audacieux avec leurs attaques. Il y a quelques années à peine, la majorité des attaques visaient les utilisateurs à domicile, et les criminels derrière eux exigeaient quelques centaines de dollars en échange d'un décrypteur. Cependant, les développeurs de ransomwares plus avancés ont fixé leurs objectifs plus haut. Récemment, le DarkSide APT (DarkSide Ransomware gang) a mené une attaque contre le Colonial Pipeline, l'un des plus grands pipelines de carburant aux États-Unis. Il est responsable du transport quotidien de plus de 2,5 millions de barils de diesel, de carburéacteur et d'essence. Ses opérations ont été brusquement interrompues le 6 mai après que le réseau a été compromis par l'APT DarkSide.
Les pirates de DarkSide ont fait évoluer leurs attaques de ransomwares et le chiffrement des fichiers de la victime n'est qu'une des tâches malveillantes qu'ils effectuent. Leur implant a également la capacité de voler des données du réseau compromis et de les transférer vers le serveur de l'attaquant. Apparemment, les pirates de DarkSide APT ont réussi à voler plus de 100 Go de données sur le réseau Colonial Pipeline et les ont stockées sur un service de cloud public. Les criminels ont menacé de publier les documents et les fichiers en ligne à moins que l'entreprise ne paie - heureusement, les forces de l'ordre ont réussi à supprimer le stockage de l'attaquant. Cependant, il est possible que les criminels soient toujours en possession de certains documents volés.
La récente attaque DarkSide APT contre Colonial Pipeline demande également un montant de rançon spectaculaire - les criminels demandent à recevoir 2000000 USD via Bitcoin ou Monero, et ils menacent également de le doubler à 4000000 USD après un certain temps. Auparavant, les pirates de DarkSide APT avaient mené des attaques de ransomware contre de petites entreprises, et ils ont déjà divulgué des documents volés à des victimes qui n'ont pas payé. Jusqu'à présent, aucune donnée de Colonial Pipeline n'a été divulguée.