Promocja Cyber Monday: do 60% zniżki InvestingProSKORZYSTAJ Z PROMOCJI

Władze USA odzyskały okup w BTC zapłacony przez Colonial Pipeline

Opublikowano 09.06.2021, 09:00
Zaktualizowano 09.06.2021, 09:40
© Reuters.  Władze USA odzyskały okup w BTC zapłacony przez Colonial Pipeline

Departament Sprawiedliwości USA ogłosił, że FBI udało się odzyskać większość Bitcoinów zapłaconych grupie hakerskiej DarkSide przez korporację Colonial Pipeline.

Odzyskanie okupu było pierwszym przejęciem dokonanym przez niedawno utworzony zespół zadaniowy DOJ ds. cyfrowych wymuszeń okupu. Wraz z FBI, udało im się namierzyć portfel kryptowalut używany przez hakerów, który prawdopodobnie był zlokalizowany w Rosji.

Atak ransomware na Colonial Pipeline

W zeszłym miesiącu, w wywiadzie dla Wall Street Journal, dyrektor generalny Colonial Pipeline Joseph Blount opowiedział o cyberataku, z którym zmierzyła się jego firma. Omawiając swoją kontrowersyjną decyzję o zapłaceniu okupu w wysokości 75 BTC, którego wartość wynosiła wówczas około 4,4 mln dolarów, Blount stwierdził:

Przyznam, że nie czułem się komfortowo widząc, jak pieniądze wychodzą przez drzwi do ludzi w ten sposób… Ale to była właściwa rzecz do zrobienia dla kraju.

Atak zmusił Colonial Pipeline, który dostarcza mniej więcej połowę paliwa zużywanego na Wschodnim Wybrzeżu, do tymczasowego wstrzymania działalności. Jednak firma po cichu zaalarmowała władze, zarówno DOJ jak i FBI i w porozumieniu z nimi pracowała nad odzyskaniem okupu.

FBI prowadzi dochodzenie w sprawie grupy hakerów DarkSide od ponad roku. CEO Joseph Blount zapłacił okup w wysokości 75 BTC, aby powstrzymać napastników przed realizacją ich groźby. Jednakże firma powiadomiła FBI i postępowała zgodnie z instrukcjami, które pomogły śledczym namierzyć portfel kryptowalutowy używany przez hakerów. Jak podaje DOJ jego operatorzy prawdopodobnie znajdowali się w Rosji.

Po ustaleniu portfela używanego przez hakerów, FBI było w stanie odzyskać BTC o wartości 2,3 miliona dolarów. DOJ nie wyjaśnił jednak w jaki sposób FBI udało się uzyskać klucz prywatny.

Udało się odzyskać 85% zapłaconego okupu

Władze przejęły 63,7 BTC, które po ostatnich spadkach są wyceniane na 2,3 miliona dolarów. Jest to kwota, która stanowi 85% zapłaconego okupu. Firma zajmująca się śledzeniem kryptowalut, Elliptic, uważa, że procent ten został przejęty przez powiązany podmiot, który przeprowadził atak. Pozostałe 15% otrzymał dostawca oprogramowania ransomware, DarkSide. Zastępca prokuratora generalnego Lisa Monaco powiedziała:

Śledzenie pieniędzy pozostaje jednym z najbardziej podstawowych, ale potężnych narzędzi, jakimi dysponujemy… Stany Zjednoczone wykorzystają wszystkie dostępne narzędzia, aby uczynić te ataki bardziej kosztownymi i mniej opłacalnymi dla przedsiębiorstw przestępczych.

W wywiadzie dla The Wall Street Journal, Dyrektor FBI Christopher Wray mówił o korzyściach płynących z koordynacji działań pomiędzy ofiarami ransomware i organami ścigania, które mogą przynieść pozytywne rezultaty dla obu stron. Stwierdził on,

Nie chcę sugerować, że jest to norma, ale zdarzały się przypadki, w których byliśmy nawet w stanie współpracować z naszymi partnerami w celu zidentyfikowania kluczy szyfrujących, które następnie umożliwiłyby firmie rzeczywiste odblokowanie ich danych – nawet bez płacenia okupu.

BeInCrypto Polska - Władze USA odzyskały okup w BTC zapłacony przez Colonial Pipeline

Kontynnuj czytanie na BeInCrypto

Najnowsze komentarze

Zainstaluj nasze aplikacje
Zastrzeżenie w związku z ryzykiem: Obrót instrumentami finansowymi i/lub kryptowalutami wiąże się z wysokim ryzykiem, w tym ryzykiem częściowej lub całkowitej utraty zainwestowanej kwoty i może nie być odpowiedni dla wszystkich inwestorów. Ceny kryptowalut są niezwykle zmienne i mogą pozostawać pod wpływem czynników zewnętrznych, takich jak zdarzenia finansowe, polityczne lub związane z obowiązującymi przepisami. Obrót marżą zwiększa ryzyko finansowe.
Przed podjęciem decyzji o rozpoczęciu handlu instrumentami finansowym lub kryptowalutami należy dogłębnie zapoznać się z ryzykiem i kosztami związanymi z inwestowaniem na rynkach finansowych, dokładnie rozważyć swoje cele inwestycyjne, poziom doświadczenia oraz akceptowalny poziom ryzyka, a także w razie potrzeby zasięgnąć porady profesjonalisty.
Fusion Media pragnie przypomnieć, że dane zawarte na tej stronie internetowej niekoniecznie są przekazywane w czasie rzeczywistym i mogą być nieprecyzyjne. Dane i ceny tu przedstawiane mogą pochodzić od animatorów rynku, a nie z rynku lub giełdy. Ceny te zatem mogą być nieprecyzyjne i mogą różnić się od rzeczywistej ceny rynkowej na danym rynku, a co za tym idzie mają charakter orientacyjny i nie nadają się do celów inwestycyjnych. Fusion Media i żaden dostawca danych zawartych na tej stronie internetowej nie biorą na siebie odpowiedzialności za jakiekolwiek straty lub szkody poniesione w wyniku inwestowania lub korzystania z informacji zawartych na niniejszej stronie internetowej.
Zabrania się wykorzystywania, przechowywania, reprodukowania, wyświetlania, modyfikowania, przesyłania lub rozpowszechniania danych zawartych na tej stronie internetowej bez wyraźnej uprzedniej pisemnej zgody Fusion Media lub dostawcy danych. Wszelkie prawa własności intelektualnej są zastrzeżone przez dostawców lub giełdę dostarczającą dane zawarte na tej stronie internetowej.
Fusion Media może otrzymywać od reklamodawców, którzy pojawiają się na stronie internetowej, wynagrodzenie uzależnione od reakcji użytkowników na reklamy lub reklamodawców.
Angielska wersja tego zastrzeżenia jest wersją główną i obowiązuje zawsze, gdy istnieje rozbieżność między angielską wersją porozumienia i wersją polską.
© 2007-2024 - Fusion Media Limited. Wszelkie prawa zastrzeżone.