Rusland betrapt koloniale pijpleidinghacker bij invallen op Ransomware Ring, zegt de VS

Topline

De Russische Federale Veiligheidsdienst (FSB) heeft een hacker gearresteerd die vermoedelijk verantwoordelijk is voor een cyberaanval in mei op de Colonial Pipeline, een brandstofpijpleiding die loopt van Texas naar New York, zo bevestigde de regering-Biden vrijdag.

Belangrijkste feiten

De FSB deed invallen in de huizen van 14 mensen, nam miljoenen dollars in beslag en hield een onbepaald aantal mensen vast die verbonden waren aan REvil, een in Rusland gevestigde ransomware-operatie, meldde CNN.

De Russische autoriteiten zeiden dat de mensen die bij de invallen werden aangehouden, zullen worden vervolgd, meldde CNN.

De arrestaties kwamen na maandenlange gesprekken tussen de regering-Biden en Russische functionarissen en waren het resultaat van wat de FSB 'het beroep van bevoegde Amerikaanse autoriteiten' noemde. Polityczno gerapporteerd.

Belangrijke achtergrond

Ransomware-aanvallen zijn een steeds urgenter probleem geworden voor bedrijven, met alleen al de REvil ransomware-groep tot 1,500 doelwitten over de hele wereld, meldde CNN. Op 7 mei werd de koloniale pijpleiding stilgelegd om de effecten van een ransomware-aanval door een hackergroep die zichzelf DarkSide noemde, in te dammen. Colonial Pipeline betaalde de hackers ongeveer $ 4.4 miljoen in bitcoin, waarvan ongeveer $ 2.3 miljoen in juni werd teruggevonden door ambtenaren van het ministerie van Justitie. De pijpleiding werd op 12 mei weer in gebruik genomen, waarna 11 staten met aanzienlijke brandstoftekorten leden. North Caroline werd het zwaarst getroffen, met 65% van de benzinestations in de staat die meldden dat ze geen brandstof hadden op de dag dat de pijpleiding opnieuw werd opgestart. Op 14 mei kondigde DarkSide aan dat de servers in beslag waren genomen door de politie en dat de groep zou worden ontbonden.

Verder lezen

“Amerikaanse functionarissen geloven dat Rusland hacker heeft gearresteerd die verantwoordelijk is voor aanval op koloniale pijpleiding” (CNN)

"Hoe private equity meespeelt in de koloniale pijplijnhack" (Forbes)

Bron: https://www.forbes.com/sites/zacharysmith/2022/01/14/russia-nabs-colonial-pipeline-hacker-in-raids-on-ransomware-ring-us-says/